Результаты поиска по запросу «

последний 60 минут сегодня

»
Запрос:
Создатель поста:
Теги (через запятую):



РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

В свете последних событий Пригожин смерть Пригожина ...политика 

ация ссаж обла<,В свете последних событий,политика,политические новости, шутки и мемы,Пригожин,смерть Пригожина
Развернуть

Отличный комментарий!

 ^ ^ ^ ^ ^ Пригожин жив Об этом сообщил Владлен Татарский непосредственно с места событий. «Ребята, прямо сейчас вместе с Дашей Дугиной находимся в аэропорту Адово и уже наблюдаем приземление бизнес-джета Евгения Викторовича. Всё под контролем!», - заявляет военкор.
Куищще Куищще23.08.202321:02ссылка
+34.5

В свете последних событий Пригожин смерть Пригожина ...политика 

политика,политические новости, шутки и мемы,В свете последних событий,Пригожин,смерть Пригожина

Развернуть

Отличный комментарий!

Было бы уместнее будь тут 2 крысы
Gacha Gacha24.08.202302:19ссылка
+30.0

А ведь ты прав. Держи, исправил.

I. 2. здаров, как оно? ну счастливо тебе Сделать вид что «подомам» Бить СО СПИНЫ ТОЧНО В БИЗНЕСДЖЕТ
Phantasis Phantasis24.08.202303:20ссылка
+81.2

беглов В свете последних событий Денис Чужой твиттерские шутники ...политика 

Эпицентр аскезы @а«юиз_ШпсЬ кстати в каждой российской квартире есть гендерно-нейтральный туалет, у Беглова дома тоже Тгапз1а1е рс^ 22:49 • 14.01.2024 Ргот • 6,ЗК Ую\лкз 6 Рероз1з 1 Оио1е 272 Икее о а » И 1 Денис Чужой @fe_c¡ty_boy•8h беглов, когда узнал, что у него дома
Развернуть

Отличный комментарий!

О боже мы все либералы
sandars sandars15.01.202405:19ссылка
+41.0

В свете последних событий Пригожин смерть Пригожина ...политика 

@(ЗЕО__А1_ЕРТ • 12 ч назад Вот что бывает с теми, кто не доехал до Москвы. ■6 563 4х щ 67 ответов,политика,политические новости, шутки и мемы,В свете последних событий,Пригожин,смерть Пригожина
Развернуть

Отличный комментарий!

Ало! Женечка.... Ты щас умрёшь
Bail Bail24.08.202314:41ссылка
+45.3

Вторжение в Украину 2022 Перевод ...политика 

"Что иностранные добровольцы видят в Украине: преимущество украинской стороны три к одному"

Вторжение в Украину 2022,политика,политические новости, шутки и мемы,Перевод

Статья из The Atlantic содержит интервью с бывшим американским морпехом, который поехал в Украину добровольцем.

...Сначала Джед хотел поговорить о противотанковом оружии, в частности американских джавелинах и британских NLAW. Месяц боев показал что баланс смертоносности сдвинулся не в пользу бронетехники. Даже самые современные системы бронирования, такие как на танках Т-90, оказались уязвимы, их обгоревшие корпуса усеивают дороги Украины.

Когда я заметил Джеду что я воевал в Фаллудже в 2004-м, он сразу отреагировал что тактика морпехов в Фаллудже никогда бы не сработала в Украине. В Фаллудже наша пехота действовала в тесной кооперации с нашим главным танком, М1А2 Абрамс. Несколько раз я был свидетелем того как танк получал прямое попадание из РПГ-7 и продолжал движение почти без заминки. Сегодня украинец вооруженный джавелином уничтожил бы такой танк.

Если сейчас дорогостоящий танк это олицетворение армии(одинаково для России и НАТО), то олицетворение ВМФ это супердорогостоящий военный корабль, например авианосец. Точно также как современное противотанковое оружие изменило баланс в пользу украинской армии, последнее поколение противокорабельных ракет (берегового и морского базирования) сможет в будущем, например в южнокитайском море, изменить баланс для более слабого ВМФ. Начиная с 24 февраля украинские военные уверенно продемонстрировали превосходство деплатформенного метода ведения войны. Или, как выразился Джед, "В Афганистане я всегда завидовал танкистам, со всех сторон защищенных броней. Теперь этой зависти нет как нет".

Что привело нас к следующему пункту - российской тактике и военной доктрине. Он сказал что провел большую часть времени на Украине в окопах на северо-западе Киева. "У русских отсутствует воображение. Они проводят артподготовку, идут в атаку в крупных формациях, и когда их атака захлебывается, повторяют все заново. В то время как украинские военные атакуют российские позиции небольшими группами ночь за ночью, выматывая их". Наблюдения Джеда напомнили мне о разговоре который состоялся за день до того, с Андрием Загороднюком. После вторжения России на Донбасс в 2014 Загороднюк провел реформы украинской армии, которые теперь показали свою пользу, и главная из них - это изменения в украинской военной доктрине. После чего он, с 2019 по 2020 работал министром обороны.

Российская доктрина построена на централизованном командовании и контроле, в то время как mission-style командование и контроль основано на индивидуальной инициативе каждого военнослужащего - от рядового до генерала, которые должны не только понимать цель операции, но и использовать свою инициативу чтобы подстроиться к хаосу постоянно меняющегося поля битвы и достичь выполнения поставленной задачи. Российская армия, хоть и модернизированная за время правления Путина, так никогда и не приняла на вооружение децентрализованную mission style структуру которая является фирменным знаком военных НАТО.

"Русские не мотивируют своих военных", объяснял Загороднюк. "Они приказывают солдатам идти из точки А в точку Б и только по прибытии в точку Б им приказывают куда идти дальше, и младшие рядовые очень редко знают причину по которой они вообще что-то делают. Централизованное управление может быть эффективным, но только если все идет по плану. Когда план рушится, с ним рушится и вся система командования. Никто не может адаптироваться и в результате получаешь такие сюрпризы как 40-мильная пробка на подходе к Киеву."

Отсутствие какой-либо информации у отдельного российского рядового соответствует истории рассказанной Джедом о том как группа российских солдат потерялась во время неудачного ночного рейда на его окоп. Они заблудились в лесу поблизости. "Через какое-то время они стали аукать и мне их было просто жалко. Они понятия не имели куда идти"

На вопрос о том что с ними случилось дальше он угрюмо посмотрел на меня и ничего не ответил.

Вместо этого он описал о преимуществах, которыми пользуются украинцы вооруженные ПНВ. На мою реплику о том что я слышал что у украинцев нехватка ПНВ, он это подтвердил и что им действительно их не хватает. "Но ведь у них есть джавелины. Все говорят о джавелинах как противотанковом оружии, но забывают что джавелины еще и CLU"

CLU - Command Launch Unit, это тепловизор высокой четкости, которым можно пользоваться в отрыве от ракетной части. В Ираке и Афганистане мы часто брали с собой как минимум один джавелин на задание не потому что ожидали встретить танк Аль-Каеды, а потому что высокая эффективность CLU того стоила. Мы использовали их для наблюдения за перекрестками и чтобы убедиться что никто не устанавливает мины и растяжки. Дальность действия джавелина превышает одну милю, соответственно CLU видит на такое же расстояние и даже дальше.

Я спросил Джеда о дистанциях на которых они вели бои с русскими. "Обычно украинцы выжидают и устраивают ловушку на очень короткой дистанции." На вопрос насколько короткой он ответил "иногда пугающе короткой". Он рассказал об одном украинце, солдате которого он и несколько других англоязычных добровольцев прозвали Маньяком из-за рисков на которые тот шел во время нападения на российскую бронетехнику. "Маньяк - приятнейший во всех отношениях человек, совершенно невспыльчивый и спокойный. Зато в бою он превращается в маньяка без малейших признаков страха. И возвращаясь раз за разом после боев он опять превращался в приятного, спокойного парня"

Я не чувствовал что имею право спрашивать о каких-либо доказательствах слов Джеда, но он показал мне видео его самого в окопе и основываясь на этом и деталях о времени его службы в морской пехоте, его слова выглядели убедительно. Чем дольше мы беседовали тем дальше разговор уходил от технических данных и переменных боеспособности украинской армии к психологии украинских военных. Наполеон, проведший множество битв в этой части мира отмечал "боевой дух каждого солдата которого хватило бы на троих".

Развернуть

Отличный комментарий!

ну, кхе-кхе:
кроме как в зоне ООС ВСУ нигде не окапывается, в этом вообще нет смысла, малые мобильные группы с парой Джавелинов/НЛАВ и Стингеров - более чем достаточно. Где русская фашня окопалась/встала в оборону - артподготовка с использованием наведения по дрону и следом идёт десант/пехота с прикрытием
kain_pl kain_pl25.03.202200:50ссылка
+97.5

Беларусь каратели пытки зверье садизм ...политика 

Появляется всё больше свидетельств пыток задержанных. Это только вершина айсберга из жестокости, садизма и безнаказанности.

Вокруг меня было около 300 человек. Подъехали два черных бусика с «Алмазом» и стали около нас. Я заметил приближающуюся колонну спецтранспорта, не менее шести автозаков с омоновцами. ОМОН и Алмаз начали выбегать одновременно. Мы поняли, что окружены с трех сторон и начали убегать туда, где никого не было видно. Вскоре замечаем перед собой спецназ с автоматами в шлемах. Они остановили машины, выламывают двери, выбивают стекла. На людей направляют оружие, ставят на колени, кричат. Мы понимаем, что нам некуда бежать.

Я спрятался в укромном месте. Со всех сторон закрыто рекламными щитами. Но в одном месте был прозрачный участок без рекламы. Я смотрю на этот участок, вижу, как там на коленях стоит человек, его бьет спецназовец. Человек падает, его продолжают бить. Спецназовец наклоняется, что-то говорит человеку, потом поднимает голову и мы встречаемся взглядами. Манящим жестом указательным пальцем он говорит мне «иди сюда». Это был самый пугающий момент за этот вечер когда я понял, что моя песенка спета.

Меня побили и связали мои руки сзади. После этого три спецназовца отвели меня за угол и говорят: «Мы сейчас засовываем тебе в трусы гранату, достаем чеку, ты взрываешься, а мы скажем, что ты подорвался на неопознанном взрывном устройстве». Они засунули мне в трусы боевую гранату и отбежали. Потом вернулись, снова побили и повели обратно. У меня откололись куски от зубов, потому что ими мне приходилось носить свой рюкзак. Когда рюкзак падал — они меня били, я его поднимал, а они продолжали бить. Бьют постоянно, нон-стопом.

Меня положили в машину, я лежал в толпе, в автозак накидали человек 20. Мы лежали друг на друге. Время от времени нас били. Если ты на что-то жалуешься, тебя бьют дополнительно. Человек говорит: «У меня астма, я задыхаюсь». Спецназовец подходит, ставит ногу на горло, начинает его душить и говорит: «Ты можешь сдохнуть, нам все равно».

В какой-то момент меня вывели из общего автозака и привели в другой. Внутри с двух сторон стояли два спецназовца. Меня положили лицом в пол и 2-3 минуты били по ногам. Очень сильно опухли ноги. После этого меня привели обратно в общий автозак и повезли. Половину пути на моей шее стояла нога омоновца. Если ты хоть на сантиметр отрываешь лицо от земли — тебя начинают бить.

У меня при себе не было ни паспорта ни телефона. У тех, кто взял с собой телефон, его забирали и пытались разблокировать. Если ты не говоришь пароль — твой телефон ломают. У одного парня спрашивали пароль, а он не говорил. Его раздели догола и сказали: если не говоришь нам пароль, мы этими палками сейчас тебя изнасилуем. Парень сказал пароль, они начали смотреть его Telegram-каналы.

Были девчонки, лет по 18. Их провинность была в том, что когда кому-то было плохо, они обращали на это внимание. Подошли омоновцы и начали их оскорблять, типа: вы, продажные шлюхи. Одна девушка что-то ответила и ей отбрили часть волос. «Если вы не заткнетесь, мы вывезем вас в СИЗО, закинем в камеру к мужикам, вас там изнасилуют, а потом мы вывезем вас в лес. Так ваша история и закончится». Девчонок бьют значительно меньше, чем парней. Парней бьют очень жестко, нет никаких тормозов. Бьют руками, ногами, палками, прикладами. Когда нас выставили у стены, людей просто били головами об стену.

Нас привезли на перекидочный пункт, где людей перегружали в другие машины, которые ехали на ЦИП. Нас выводят из автозака. Ну как выводят: бьют и ты выбегаешь. Там — коридор, в нем около 40 человек, по 20 с каждой стороны. Пока ты по нему идешь, все тебя бьют. Бьют специально по голове, в пах, по ногам, чтобы ты падал. Когда ты падаешь, тебя бьют, пока ты не встанешь. В конце меня взяли за руки и ноги и закинули в автобус.

Я считаю, что с нами работал российский спецназ. На мне была майка «Свободу Сенцову». Они среагировали на эту майку: «Вот, ты еще и против России». Они говорили с русским акцентом и обращались к нам с позиции: «Вы, беларусы», отделяя себя от нас. «У вас такой хороший батька, что вам не нравится?» — беларусы так не говорят.

Есть дубинки резиновые, а есть — с металлическим стержнем внутри. До этого нас били резиновыми. Еще раз: нет никакой опции для сопротивления. Ты не сопротивляешься. Тебе говорят — ты делаешь. Ты молчишь. Ты не качаешь свои права. В автобусе ко мне подошел спецназовец, стал на меня и начал бить этой дубинкой с металлическим стержнем по голове. Т.к. это почти палка, после первого удара я уже почти ничего не чувствовал. Он побил меня некоторое время, ушел, на меня навалили еще людей. Было тяжело дышать. Непонятно, где лучше: сверху, где тебя бьют, или снизу, где ты задыхаешься. Потом из этого автобуса нас обратно через коридор вывели в автозак. В автозаках есть маленькие камеры, они рассчитаны на три человека. В такую камеру для перевозки запихали 8 человек. Я был около стенки, меня придавило к ней. В этот момент я увидел, что по стене течет кровь. До этого я не понимал, что у меня разбита голова, т.к. не чувствовал боли. Там было очень душно, я начал терять сознание, несколько раз отключался.

Когда мы приехали к ЦИПу и они открыли дверь автозака, я просто вывалился. Они сказали: «О, кажется, этот уже готов». Взяли за шкирку, выкинули из машины. Протащили по земле и оставили у травы. У меня была разбита голова, все тело было синим. Я не двигался и терял сознание. Меня начало тошнить, изо рта лилась слюна. Они бросили фразу: «О, и этот тоже под наркотиками». В какой-то момент меня начало трести.

Врач сказала, что я без сознания, чтобы меня больше не били. Всех остальных ставили на колени и избивали. Активистов и тех, кто, по их мнению, участвовал в организации, помечали красной краской и уводили отдельно. При этом на ЦИПе все время стоит жуткий крик и стоны людей из помещений. Говорят, там есть специальные комнаты для пыток, где избивают людей до потери сознания. Я думаю, что так и есть.

В больницах очень много раненых. С пулевыми ранениями, рассечениями, переломами. Докторов не хватает. Мне повезло, что скорая вывезла меня из ЦИПа. Это концлагерь, где пытают людей.
политика,политические новости, шутки и мемы,Беларусь,страны,каратели,пытки,зверье,садизм
Развернуть

Отличный комментарий!

Это какой-то пиздос, народ. Блядь, как же я надеюсь, что никто из этих тварей не уйдет безнаказанным. Старайтесь скоординировать свои действия. Отлавливайте силовиков по одному, по двое. Вам решать, что с ними делать главное не отпускайте. Отбивайте тюрьмы с людьми. Отбивайте автозаки. Отбивайте вообще всех кого вяжут. Не бойтесь применить силу, потому что иначе ничего не выйдет.
Пиздец какой-то, вообще не верится, что в 2020 году живем.
Denis511 Denis51113.08.202013:47ссылка
+27.8
Дружище, они уже вас убивают. Не работает мирный протест. Нельзя заболтать стаю волков-людоедов.
hector96 hector9613.08.202014:00ссылка
+33.9

В свете последних событий Малыш и Карлсон (кхе-кхе) пыньтервью ...политика 

ЩА БЫСТРО ОБЪЯСНЮ < . ИСТОРИЮ РОССИИ,политика,политические новости, шутки и мемы,В свете последних событий,Малыш и Карлсон (кхе-кхе),пыньтервью
Развернуть

Отличный комментарий!

Мне даже жалко немного этого чувака
Путин принёс на интервью с Такером Карлсоном папку с копиями писем Богдана Хмельницкого, предложил сделать исторический экскурс в историю Украины - начал с приглашения Рюрика на княжение в Великий Новгород 63 зк ^
Thunder dragon Thunder dragon09.02.202418:54ссылка
+28.2
Путин рассказал Карлсону, как укорял Зеленского за «поддержку нацизма».

«Я как-то с ним говорил об этом. Я говорил: «Володя, ну что ты делаешь? Зачем ты поддерживаешь сегодня неонацистов на Украине, когда твой отец воевал с фашизмом? Он фронтовик».

Отец Зеленского родился в 1947 году…
chasm chasm09.02.202419:21ссылка
+55.4

В свете последних событий трамп ватная поэзия ...политика 

СЛОВНО ХУЙ ДРОЧЕНЫЙ В ЖОПУ ПИДОРА!!! В УХО ТРАМПА ПУЛЯ ВОШЛА!!! НЕ ОСТАВИВ ДОНАЛЬДУ НИ ВЫБОРА!!! КРОВЬ ИЗ УХА ПОШЛА!!! СКОРО ВЫ УЕБИЩА ОТВЕТИТЕ!!! ЗА УХО ЗА ИСПАЧКАННЫЙ КОСТЮМ!!! ЕСЛИ НЕ СДОХНИТЕ ПОЕДЕТЕ!!! В ДОМ ПРЕСТАРЕЛЫХ ЛЕТ МИНИМУМ НАПЯТЬ!!! С уважением, Дональд Т. г Нью-Йорк. ^500
Развернуть

приколы для полных дегенератов Совет от Соника песочница В свете последних событий ...политика 

СОВЕТ ОТ СОНИКА Обратись к чеченцам, если жена сливает тебя' из бизнеса,приколы для полных дегенератов,#Приколы для полных дегенератов,Совет от Соника,песочница,В свете последних событий,политика,политические новости, шутки и мемы
Развернуть

Отличный комментарий!

И из бизнеса сольют вас обоих?
SanLucifer SanLucifer25.07.202410:47ссылка
+50.1
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме последний 60 минут сегодня (+1000 картинок)