митинг вторжение
»РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
видео Навальный политика
Навальный может погибнуть в тюрьме
Если коротко, то из-за того что Навальный постоянно находится в штрафном изоляторе, у него обостряются боли в спине и конечностях, которые сильно ослабли после отравления "новичком". Также Навальному вводят неизвестные препараты, которые по заявлению врача из видео могут убить ему внутренние органы, которые также пострадали после отравления. Из-за этого за политика начали заступаться врачи, которые пишут властям письма с просьбами принять меры. Если в российских тюрьмах у заключённых (особенно у политических заключённых) кроме свободы отнимают здоровье и даже жизнь, это не значит что это можно принимать за норму и молчать. Потому что когда придут за молчунами, заступиться будет уже некому
#Сало с №востями день победы песочница политоты #Моя Україна спасибо разная политота политика
Вот такие вот странные в Украине фашизм и притеснения русского языка
В период, когда российские СМИ активно пытаются изобразить украинцев активными сторонниками и коллаборационистами фашизма и нацизма, а победу приписать исключительно себе любимым, хочу предложить поразмыслить над следующим:
В сентябрьской кампании 1939 г. 112 тыс украинцев вступили в поединок с войсками Вермахтом в составе Войска Польского, 7 834 солдат украинской национальности погибли в боях с Вермахтом под польскими флагами, а 16 тыс получили ранения.
В целом во Второй мировой войне погиб каждый ПЯТЫЙ украинец. Среди военнослужащих призыва на лето 1941 года уцелели только 3% из общего количества.
Общие демографические потери Украины - с убитыми, жертвам концлагерей, депортированными и эвакуированными - составляют не менее 14 млн. человек. С 41,7 миллиона людей, которые жили до войны в УССР, на 1945 год осталось только 27,4 миллиона человек.
Украинцы воевали против Германии и в составе других армий и военных частей, в частности, многие из них служили в американской и канадской армии (в последний их насчитывалось 40 тыс.). Они воевали и во французском Движении сопротивления. Тысячи украинцев служили в польской армии генерала Владислава Андерса и принимали участие в военных действиях на британской стороне в Египте, Ливии и Италии. Также западные украинцы составляли 2% состава польской дивизии им. Тадеуша Костюшки и 70% чехословацкой бригады генерала Людвига Свободы.
Ну и финальным аккордом хочу представить видео ролики которые будут транслироваться на Украинских каналах в преддверии
праздника 9 мая. Тут вы сможете увидеть и нацистов и фашистов и хунту и притеснения русского языка и русскоязычного населения, так же унижения ветеранов Второй мировой войны, прославления бЭндеровцев, вооруженные силы карателей...
Я Ватник песочница политоты Ато донбасс майдауны награда воображение разная политота политика
предлагаю наградить этим почётным знаком всех участников Южного,Илловайского,Амвросиевского и Дебальцевского котлов
Беларусь #Мая Беларусь Жыве Беларустан все плохо мигранты Польша все очень плохо Литва пиздец че происходит разная политота политика
В Беларуси намечается конфликт
Утро началось с того, что обычная колонна из нескольких тысяч курдских мигрантов "туристов" в Беларуси "прогуливается" в сторону границы с Польшей. Они еще не осознают, что Лукашеску обработал их по всем канонам Оглафа
Update.
Прямо на подходе к беларусскому КПП "Брузги", пограничники вооруженные автоматами и со служебными собаками развернули мигрантов. Сейчас колонна направилась в приграничный лес.
Тем временем, на беларусскую сторону границы подтягивают войска. Солдат в экипировке "космонавтов" и автозаки гонят на КПП возле которого сейчас была колонна.
Похоже что в ближайшие пару дней на границе будет "очень жарко". Ожидаются провокации с беларусской стороны, так как Лукашисты не раз уже заявляют, что это поляки им подкидывают бедных мигрантов и при этом постоянно провоцируют польских военных на конфликт.
В Польше собирают экстренное совещание из-за ситуации на границе с Беларусью
Министр-координатор спецслужб Польши Станислав Жарын назвал скопление мигрантов на границе попыткой силового вторжения в Польшу.
Замминистра иностранных дел Петр Вавжик высказал убеждение, что Лукашенко стремится к эскалации, которая приведёт к тому, что «будут смертельные жертвы на какой-либо из сторон».
Созвана встреча антикризисной команды с участием премьер-министра Матеуша Моравецкого, министра внутренних дел Мариуша Каминского и министра обороны Мариуша Блащака.
Update.
По последним данным, из Минска к КПП "Брузги" отправили спецназ ОСАМ (Отдельная Служба Активных Мероприятий). ОСАМовцы находятся под личным командованием Виктора Лукашенко.
Кроме того, польские ВВС сделали видео лагеря мигрантов прямо напротив стены с Польшей. Просто оцените масштаб сами:
Министр Обороны Польши Мариуш Блашчак сделал официальное заявление:
12 тысяч солдат переведены в статус боевой готовности и готовы защищать границы Польши.
Ох веселуха намечается, чую я...Update.
Литва тоже начала стягивать войска к границе
Кроме того, в правительстве предлагают ввести в стране чрезвычайное положение из-за ситуации на границе.
«Мы готовимся ко всем возможным сценариям», — отметил глава Службы охраны госграницы Рустамас Любаевас на заседании комитета Сейма по национальной безопасности и обороне. По его данным, на границе Беларуси с Польшей могут находиться от 1 тыс. до 5 тыс. нелегальных мигрантов. «Они собираются на подступах к КПП Брузги-Кузница, этой информацией мы уже располагали в выходные дни», — сказал Любаевас.
Тем временем в Польше ввели шестичасовую готовность для войск в пограничном регионе.
Шестичасовая готовность - это крайняя мера, фактически объявляющая предвоенную ситуацию в регионе.
14.50
Мигранты начали попытки силового прорыва стен на границе Польши. Пограничная Стража Польши на данный момент отбивает нападения мигрантов. В район вызваны Антитеррористические подразделения Польши
Я Ватник песочница политоты Анатолий Шарий разная политота политика
Остановите пропаганду! В Украине нет фашизма!
новости Украина Росія Россия реактор типа "блога" мое и ваше политика
Около 2 недель назад один из пользователей создал пост о том, какая ситуация сейчас в Украине. Каждый мог высказаться лично о своем видение ситуации, проишествий, поделиться новостями. Без конкретной политики. Простое описание событий, обстановки. Кто чем живет, кто что слышал и видел. Это, конечно, не "последняя инстанция", не 100% правда, но более-менее разносторонняя информация. Это был не репост СМИ, не репост блогеров и аккаунтов украинских властей (я лично скептически отношусь ко всем видам и происхождению информагенств, российким, украинским, европейским и т.д.). Там была дискуссия. Здоровая дискуссия, провокаторов минусовали.
С начала недели было очень много инфы, что в России блокируют многие неугодные режиму (так это подавали, и на реакторе тоже) информагенства. Лента.ру, многие блоги, Дождь... В Украине прекращают вещания некоторых каналов из России. Я не берусь об этом судить. Правильно это или нет. Это уже есть.
Но. Реактор, пусть и развлекательный ресурс, все же здесь частыми "гостями" есть новости того или иного происхождения. Как из Украины, так и из России. Потому предлагаю пару раз в неделю (можна в средине и в конце) постить такие же "заметки" из двух соседних стран. Как, что, когда, кто. Без предвзятости. Только то, что знаете сами. Обещаю честность со своей стороны (новости из Киева, пригорода Киева и Черкасс), рассчитываю на честность от вас. Сегодня спецом схожу на Майдан, потом расскажу об обстановке, настроениях, пообщаюсь с людьми, если интересно, может с видео.
Верю в реактор, как в один из немногих оплотов неполярного диалога в рунете (что уже становится редкостью), диалога между соседями.
Я Ватник песочница политоты Украина Александр Роджерс шуня обрыган разная политота политика
Нужно, наверное, все-таки объяснить внутреннюю логику моих публикаций, потому что многие ее не понимают (или не желают понимать).
Большинство «экспертов» в украинских СМИ (или, вернее, СМРАД – средства массовой рекламы, агитации и дезинформации) говорят об «агрессии Российской Федерации». Странной такой агрессии, которой не видно, от которой не погиб ни один человек, и против которой (если брать Крым) никто особо не возражает.
Если находиться в навязанной пропагандой русофобской матрице, то в это, конечно, можно поверить. Особенно, если смотреть поверхностно, довольствуясь теленовостями, и не задумываться о причинно-следственных связях.
Однако если отслеживать последовательность событий, следить за происходящим в мире, читать умные книги (типа Иммануила Валлерстайна) и немного знать историю, то понимаешь, что агрессор в этом случае совсем другой – это Соединенные Штаты Америки.
США уже несколько лет ведут войны нового типа – находят в нужных им странах недовольные прослойки населения (или создают их через систему грантов «на развитие демократии» – систему «роя»), и опираясь на эту прослойку, дестабилизируют обстановку в этих странах, получая в результате над ними внешний контроль.
Ну, как нового… Еще Юлий Цезарь в «Записках о галльской войне» описывал, как он помогал свергать неугодных вождей их конкурентам взамен на лояльность и подкупал различные «элиты» варваров, чтобы они воевали между собой. Ничего нового на самом деле, просто подзабытая классика.
Просто практика показала, что прямые и открытые вторжения, как в Афганистане и Ираке, слишком затратны, слишком хлопотны и слишком непопулярны внутри самих США. Поэтому перешли (или вернулись) к непрямым методам.
Сначала они осуществляли так называемые «бархатные революции», но правительства и спецслужбы различных стран быстро научились противостоять им. Так провалились попытки «цветных революций» в Беларуси, Иране, Венесуэле (впрочем, там США после смерти Чавеса снова пытаются дестабилизировать обстановку, точно по той же схеме, что и в Украине, уже даже «сакральные жертвы» появились).
Тогда они перешли к тактике подготовки инсургентов внутри целевых стран. В качестве инструментов дестабилизации выступали «обиженная» часть местных элит (недовольные есть всегда, в любом обществе), грантоедские организации, либеральная интеллигенция, промытые американской пропагандой студенты, религиозные фанатики, а зачастую и просто криминальные элементы.
Так были превращены из процветающих стран в руины Ливия и Сирия. То же самое США хотели осуществить в Украине. Все по сценарию: сначала митинги по надуманному поводу, потом провокации, потом сакральные жертвы, потом эскалация насилия, военный переворот и гражданская война. Вот с гражданской войной пока не сложилось – вмешалась Россия со своими «вежливыми людьми».
В официальных СМИ все «эксперты» рассматривают Россию как агрессора, я же четко вижу (со множеством доказательств), что Россия является стабилизирующим фактором, не дающим американским «представителям» утопить половину страны в крови.
Если бы не «зеленые человечки» в Крыму, то там бы уже бушевал искусственно разожженный этнический конфликт между татарами и русскими. Для этого в Крым уже несколько лет назад были инфильтрованы боевики спонсируемой США радикальной исламистской группировки «Хизб ут-Тахрир аль-Ислами» (Исламская Партия Освобождения), которые использовали крымские горы для тренировки своих боевиков при полном попустительстве СБУ (крымчане об этом прекрасно знают). А теперь боевики «Хизб ут-Тахрир» массово бегут из Крыма под видом «беженцев».
Только угроза возмездия со стороны России до сих пор останавливает сидящих в Киеве американских «представителей» от масштабного наступления на Юго-Восток Украины, от массового использования ультраправых боевиков и наемников для репрессий против жителей, сопротивляющихся незаконному перевороту регионов.
Мы все прекрасно видели, как «демократизировали» Ливию, где теперь правят вооруженные группировки во главе с полевыми командирами. Мы видим, как пытались «демократизировать» Сирию, где число жертв террористов-исламистов уже перевалило за сто пятьдесят тысяч, а целые города превращены в руины. И прекрасно видно, как дестабилизировали Украину (лишь только окончательно промытые СМРАД персонажи продолжают отрицать очевидное наличие сотен ультраправых боевиков).
http://thekievtimes.ua/society/361639-plan-ssha-v-ukraine-raskryt.html
Отличный комментарий!
Оплата: его не посадят.