Результаты поиска по запросу «

атракцион япония

»
Запрос:
Создатель поста:
Теги (через запятую):



РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

Навальный внуково Митинг встреча песочница ...политика 

Собираетесь во Внуково? Вам это пригодится (не забудьте про бутылку).

Мой набор для поездки во Внуково: два пауэрбанка, тёплые вещи - комплект на два дня, ручка и бумага, приговор в отношении сотрудника полиции напавшего на меня, исполнительный лист в адрес МВД РФ на возмещение морального вреда, письменное извинение начальства полиции, адвокатская доверенность, книги, бутылка, чтобы было на чем сидеть в отделе. 

А, ещё номер правозащиты ОВД-инфо в записной книге. Запишите и вы, если сегодня собираетесь во Внуково +78007070528Если вас незаконно задержат, после звонка в ОВД-инфо, можете написать мне и я тоже постараюсь вам помочь: https://vk.com/zykovaleksand https://www.instagram.com/invites/contact/?i=85curwzu3ghm&utm_content=e385x5a

чг Г л V Л ; 7 "одмипа Caí,Навальный,политика,политические новости, шутки и мемы,внуково,Митинг,встреча,песочница
Развернуть

Отличный комментарий!

На бутылке и дома можно посидеть. Оно как то уютнее в родных стенах
vorsmeha vorsmeha17.01.202114:11ссылка
-1.1
Не выходи из комнаты, не совершай ошибку.
koka koka17.01.202114:32ссылка
+34.4

#Мая Беларусь Беларусь экономика луканомика разная политота ...политика 

Сколько белорусов живёт на зарплату «па пяццот» (рублей)?

По данным Белстата за 2020 год, почти половина населения Беларуси (45,5%) ежемесячно зарабатывает меньше 500 рублей, а 8,7% — свыше 1000 рублей. 

Несмотря на печальную статистику, премьер-министр Роман Головченко заряжен бодростью и оптимизмом: одна из ключевых задач на 2021 год — «не только не допустить падения жизненного уровня, но и увеличить реальные доходы населения».

Между делом обещанию Лукашенко платить «па пяццот» (не рублей) исполнилось 13 лет.

ВЖУХ-ВЖУХ И У ВСЕХ ПА ПЯЦЦОТ!,политика,политические новости, шутки и мемы,Мая Беларусь,разное,Беларусь,страны,экономика,луканомика,разная политота

Источник: https://t.me/nexta_tv/14271
Развернуть

массовые убийства Пермь Россия ...политика 

В госуниверситете Перми неизвестный открыл стрельбу. Есть погибшие

По предварительным данным, в результате стрельбы есть погибшие. Часть студентов и преподавателей закрылись от нападавшего в аудиториях вуза, другие самостоятельно эвакуируются, в том числе выпрыгивают из окон

политика,политические новости, шутки и мемы,массовые убийства,Пермь,Прикамье, Пермский край,Россия,страны

Сурс

Председатель СК России поручил центральному аппарату ведомства расследование обстоятельств гибели людей в результате стрельбы в Перми.

Тимур Бекмансуров ч/ ® ^ 29 минут назад Произошедшее не является терактом(по крайней мере с юридической точки зрения).Я не состоял в экстремистских организациях, был не религиозен и аполитичен.Никто не знал о том,что я собирался сделать,все действия я проводил самостоятельно. Наверное пишу это

18-летний Тимур Бекмансуров выложил свой «манифест» (https://telegra.ph/Timur-Bekmansurov-09-20) в VK, а потом пошёл в Пермский государственный университет и открыл там стрельбу из ружья. Предварительно, погибли 8 человек, более 10 пострадали.

Стрелок задержан, при задержании его ранили — он оказал вооружённое сопротивление.

Также СМИ пишут, что он уже мёртв.

политика,политические новости, шутки и мемы,массовые убийства,Пермь,Прикамье, Пермский край,Россия,страны

Спасибо kain_pl за развёрнутую инфу

З.Ы. В очередной раз очередной 18-летний пацан получил очередную лицензию на оружие. При этом ещё с 10-го класса планировав устроить массовое убийство. Помнится, 4 месяца назад после стрельбы в школе Казани неделю стояло кукареканье про то, что нужно изменить систему выдачи лицензий. Как покукарекали, так и замолчали, и вот оно опять произошло.

Развернуть

Отличный комментарий!

И прямо на следующий день после выборов. Ой как удобно для кое-кого!
Ellarihan Ellarihan20.09.202110:37ссылка
+79.3

Карл III Королева Елизавета Рик и карл Карл Мемы ...политика 

Премьер-министр Лиз Трасс сообщила, что новый британский король взял имя Карл III

Карл III,Королева Елизавета,Рик и карл,Карл,Мемы,Мемосы, мемасы, мемосики, мемесы,политика,политические новости, шутки и мемы
Развернуть

копилка историй из учительской школа ...политика 

Про школу и политику

И снова здравствуйте. Долго не писал, ибо 1 сентября, да и весь Реактор переживал за судьбу Беларуси.

--


Были вопросы о школе и нынешней политической повестке и выборах. Обо всём по порядку.

--


Вообще в документах сказано, что школа находится вне политики и религии. Именно поэтому ни одна политическая партия не имеет права в школе вести агитационную деятельность. Кроме Единой России. Конечно, они не занимаются пропагандой, ведь они приезжают в школу по делу, например, с родителями проверить качество питания в столовке или открыть новый мусорный бак безопасный пешеходный переход для детей, или лично облагородить территорию школы (за неделю до приезда учитель Клавдия Захаровна вместе с десятиклассниками стахановскими темпами херачили дешевые цветы-незамерзайки из горшков в наспех вспаханые клумбы). Естественно, в актовом зале и в холле появляются растяжки с символикой, приезжает местное телевидение. Для бояр накрываются столы с конъяками-икрой, а началка в костюмах ромашек развлекает дорогих гостей «спонтанным» концертом. Плюс в этом цирке только один: объявляется короткий день, и к 11 часам уже всех чертей выгоняют домой, чтобы видом своим не смущали господ. После того, как делегация покинет школу, можно будет перехватить остатки фуршета.

--


А еще мы светское государство, и школа нейтрально относится к религии. Поэтому ехидный батюшка приезжает минимум два раза (на Рождество и на Пасху), чтобы бафнуть учеников и учителей святой водой. У нас есть один учитель-атеист, который постоянно прячется от него, но любящие дети специально сдают его позиции батюшке, чтобы тот нашел его и освятил.

А еще один раз батюшка пришел к старшеклассникам и когда окроплял святой водой, две девки синхронно сделали ахегао-фейс. Обошлось без скандала.

Кстати, о религии. Недавно я читал учебник по Основам Правосклавной Культуры (в разных школах этот предмет по-разному звучит). Это просто беда. Сначала идут вполне безобидные притчи про Каина и Авеля, про блудного сына, про Иова, кстати. И меня это даже не смутило, неплохие истории с хорошей моралью, для малышей норм. Но тут в программу резко врывается тема Великой Отечественной войны, но под религиозным соусом! Авторы все подают так, что Бог был только на стороне Советов, что были всякие знамения, как при взятии Иерусалима, и немцы при виде их просто сдавались. В общем, воевали деды, а молодец Бог.

Особенно все печально становится, когда в школу приходит какая-нибудь идейная-верующая Апраксия Кирилловна. Тогда любой урок становится сорокаминутной проповедью. При этом религия начинает лезть из всех щелей. В уроки литературы, истории, биологии, физики (!). Школа засирается бесконечными православными мероприятиями. При этом если Апраксия дорвется до актового зала, то на любом мероприятии будет танец девочек в сарафанах и платочках, на экран будут проецироваться детские рисунки ангелочков, крестов, церквей и рая, а за кадром начитываться слезливый текст про благодать, слезы радости и желание целовать ноги Иисуса. Я не шучу. При этом без рюмахи этот треш пережить сложно.

Один раз мы делали стен-газету с ребятами, так и туда сунулась Апраксия. После споров, препирательств и кляуз директору она отвоевала местечко в уголочке стенда с детскими стихами про Боженьку.

--


Кстати, о Великой Войне. В школе вообще ни одно мероприятие не проходит без этой темы. Если это конкурс сочинений, то про войну. Конкурс рисунков — про войну. Конкурс песни — про войну. 23 февраля — считай репетиция 9 мая. Дети даже не знают вообще суть этого праздника и его историю. Даже школьная программа по истории насчитывает более 20 часов только одного раздела — раздела о Великой Отечественной войне.

Исполнилось 75 лет Победе, и в школе начался форменный цирк. Была заказана куча декораций, украшений, перепилены стенды. В школу полетели разнарядки об очередном конкурсе про бессмертный подвиг предков со скоростью писем из Хогвартса (помните сцену в фильме?).

Кстати, затирание школьникам идей, что ВСЕ немцы были ПЛОХИЕ и вообще так им и надо за злодеяния — нормальная тема. Реакция детей: каменные покер-фейсы. Любая вскинутая бровь будет расценена как сочувствие нацистам. При этом в школах совершенно игнорируется вопрос различия нацизма и фашизма. То есть, немцы плохие, а вот итальянцы или испанцы или румыны с болгарами — это другое.

А ответ простой: привитие идеологии страны, которой просто нет. Когда начинается очередной конкурс «Про Россию устремленную в будущее», дети тупо не знают, что писать, и просто пишут в 1466688 раз про свою бабку-ветерана.

Ну и отмыв бабла. Все эти декорации, вывески, растяжки, футболки, распечатки – либо распил и откат, либо повод для получения гранта.

Кстати, на все «победные» праздники к батюшке присоединяется председатель совета ветеранов. В городах и селах, где ветераны закончились, появляются ветераны войны-интернационалисты, которые уже потихоньку готовят умы детей под афганские истории. Естественно, задавать вопросы про истинные причины конфликтов и их место в Холодной войне не стоит под угрозой выговора от начальства и даже пиздюлей от ветеранов. Диски с самопальными песнями «Черный тюльпан» прилагаются.

--


Кстати, о политике.
Разумеется, в каждой школе есть стенд-алтарь богу-импературо. Чуть пониже его иконы располагается фото местного генера-губернатора и даже местного министра Ордо Схоластики. На выборы гонят всех. Кто-то работает на участке, но ВСЕ должны сходить, проголосовать и отчитаться. Дорогие коллеги, что работают на участке заботливо проследят и отчитаются перед директором.

Был вопрос про вбросы — не участвовал. Да и нынче учителям это не доверят, ибо растреплют всю кухню. С другой стороны есть случаи, когда коллеги колымили за денежку, занимаясь агитацией в поддержку единственной верной партии, покупая голоса за пакеты с гречей, макарохами, сахаром и прочим. А в городе L на выборах Путина учителей запрягли выдавать эти пайки бабкам и яжематерям перед избирательным участком. Такие дела, да.

Но бюджетники — это имперская гвардия, которой затыкают все дыры. Митинг в честь годовщины возвращения Крым? Чтобы был со всем классом и плакат позитивный нарисовали!!!

Петиция в поддержку чего-то со стороны муниципалитета — подпиши чертову петицию!!! Причем порой по-скотски подсовывают лист для подписей без объяснения, что подписываешь. Или даже врут, что это какой-нибудь инструктаж.

Выступает кто-то из правительства? Вся школа должна прийти и сидеть 4 часа слушать выступление.

За всеми постами в соцсетях внимательно и ревностно следят, чтобы учитель не дай бог не лайкнул что-нибудь не положенное или прокомментировал. Самое страшное, если кого-то заметят в мероприятиях господина Н... Если учитель — уволен и работу в школе не найдешь. Если чей-то ученик, тебя выдерут за то, что недоглядел и плохо проводишь воспитательную работу.

--


РДШ и Юнармия

Несколько лет назад государство придумало Российское Движение Школьников (РДШ). Если вы меня спросите, что это такое, я не смогу ответить. И никто вам не ответит. При этом у них пригорает с того, что их сравнивают с пионэрами. Суть движения непонятна. Они начинают говорить, что воспитывают детей, развивают навыки — короче, общие слова и вода. С таким же успехом можно сказать про подвальную секцию борьбы Тимура Вахтанговича.

Как только появилось РДШ, его стали внедрять во всякие школы. Разумеется, повесили ответственность на рядового учителя. Учителя стали спрашивать, а че делать-то, какая программа. На что главный офис РДШ объявил конкурс среди школ на лучшую программу РДШ, чтобы потом ее спиздить.

Как стало работать РДШ в школе? А никак. Просто к любому мероприятию прикручивается символика движения. Вот, например, у Ольги Семеновны есть проект по профориентации детей. Она таскает учеников по университетам, заводам, предприятиям, организовывает встречи со спецами, чтобы те проводили мастер-классы. И тут появляется Светлана, которая отвечает за РДШ. Она надевает на детей футболки с символикой, на столы ставит флажки, а на сайте пишет «в рамках российского движения школьников в средней школе Готэм-сити прошел проект по профориентации».
А есть еще Юнвармия — аналог октябрят. Но они почему-то получились миллитаризированными. Школоту постоянно гоняют в ДОСААФ, в местные воинские части, учат маршировать, надевать белые перчатки и выполнять воинское приветствие. У них есть форма песочного цвета, которая почему-то похожа на американскую. Но форма стоит в районе 30-60 тыщ деревянных, поэтому школы (!) вскладчину (!!) закупают пять штук (!!!) Эту форму носит, так скаказать авангард — самые приличные члены Юнармии. Остальных просто наряжают в красные футболки и береты. Юнармейцы в основном с постным видом стоят участвуют в акциях «Дороги победы», «Окна победы», «Двери победы», «Вахта памяти», «Час памяти», «Свеча памяти», «Вечный огонь», «Георгиевская ленточка», «Железный крест», «Мертвая голова» и прочее.

--


Кстати, песня Цоя «Перемен» - неофициально под запретом.

Любой значок, рисунок, принт радуги — под запретом.

Обсуждение тем ЛГБТ — тебе конец, дружок!

Иностранная символика (чаще всего американская) — под запретом. Забавно, что всякие толстовки и футболки с логотипами НАСА, Space X, Steam и прочее не запрещены, так как руководство тупо не знает, что это такое.

В творческих номерах музыка с иностранными словами — крайне не желательна.

Изображение цветка канабиса — запрещено. Но это и правильно, малолетние щеглы, красующиеся символикой марихуаны вызывают испанский стыд.

копилка историй из учительской,политика,политические новости, шутки и мемы,страны,школа
Развернуть

овд-инфо минюст иностранный агент ...политика 

Минюст признал, что в России есть политические преследования

О|0ВД-Инфо ЦЕЛИ ОВД-ИНФО, КОТОРЫЕ МИНЮСТ УКАЗАЛ ПРИ ВНЕСЕНИИ В РЕЕСТР «ИНОАГЕНТОВ»: Борьба за снижение политического давления и политического преследования в России, а также повышение общего уровня правовой грамотности российских граждан,политика,политические новости, шутки и

Вот что Минюст указал в целях деятельности ОВД-Инфо: «борьба за снижение политического давления и политического преследования, а также повышение общего уровня правовой грамотности российских граждан»
Развернуть

Сырский Вторжение в Украину ...политика 

Главком ВСУ Сырский заявил, что попытка России создать «санитарную зону» в Харьковской области провалилась

Отвечая на вопрос, можно ли остановить наступление России, Сырский сказал «Да, конечно» — и привел в пример попытку российских войск захватить Харьков и соседнюю Сумскую область. «Она провалилась», — заявил главком в интервью The Guardian.

По оценке Сырского, потери российских войск в три раза выше, чем у Украины, а на некоторых направлениях «даже больше». При этом, заявил главком, он не планирует «достигать целей любой ценой», «защищать руины» или бросать людей в «бесполезные мясные штурмы».

«Мы сделаем все возможное, чтобы достичь международно признанных границ 1991 года», — заявил главком.

———

Владимир Зеленский в недавнем интервью «Би-би-си» говорил, что потери украинских войск «меньше не становятся», но, по его оценке, у ВСУ очень большая разница по соотношению убитых и раненых с российской армией.

политика,политические новости, шутки и мемы,Сырский,Вторжение в Украину
Развернуть
Ну Крым отдали по факту без боя. Помогло? Сразу поползли в Луганск и Донецк. Тех кто остался жить в Донецке и Луганске к 2022 году набрали как живой щит с МОСИКНАМИ и отправили на смерть, захватывать новые регионы для пополнения рабов. Я помню было несколько реакторчан, которые жаловались что их насильно призывают из этих территория. Не помню, чтобы хотя бы один из них потом что-то написал на реакторе. Путину сейчас нужна вся Украина. И даже если будет заключено перемирие, это будет лишь пауза для нового броска. Если сдадут Украину, пойдет собирать нео совок уже на следующего соседа, призвав рабов с завоеванных территорий.
loki64 loki6424.07.202413:36ссылка
+39.5

хуйло геополитика ...политика 

Холодильник против телевизора, наглядно

Пока что телевизор держится, но холодильник всё сильнее поджимает. 

Развернуть

Отличный комментарий!

Seek_and_Destroy Seek_and_Destroy01.02.202220:30ссылка
+35.1

coub Путин Владимир Владимирович Единая россия бессмертный полк ...политика 

Чтобы река, которая будущее России, которое бессмертный полк, который не полк, эффективно работали, нужно, чтобы её ядро, "Единая Россия", эффективно работало в будущей государственной думе

 

Сурс

Как же неудобно вышло, что Вторая Мировая закончилась аж 76 лет назад, а Путин родился только спустя 7 лет после её окончания. Если бы не эта мелочь, можно было бы вообще сказать, что Путин лично победил Гитлера и спас мир от коричневой чумы нацизма.

Развернуть

Отличный комментарий!

>можно было бы вообще сказать, что Путин лично победил Гитлера и спас мир от коричневой чумы нацизма.

Путин родился за 149 дней до смерти Сталина. А смерть Сталина до сих пор вызывает вопросы...
Ellarihan Ellarihan23.08.202120:11ссылка
+30.9
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме атракцион япония (+1000 картинок)