миска риса
»Вторжение в Украину 2022 Поклонская песочница политоты политика
Наталья Поклонская призвала остановиться
«Мы зашли слишком далеко. И мне кажется пора брать ответственность в свои руки, не передавая ее тем, у кого оружие. Обращаюсь ко всем — и к русским, и к украинцам. Мы должны объединиться друг с другом без выяснения, кто патриот, а кто нет. Мы или осознаем все вместе, или уничтожим мир, после чего через страдания придем к пониманию того, что надо уметь принимать выбор других»
У ваты в комментариях уже начинается пожар.
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
Белоруссия Вторжение в Украину 2022 политика
Россия и Беларусь решили продлить военные учения. Российские военные останутся в РБ на неопределённый срок
Беларусь и Россия решили продлить совместные учения - "в связи с нарастанием военной активности у внешних границ Союзного государства и обострением ситуации на Донбассе", заявил глава минобороны Беларуси Виктор Хренин.
Как заявляют в белорусском военном ведомстве, "в Европе очень сильно запахло порохом, ее подталкивают к войне".
"В ходе дальнейшей российско-белорусской проверки сил реагирования тщательно проработают этапы обороны, которые не были охвачены с такой степенью детализации на предыдущем этапе", - заявило минобороны Беларуси.
Совместные российско-белорусские учения начались 10 февраля и должны были по плану завершиться в воскресенье, 20 февраля.
Западные политики считают, что российская армия готовит вторжение в Украину и может использовать для этого территорию Беларуси.
СурсНавальный Максим Кац политика
Команда Навального накинулась на Каца так, будто он главный разжигатель войны. После этого ролика я отписался от канала Навального
Даже гуглил - "разоблачение Максима Каца".
"главный выгодополучатель".
У них вообще со всех горит кто не готов их на 100% слушать и поддерживать без каких либо вопросов и возражений(кого напоминает)
Вторжение в Украину 2022 Германия политика
Федеральное правительство ФРГ хочет предложить Украине длинный список вооружений
Правительство подвергалось критике за нежелание поставлять оружие. По информации SPIEGEL, сейчас Берлин хочет представить правительству в Киеве список новейших вооружений, которые Германия может отправить.Правительство хочет как можно скорее предложить Украине дополнительные системы вооружения, чтобы усилить сопротивление против российской армии. По информации SPIEGEL, во вторник группа госсекретарей соответствующих ведомств согласилась предложить правительству в Киеве список различных систем вооружений в ближайшие несколько дней. После этого Украина должна решить для себя, какое оружие она может использовать лучше всего.
За кулисами, вскоре после начала войны, министерство обороны спросило немецкую военную промышленность, какие системы вооружений можно поставить в кратчайшие сроки. На основе отзывов отдел министра Кристин Ламбрехт ( СДПГ ) создал список, содержащий более 200 должностей. На нем фигурируют практически все известные немецкие производители вооружений, а также множество мелких поставщиков, которые хотят быстро доставить оружие для Украины и могут это сделать.
Новым в этой идее является то, что запланированные поставки — это уже не системы со складов Бундесвера, а свежепроизведенное оружие, которое можно было бы отправить прямо в Украину. Пока неясно, как будут заключаться сделки. ЕС установил бюджет в один миллиард евро, из которого государства-члены могут финансировать поставки оружия в Украину. Однако до сих пор Германия, вероятно, еще не использовала этот бюджет.
Германия хочет предложить минометы и пулеметы
Сам Бундесвер уже поставил противотанковые и зенитные ракеты, часть из старых запасов ГДР. На Украину уже прибыло 500 реактивных гранат плюс 1000 патронов, 500 зенитно-ракетных комплексов «Стингер» и 2000 ракет «Стрела» со складов ГДР . Также на прошлой неделе было объявлено, что Бундесвер намерен продать еще 2000 реактивных гранатометов.
Однако теперь список дает понять, что почти все опасения по поводу поставок оружия в Украину теперь исчезли. В дополнение к большому количеству защитных материалов, есть также тяжелая военная техника, такая как минометы или тяжелые пушки типа GAM B01 от производителя Rheinmetall. Производитель утверждает, что тяжелое орудие будет стоить около миллиона евро за штуку. А вот шесть пулеметов более-менее доступны сразу и не требуют особой подготовки.
Thales, например, предлагает поставить наземные радиолокационные системы «Сквайр». Thales также предлагает двенадцать минометов, прикрепленных к прицепам, по словам производителя, они могут быть доставлены в Украину уже на этой неделе. Также можно было бы доставить тысячи приборов ночного видения, защитных жилетов, касок, а также современные дроны для наблюдения за полем боя.
Возможны поставки на сумму 308 млн евро
В целом список включает возможные поставки оружия на сумму 308 млн евро. Более половины составляют разведывательные устройства, такие как приборы ночного видения или радарные системы, а также ультрасовременные микродроны, оснащенные глушилками для отключения сигнала мобильного телефона. На долю ручного оружия приходится около 40 миллионов, а на такое снаряжение, как защитные жилеты или каски, приходится почти 80 миллионов.
Правительство в Киеве теперь должно решить, какое оружие хочет Украина. Несколько дней назад федеральное правительство через министра экономики Роберта Хабека и министра иностранных дел Анналены Бербок дало понять, что Федеральный совет безопасности очень быстро даст зеленый свет на дальнейшие поставки. Комитет, который собирался тайно, больше не имеет в этом необходимости, вместо этого поставки будут одобрены публично
via spiegel.de
Отличный комментарий!
один из них вояка,
так он действительно жаловался что у их армии серьёзного оружия нихуя нет,
стрелкового/ручного - дофига и больше, а вот танки,самолёты, арта - очень много в небоевом состоянии, нет запчастей итд итп
причём как он сказал - мы оружия дохрена производим, но на продажу, для себя нема
И если бы в России большинство населения было левыми и либеральными, а не ебанутыми зиг-хайль-ультраправыми ватниками, насмехающимися над поднимающими вой либерастами, этой войны не было бы.
Вторжение в Украину 2022 референдум политика
Глава оккупационных властей Херсона подписал бумажку о "референдуме по вхождению в РФ" с 23 по 27 сентября 2022 года
Ранее Медведев поддержал идею "референдумов" на оккупированных территориях, а спикер госдумы Володин в ходе заседания заявил, что "мы ждём от них свободного волеизъявления и поддержим их решение присоединиться к России"
Отличный комментарий!
а ещё после этого им закон не будет мешать отправлять туда срочников
трамп НАТО политика
Советники Трампа предрекают "радикальную переориентацию" НАТО, в которой Вашингтон уходит на второй план и заключает сделку с Путиным по Украине.
В оригинале длинная статья на английском, вот главное из нее.
▪️Роль США сместится с главной силы в Европе до вспомогательной, при которой они будут предоставлять поддержку только во время кризисов.
▪️Трамп введёт "градацию членства" в НАТО. На тех, кто не тратит 2% от ВВП на оборону, не будет распространяться 5-я статья. Кабинет Трампа, ответственный за внешнюю политику, также отмечает, что 5-я статья "размыта и не обязательно требует военного ответа" на агрессию.
▪️США при Трампе сохранит "ядерный зонтик" над Европой, а также продолжит поддерживать военные базы в Германии, Великобритании и Турции, но сухопутные войска, бронетехника, артиллерия, логистика - всё это ляжет исключительно на Европу. Об этом уже говорилось в феврале 2023 года в публикации связанного с Трампом Центра по обновлению Америки. Сейчас это обрастает новыми подробностями.
▪️В случае с Украиной Трамп обещает дать Путину обязательства "нерасширения НАТО на восток". На личных переговорах с Путиным он собирается решить, какую территорию Украины оставит за собой Россия. На столе также может быть отказ от поставок большого количества вооружений Украине.
▪️"НАТО уже расширилось более чем достаточно для создания коалиции сдерживания России", - Элбридж Колби, разработчик стратегии Трампа по национальной обороне.
▪️Дон Бейкон, проукраинский республиканец о закрытой встрече с Трампом: "Трамп отклонил цель Киева выбить россиян из Украины. Для него это, типа: если Украина победит, какая от этого польза?".
▪️Также Трамп сказал спикеру Майку Джонсону в июне, что "Украина никогда не была бы здесь за нас", его слова передаёт антиукраинский республиканец Мэтт Гетц.
▪️Усугубляет ситуацию то, что Европа, кажется, всё ещё не до конца понимает угрозу. Отдельные попытки Макрона призвать к большей независимости от США не нашли поддержки. Генсек НАТО Столтенберг считает, что американцы должны быть рады тому, что, поддерживая Европу, они помогают оборонной индустрии США.
▪️Джереми Шапиро, глава Европейского совета по международным отношениям: "Они [европейцы] решили пойти по пути непоколебимой веры в то, что США не уйдут. Мне кажется, это не выглядит как план, это просто то, на что они надеются в отсутствие плана".
▪️"У меня были встречи с двумя или тремя [европейскими] послами - и это отличные страны - но они просто не понимают, они не понимают, что ты не можешь просто так прийти к США из Европы и просить у нас деньги просто потому что Путин собирается вторгнуться в вашу страну", - Кевин Робертс, глава про-трампистского фонда "Наследие".
▪️"Кажется, они проходят через стадии принятия. Сейчас они прошли стадию отрицания и перешли к стадии принятия, но у них всё ещё нет стадии: ок, вот, что мы тогда будем делать", - Элбридж Колби.
▪️Колби реагирует на фразу президента Латвии Эдгара Ринкевича Russia delenda est: "Россия должна быть уничтожена? У неё 6 тысяч ядерных боеголовок. То, с каким весельем они подходят к эскалации кажется мне безумным". Также Колби обеспокоен идеей Макрона о вводе войск в Украину для небоевых миссий.
▪️Главой своей администрации Трамп планирует поставить Рассела Воута - правого националиста, который считает, что главной угрозой является Китай, и что США должны играть более "спящую" роль в НАТО.
▪️Майкл Болтон, экс-советник Трампа по нацбезопасности, который попал в опалу к Трампу: "Цель Трампа - не укрепить НАТО, а заложить фундамент, чтобы выйти".
Отличный комментарий!
песочница политоты активный гражданин Голосоввние празднование нового года политика
Ребята из Москвы, помните что кроме того что можно наводить всяким ватникам, это еще и социологический опрос отношения к войне. Важно отменить этот новый год, это увеличит волнение и покажет правительству что нам не все равно.
Помните, что государство с налогов от тех подарков, алкоголя, салатов что вы купите получит больше прибыли чем потратит на гирлянды. А если не будет новогоднего настроения, то и подарков, салатов и т.д.
Пожалуйста проголосуйте против)
Отличный комментарий!
Это защита от перекупов или от обычных людей?