Результаты поиска по запросу «

специальный раздел

»
Запрос:
Создатель поста:
Теги (через запятую):



Навальный ФБК ...политика 

Он снова стучит ножками. И теперь ворует деньги у моих родителей и детей

https://navalny.com/p/6305/
Сижу вчера спокойно в офисе. Никого не трогаю. Смотрю материалы очередного расследования.
Тут пишет жена: у меня все счета и карточки заблокированы, денег нет. Везде стоит «минус 75 миллионов рублей». Ты случайно никому не задолжал 75 миллионов?

Через минуту пишет мать: нам с отцом приходят смски из банка. Все счета заблокированы. Обидно, послезавтра пенсию должны перечислить. Теперь пропадет.
Через пять минут пишет Захар: кто-то забрал со счёта 30 тыщ, которые я скопил. Пришло сообщение из банка.
У Захара специальная детская карточка и мы ему даём по 5 тысяч в месяц, он копит на ноутбук.
VAHO TH«U ¿MH.IÜ AilflLflJ,политика,политические новости, шутки и мемы,Навальный,ФБК

Ещё через час пишет Даша: а чего у вас там происходит? Я пошла в кафе завтракать, а денег-то у меня нет. Всё арестовано.
Потом я лезу сам в интернет-банк и вижу, что и у меня все карточки заблокированы. «Постановление следователя в рамках уголовного дела такого-то». Сумма «минус 75 миллионов» безошибочно указывает на «дело ФБК».
Потом заходит директор ФБК Жданов и говорит: вот гады, жене заблокировали карточку.
Потом снова заходит директор ФБК Жданов и говорит: вот сволочи, родителям забликоровали все счета и карты, отняли все деньги.
И ещё через три минуты приходит начальник юротдела ФБК Слава Гимади и смеется: на тебя ещё и олигарх Дерипаска в суд подал. За что, не знаем, но записали его почему-то как «Дерипаско».
Развернуть

Норильский разлив ...политота 

© Сегодня 13:12
Журналистам не позволили вывезти образцы воды и почвы из Норильска после ЧП,Норильский разлив,политота,Приколы про политику и политиков

Норильский разлив,политота,Приколы про политику и политиков

Журналисты «Новой газеты» не смогли вывезти из Норильска образцы воды и почвы для экспертизы после экологического ЧП. По информации издания, пробы были отобраны из озера Пясино и реки Пясина экологами Greenpeace в присутствии журналистов. Те передали их депутату Мосгордумы Сергею Митрохину, чтобы


Развернуть

РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность ...политика 

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…

Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.

В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора:
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.

11! i 1 * \Æ ■ 1 1 У ■ |L m A Ш ■ 1 Ши/ I * 1 / ■V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Видимо, только этот котэ добросовестно охраняет вокзал.

Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.

Всё началось с гипотезы


В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.

Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?

Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.

Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!

:erOS Win Box ^ admin@192. 5.1 (MikroTik) - WinBox (64bit) v6.47 on hAP ac lite (mipsbe) Session Settings Dashboard •O O Safe Mode f Quick Set x CAPsMAN ^ Interfaces X Wireless Bridge 1= PPP ^ Switch *n Mesh H IP f Q MPLS Routing $2’ System f ^ Queues ^ Rles Log it RADIUS ^ Tools E5l


То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.

Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.

В поисках Немо владельца системы


Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.

Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os

Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…

За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.

О А Не защищено | 192/ .40/1одт.а5р ☆ е : ве^лгсо Просмотр Настройки Выход ИзоОражение 2 0 2 1 -0 з в 1РС355803,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.

Вот некоторые из найденных сервисов с паролями по умолчанию:

1. Камеры наружного наблюдения — подавляющее большинство.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Ещё камеры
X А Не защищено 10. 12/1одт.азр Просмотр Настройки Выход вешлво Изображение Информация Могпжюп,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

4r G A HG3ammuGHO | 10 134/viGw/viGWGr_indGx.shtml?id = 11 * e AX\Sa AXIS P1346 Network Camera View size (f>© Stream profile | Motion JPEG V,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

(r O A He3ainmuGHO | 10. 80 GË ☆ -i 0 vfe S5120FD-DN IP Camera HD POWERING ACTIONABLE INTELLIGENCE* Video stream [i______vj > Manual trigger: Digital output 1 on ¡off | Zoom and Focus 1 — I Zoom l +J I — | Focus 1+J Zoom speed lov Focus speed lo v 0 Clientsettings >_ Configuration

☆ Е5Г О А Не защищено | 10 О асИуесат 224/сп/у1еУ7емпс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : Осн.1,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не

ittp ://' S fdoc/page/preview.asp - Ç rioncK... X|L*I ON Live View Playback Picture Application Configuration,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Даже офисы внутри

192. 60/view/index.shtml AX IS- AXIS 216FD Network Camera Live View I Set Video format | Motion JPEG v,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.

2. Ip-телефоны и FreePBX сервера также большое количество.

защищено | 10. 1/servlet?m = mod_data&p=account-register&q=load Yealink Выход из системы Используется пароль по умолчанию, его необходимо изменить! easy / IPmatika powered by Yealink Статус Аккаунт Сеть DSS Функции Настройки Контакты Безопасность Статус регистрации Активная линия Лейбл

4r O A HG3ammuGHo | 10. 3/index.html ••• IRMATIKA onfiguration Settings Network Print Log Settings retwcrk Applications 'hone Settings IP NAT Settings >ial Plan Settings peed Dial Settings rovisionmg Settings IP Accounts Account 1 Account 2 'all Settings Account 1 Account 2 Ludio


3. IPMI серверов:

Asus
4r O A HG3ammuGHO 192 51/indGx.html ASMB8,kvm 6 American Megatrends Ina Dashboard FRU Information Server Health Configuration Remc Dashboard Dashboard gives the overall information about the status of the device and remote serve Device Information Firmware Revision: 1.13 Firmware Build
Dell (их подавляющее большинство)
A He 3aiMHLUGH0 | 10. 5/indGx.html?ST1 = Integrated Dell Remote Access Controller 8 Enterprise / Thermal Console Attached Media vFlash Service Module Job Queue Properties Summary Details System Inventory System Summary Server Health Virtual Console Preview y Batteries y Temperatures

root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin root: calvin
Supermicro
G A Hg 3amnmeHO | 10 i/url_rGdirGct.cgi?url_namG=mainmenu System Server Health Configuration Remote Control Virtual Media Maintenance © System © FRU Reading © Hardware Information © System Firmware Revision: 03.65 Firmware Build Time : 12/16/2017 BIOS Version: 3.1 BIOS Build Time: 06/06/2018
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
4r G A He3amnmeH0 | 10 4/cgi/url_redirect.cgi?url_name=mainmenu © System © Summary [J»l Java iKVM Viewer v1.69.26 [1 .4] - Resolution 1024 X 768 - FPS 9 Virtual Media Record Macro Options User List Capture Power Control Exit © FRU Reading © Hardware Informatioi Vttuare ESXi 6.0.0

4r G A He samnLLiGHO | oktsrv.rzd.dpo/ovirt-engine/ Welcome to oVirt OPEN VIRTUALIZATION MANAGER Version 4.3.7.2-1 .el7 Portals Administration Portal VM Portal U.S. English v Downloads Console Client Resources CA Certificate moVirt for Android Not Logged In oVirt Technical Reference

Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)

4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
4r O A He3aiiii/iuieHO | 10 131 M0X3 j Main Menu Cl Overview Cl Basic Settings Cl Network Settings l'C3 Serial Settings LCl Port 1 1Operating Settings LCl Port 1 Cl Accessible IP Settings 1-^3 Auto warning Settings l-Q E-mail and SNMP Trap ;-Q Event Type ] Digital 10 |-Q DIO Settings 1 Cl DIO

10 128 Firmware Version: V4016 USR -IOT Experts- Be Honest, Do Best! Current Status Local IP Config Expand Function Mise Config Module Name Current IP Address MAC Address Remote IP/TX/RX-1 -2 -3 -4 -5 TX Count/RX Count parameter USR-TCP23 2-304 10 .228 d8-b0-4c-e9-3c-09 10CH -31 / 0
5. Системы управления ИБП
О А Не защищено 10. 11 F:T*I\I Powering Business Worldwide Powerware 9130 2000 - Savelovskiy ИБП Свойства ИБП 5 Управление ИБП Еженедельный график Параметры отключения Журналы и уведомления Измерения Журнал событий Системный журнал Уведомление по электронной почте Настройки Сеть

4r O A HG3ammuGHo | 10. >0/lsi.html RICHCOMM Login Usenadmin Operation Authorization:Manag UPS Information :’9|H c> Current Status c Remote Control System Setting Network Settings SNMP Setting User Setting IPPOWER Setting Para Setting c c c c c In Voltage:234.0V Frequency:49.9HZ Out

6. Внутренние сервисы

192. 15 Дирекция пассажирских обустройств Логин Пароль АВТОРИЗАЦИЯ ☆ е : Перейти на АСУУВ: Выберите из списка ^,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


4г О А Не защищено | 10. :88/tractionsubstract¡on?¡ds=651 &archivetime=08¿sessionid=0041000001080864 12.29 05:03:46 Москва-Пассажирская-Октябрьская дд.мм. ☆ 5Г 0 « |_Т_||_Г_| ' Москва-1оварная-Октяорьская - Mocki _ I__J I__J _ Пассажирская-Октябрьская •••••••••••• S Активация Windows


Что-то похожее на мониторинг состояния систем обеспечения здания.
О А Не защищено | 10 10 Осн. здание ББЦ ГРЩ ИБП ИТП Вентиляция Настройки Аварии История Основное здание 1 этаж Вентиляция П1 Работа Авария 13.9°С П2 Работа Авария 18.5°С П4 Работа Авария 0°С П5 Работа Авария 26.7°С П6 Работа Авария 19°С П6* Работа Авария 20.6°С У1 Работа Авария 11.2°С

Система управления кондиционированием и вентиляцией
4r О A Не защищено | 10. 0.2 Д CPK-M2 • Состояние о Состояние системы о Состояние СРК-М2-У о Состояние подключения о Состояние ОКВ о Сост входов выходов о Просмотр журнала • Настройки общие СРК-М2 о Лата, время, периоды, ротация • Настройки связи о Сеть IP Ethernet о RS4S5 MODBUS мониторинг

Различные системы управления табло на перронах :-)

Эта самая красивая
4г О А Не защищено 10 :3/агтсГ|р?5е55ютс1=0 ^РМ Мониторинг Систем Информирования Пассажиров С* Остановочные пункты: Спб - Москва 59 /39 Волхов Мост 0 Волхово 0 О Вышний Волочек 5 Гряды 0 Дубцы 0 Ф Завидово 2 /2 фКлин 2 ф Колпино 2 /2 Ф Крюково 8/8 О Лихоборы 2 Москва-Пассажирская-

Некий терминал, но внутри модифицированный дебиан.

Таких нашёл около 20
(г О А Не защищено | 10. QJdaMasK Кассир Адмиш Регистратор Мминистрато Управлениесервер Пароль <8> login as: root $ root@ 5 password: Linux damask 4.9.0-8-amd64 #1 SMP Debian 4.9.110-3+deb9u6 (2018-10-08) x86_64 Last login: Mon Feb 4 21:13:51 2019 from root@damask:~# cat /etc/*release*

Кстати, аптайм у него почти год:

16:33:40 up 333 days, 27 min, 2 users, load average: 0,42, 0,35, 0,33 USER TTY FROM LOGIN© IDLE JCPU PCPU WHAT kiosk ttyl - ll$eB20 333days lldays 0.02s /bin/sh /usr/bin/startx root pts/0 10. E I1t22 2.00s 0.08s 0.00s w rootQdamask:~#



6. Сетевое оборудование

4r О A Не защищено | 10 03 T Fortis ► Main ▼ Basic Settings ▼ Ports Main Device name ▼ Events Device location PSW1.3 Ufa Port FE#1 FE#2 FE#3 FE*4 GE#1 GE*2 Link Up Up | Up | Up Up Up PoE On On Off Off dg = The main; • Device • Device • C’ontai


Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.

Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.

Не полный кусок лога по прокси.

Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) Mikrotik HttpProxy (proxy server) < HttpProxy (proxy server) Jotik HttpProxy (proxy server) □Proxy (proxy server) Ikrotik НщЯ^^ргоху server) Mikrotik


Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.

И все же кто же хозяин?


Думаю, что уже все и так догадались.

Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.

Это здец. Сеть просто в решето.

Причём это устройства по всей РФ.

Например, вот это вокзал Уфы
А Не защищено | 10.. 3/сп/у1е\уег_тс1ех.а5р О Просмотр Ф Настройки Конфигурация видеопотока : [ Приоритет по каналу у| Канал : |,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная
Антропово Костромской области
РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность

Развёрнута профессиональная система видеонаблюдения.

Нашёл презентацию по вокзалам.

macroscop
1С 100:8080 тасгоБсор \УеЬ-Клиент Масгозсор Название конфигурации: Анапа. Текущее состояние: Сервер активен.. Время запуска: 04.11.2020 12:36:25. Версия сервера: 2.0.94,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и

Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.

Как же так получилось?


Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.

root@debian3:~# nslookup 8 1 0.in-addr.arpa,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…

Получилась вот такая картина:

Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например
Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?

Möv \ л/ V V/\v hk Л- Iw kîT4 vi lr>-—^>jC,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


У меня лично есть всего три варианта ответа на этот вопрос:

1. У Вас исходно плохая команда.

Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.

СЫН МАМИНОЙ ПОДРУГИ,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.

РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность


Стоимость уязвимости


«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.

Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.

Рандомно выбранная из списка установленных модель стоит ~13к рублей.

Ве\л/агс1 В2710РМР Производитель: BEWARD Макс, разрешение видеокамеры: 1920x1080 ИК-подсветка: Да 12 900 Р Бесплатная доставка, 1 -3 дня Есть самовывоз Оплата наличными курьеру Арсенал-СБ ★★★★★ 408отзывов В магазин,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная


А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.

Гипотетическому злоумышленнику потребуется:

Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.

Двигаемся дальше.

Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.

А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…

Кажется счёт уже уходит за миллиарды…

Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.

Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.

1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.

2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:

2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)

2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.

3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.

4. После сдачи проектов провести аудит безопасности инфраструктуры.

5. По окончанию пентестов своими силами объявить Bug Bounty

Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.

В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.

Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.

Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».

Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.

General Dial Out Status Traffic Connect To: vpn .mythtime .xyz User: u: 1 Password Profile Keepalive Timeout Use Peer DNS u^M37 default-encryption 60 □ Dial On Demand □ Add Default Route Default Route Distance: 1 Allow: 0 mschap2 0 mschapl 0 chap 0 pap OK Cancel Apply Enable Comment


Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.

В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…

Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.

Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os

Кстати, Евгений Игоревич, с повышением!

14.12.2020 14:20:00 ЖД Транспорт / Новости Заместителем генерального директора РЖД стал Евгений Чаркин Решением совета директоров Евгений Чаркин, ранее занимавший должность директора по информационным технологиям ОАО «РЖД», назначен заместителем генерального директора компании. Об этом сегодня


Источник

А ВОТ И Я «notivat on.mi,РЖД,дыра,уязвимость,новости,habrahabr,habr,длинопост,информационная безопасность,it,политика,политические новости, шутки и мемы,мопед не мой,информационная небезопасность
Развернуть

Отличный комментарий!

Сама статья: https://habr.com/ru/post/536750/
Good_Man Good_Man13.01.202116:54ссылка
+7.8
https://habr.com/ru/users/LMonoceros/ - UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.
Good_Man Good_Man13.01.202117:18ссылка
+8.5
Премию дадут?
SasnyiSosok SasnyiSosok13.01.202117:19ссылка
+1.4
Аванс: его жизнь.
Оплата: его не посадят.

википедия импортозамещение Руниверсалис ...политика 

В России запустили аналог «Википедии». Он перестал работать в день запуска

Проект называется «Руниверсалис» и, по словам депутата Госдумы Антона Горелкина, «работает на wiki-движке, но не зависит от политики, насаждаемой фондом „Викимедиа“».

«Руниверсалис», как рассказал Горелкин, развивают бывшие редакторы российской «Википедии». Депутат подчеркнул, что проект «декларирует уважительное отношение к требованиям законодательства РФ и нашим традиционным ценностям».

Вскоре после сообщения Горелкина сайт «Руниверсалиса» перестал открываться и выдает ошибку 403.

В России фонд «Викимедиа», управляющий «Википедией»штрафовали за отказ удалить информацию из статей о событиях в Украине
403 Forbidden В доступе на страницу отказано vip96.hosting.reg.ru 23 Aug 2022 20:06 Что случилось и как исправить? — Неверные права на каталоги или файлы Верные права на папки: 755, на файлы: 644. Если у вас назначены другие, исправьте по инструкции. — Ограничение доступа через .htaccess
Развернуть

Отличный комментарий!

Спецом "нырнул" в DTF чтобы цепануть немного этого пиздеца в пока еще рабочем состоянии
Вот это вот встречает на главной
Специальная военная операция • Специальная военная операция России на Украине продолжается с 24 февраля 2022 года. • В ночь на 29 июля ВСУ нанесли ракетный удар по своим собственным военнопленным, содержавшимся в СИЗО на территории ДНР 50 человек погибли, до ста были ранены. • 26 июля союзные
Antrose Antrose23.08.202220:49ссылка
+38.4
Сайт охуительных историй
Acolyte_Otto Acolyte_Otto23.08.202220:51ссылка
+53.1

краткие итоги путин ...политота 

Проф. Преображенский Q @prof_preobr Мы слишком часто говорим о провалах путинского режима. Нужно соблюдать баланс. Сегодня - топ-10 неимоверно успешных проектов эпохи путинизма, улучшивших жизнь людей и принесших славу стране. Тред. Ретвитьте, пусть все переполняются гордостью. Translate

а Проф. Преображенский ф @рго!ргеоЬг • 6И 1. Новые города-миллионники Уже построены в Сибири. Многие миллионы счастливых россиян обживаются там, справляют новоселье. LEMTA.RU ца обитания: Все 10:36.6 сентября 2021 Среда обитания Идею заселения новых городов в Сибири назвали нереалистичной

Развернуть

Отличный комментарий!

Кстати тот костыль что забивал Путин, успешно спиздили. Это тоже вполне символично по отношению к общему курсу
Синий ёж Синий ёж07.04.202422:44ссылка
+50.6

Вторжение в Украину 2022 Мариуполь Украина много букв ...политика 

Паста от человека, выехавшего из Мариуполя

Если кто-то знает сериал "Ходячие мертвецы", то это очень похоже было. Часто старался ходить бомбить склады с едой. Это законное мародерство было. Т.е. менты разрешали это делать, так как в городе тупо ничего нет. До 9 марта у меня из благ цивилизации была канализация, но потом после авиабомбы вылетели все стекла и двери и вода в унитазе замерзла, март выдался холодным. В общем с 9 марта я жил в подвале, хотя все жители дома жили в подвале. Иногда ходил бомбить склады с едой. Это когда снаряд попадал в магазин и выносил окна или двери, значит магазин открылся и его можно грабить. Так же и со складами. Едой и водой делился с жильцами. Была одна женщина, которая была морально подавлена, ничего толком бомбить не получалось. Она приехала в Мариуполь 22 февраля и должна была уехать в Одессу к дочери, но не успела, кто же знал. В общем она была в подвале со мной в одной комнате, мы сдружились, я ей помогал, она еду готовила. Кстати, еда на костре - романтика, главное возле подвала, чтобы за пару секунд спрятаться от обстрела или бомбы. Я в принципе многим помогал, потому что еды натягал довольно много, а морозы рано или поздно должны были закончиться и еда бы начала пропадать. Позже я узнал, что у этой женщины есть машины, и ее гараж чудом уцелел. В общем после некоторых приключений со вскрытием гараж и подзарядкой севшего аккумулятора, нам удалось его завести. Человеку, который помог, я в итоге дал ключи от своей квартиры в Донецке, они с семьей в Донецк решили уехать. Потом мы на этой машине выехали, еще трех человек прихватили с собой, семью. В общем вещей минимум, только чтобы выехать. С Мариуполя до Бердянска ехали около 10 часов, 90 км. Куча блокпостов рашистов, на большинстве нужно было показывать тело на предмет отсутствия татуировок, и синяков от броника. В общем рашистов там дофига было. Потом переночевали в Бердянске и на следующий день поехали по зеленому коридору в Запорожье. Кое-какие приключения были, но до Запорожья доехали почти без проблем.

Потом, когда уже были в Бердянске, я узнал как много людей ищут родных, даже не вывезти, а просто найти. Как-то меня грызет до сих пор, я-то мог бы поискать людей, хотя это опасно. С 9го марта после 15:00 начался ад в Марике, его начали бомбить самолеты. Наш дом чудом уцелел и мы соответственно в подвале. Потому что после попадания бомбы в дом, дом складывался и погребал людей в подвале. А если бомба падала рядом с домом, до дом загорался и сгорал практически полностью. В наш дом попало всего три мины, одна чуть меня не убила, но я выбрал правильный путь и разменулся с осколками.

Не всем повезло так, как мне. Моя бывшая девушка была в другом районе с мамой и братом, там к ним пришли рашисты и насильно эвакуировали в Таганрог. А там хреново. А вот моя бывшая жена на связь со 2го марта не выходила, х.з. что с ней. И так же с большим количеством наших сотрудников.

В прилагаемом файле на заднем плане пятиэтажке, в которой я жил. Чудом уцелела.

Да, еще момент. Кто не верит в те потери, что публикуют наши СМИ. В Мариуполь до 9го марта заходили танки трижды, ну вернее не только танки, а и другая бронетехника, при поддержке пехоты и все три попытки были неудачные. После одной из них 6 марта, осталось большое количество мертвых рашистов на дороге, недалеко от моего дома, они были и за дорогой. Потом трупы убрали сами же рашисты. Рядом с моим домом был танк с оторваной башней, у него боекомплект сдетонировал и сгоревший БТР. В общем там рашистов косили и технику палили. Позже, когда уже в нашем районе закрепились рашисты, один из них поведал, что пуйло дал им приказ закончить с Мариуполем 26 марта. Это было за неделю до 26 марта. Бои идут до сих пор. Практически весь город контролируется рашистами, наши обороняются на заводе Азовсталь и, возможно, на завод Ильича. И в Марике оказалось большое количество гандонов среди местного населения. Соответственно когда рашисты пришли, они вскрылись. Один из них мне говорил, что Харьков захвачен и Одесса тоже. Я тогда сник, связи нет, проверить сложно, а потом подумал как могли Одессу захватить за 4 дня, если Марик не могут взять две недели на тот момент. Потом, когда он валил из города, я его просил написать смс моей маме, что я живой. Этот гандон обещал, но, естественно, ничего не сделал. А некоторые готовы были и жопу рашистам целовать. В общем противно это все.

Сурс: Одесский форум

политика,политические новости, шутки и мемы,Вторжение в Украину 2022,Мариуполь,Украина,страны,много букв
Развернуть

Отличный комментарий!

Это насколько в Таганроге хреново, что чувак из подвала в Мариуполе об этом пишет?
Пушишка Пушишка28.03.202215:59ссылка
+69.7

#Острый Перец песочница политоты ватник разная политота ...политика 

Во как нада ваивать!111

Г*	ДОРОГИЕ	^
ТЕЛЕЗРИТЕЛИ/ ВСЕ НАШИ \ ЛИШЕНИЯ ОКАЗАЛИСЬ НЕ НАПРАСНЫ/ ДЕФИЦИТ ГОВЯЖЬИХ АНУСОВ И ОВСА КОМПЕНСИРУЕТСЯ ТЫСЯЧАМИ ТОНН ДЕПУТАТСКОЙ ПЕРЕВАРКИ, .	24	ЧАСАМИ	ЛЮБВИ	К
^ ПРЕЗИДЕНТУ И ПОБЕДАМИ^. Г"^ НАШЕЙ АРМИИ/// г*
ГрК ХРАБРЫЕ РУССКИЕ Г ВОИНЫ 3 АТЛАНТИЧЕСКОГО 1 ФРОНТА С БОЯМИ ВЗЯЛИ ОПЛОТ
Развернуть

дтп гифки ...политота 

В Карелии мэра города сбила машина, когда та переходила заснеженную улицу в неположенном месте. Полиция завела на чиновницу административное дело за нарушение ПДД, ей грозит штраф до 500 рублей или предупреждение


В карельском городе Питкяранта водитель легкого автомобиля сбил 57-летнюю мэра Татьяну Юрченко. Чиновница переходила заснеженную дорогу в неположенном месте ("вне пешеходного перехода, но в зоне его видимости") в тёмное время суток. 


Видео с камер наблюдения опубликовало сообщество «Нетипичная Питкяранта», информацию подтвердили в администрации города. 


Юрченко от удара автомобиля получила перелом предплечья. С какой скоростью двигался водитель автомобиля Geely не сообщается (при ограничении скорости 40 км/ч).


ПЫСЫ: политоту в теги поставил ибо слова чиновник, мэр города находятся в разделе "Политота" в словаре Брокгауза-Коки Эфрона (издание 2018 года, дополненное)

Развернуть

Отличный комментарий!

Я тут загнался и:
путь в 57 метров авто преодолело за 3 секунды, следовательно скорость была 19 м/с
57/3=19
19 м/с примерно 68 км/ч
68,4 — 19 Километр в час $ Метр в секунду £

#Сало с №востями донецк Харьков путин песочница политоты сепаратизм Военные СПб СБУ с днем рождения ...политика разная политота 

Выпуск 45 Веб-дайджест 14 щщ ‘14 Сало с Новостями называем вещи своими именами. Нан есть. Без хуини. JOIN: jr.cc - Сало с /Рвостями Facebook.com/SaloAndNcwi В выпуске: /Обувь Штирлица/ метро? какое метро? /СПб илита/ /Заманил г-лентой/Деза /hot: Перехваченный разговор/ / Поздравлялки /Колонка

Ничто так не выдавало Штирлица... Как русские валенки и балалайка. А если серьёзно, то штурмовиков восточных областей Украины действительно "выдаёт" обувь. Об этом на своей странице в БасеЬоок написал журналист Роман Недзельский: "Ничто так не выдавало Штирлица Я здесь посмотрел - все

https://www.facebook.com/roman.nedzelskiy/posts/858120050880838?stream_ref=10


© Сало с №востями facebook.com/SaloAndNews Да мы из Харькова, ёпте! (Но как пользоваться турникетами метро... не знаем) СС№: Журналисты Харькова обратили внимание на интересный факт. Часть харьковчан, митингующих за референдум и федерализацию, не знают как пользоватся турникетами в метро. Одно

http://atn.ua/obshchestvo/mirnye-harkovchane-ne-znayut-kak-polzovatsya-turniketami-v-metro


Питерская гвардия Путина Помните видео в выпуске Сало с №востями #44 про ПОРЕБРИК? Там где на 40 сек. тело в форме российского производства, культурно (ну ё-маё, он же с культурной столицы РФ) просит уйти за поребрик. Мало того, что это слово в Украине мало кому знакомо, так в самой России его

Лучше всех передаёт угнетающую атмосферу Morten Veland вместе с Tristania


Прослушать или скачать Tristania Midwintertears бесплатно на Простоплеер

http://glavnoe.Ua/nev/s/ni Далее речь пойдет о мужчине с 1 фото на заднем плане справа. Этот товарищ засветился в Питере 15 марта на Марше Мира, когда россияне вышли в поддержку Украины и там оказалось несколько провокаторов, один из которых этот "герой". ■1 © Сало с №востями

В Славянске из дома похитили гражданского журналиста, который вел трансляцию действий террористов Вчера вечером в Славянске из собственной квартиры увели Артема Дейнегу - гражданского журналиста, который транслировал в интернетто, что происходит возле захваченного сепаратистами здания СБУ.

Под руководством подполковника из РФ Горловки перешла на сторону сепаратистов часть милиции гш Горловка, 14 апреля - Операцию по захвату оружия и власти в Горловке координирует "Подполковник российской армии" - именно так он представился сотрудникам милиции которые перешли на сторону



Слухи о переходе 25-й бригады ВДВ Украины на сторону сепаратистов - дезинформация "Информация о том, что военнослужащие 25-й отдельной воздушно-десантной бригады перешли на сторону сепаратистов и так называемого «народного ополчения» не соответствует действительности, и имеет признаки|

http://www.mil.gov.ua/index.php?lang=ru&part=news&sub=read&id=33888

их руководитель прокремлёвский пиарщик Российским руководителем сепаратистов из записей СБУ оказался политолог/пиарщик Александр Бородай. Именно ему принадлежит телефонный номер, указанный СБУ в телефонных записях, в которых он называется "Александр из России". Украинская Правда: Именно этот

Телефонный разговор перехваченный спецслужбами СБУ:



Для сравнения - голос Александра Бородая

(видео "Как разделить Украину" - на коммунистическом канале - намёк):


ß Днём Рождения! Наши поздравяяшки!!! Ritchie Blackrpore сегодня 69! © Сало с №востями facebook.com/SaloAndNews,Сало с №востями,ccn, saloandnews, сало с новостями, новости с салом,разное,донецк,Харьков,путин,политика,политические новости, шутки и мемы,песочница



Прослушать или скачать Deep Purple Highway Star бесплатно на Простоплеер



Колонка ЮМОра на Сало с ГСвосидаи Выставка детских рисунков в Реутово Алёша Стопин. 8 лет. "Папа и дядя Сережа празднуют над фашистами" СС№: Какой-то х*ёвый носу папы. Или дяди Серёжи. В прямом смысле.,Сало с №востями,ccn, saloandnews, сало с новостями, новости с

https://twitter.com/ukrpravda_news/status/455623186957086720/photo/1

"Папа и дядя Сережа празднуют над фашистами" СС№: Абама © как настоящий ариец со свастикой, а Путин боком на коне ездок. © Сало с №востями В общем - пропаганда среди детей заработала... facebook.com/SaloAndNews,Сало с №востями,ccn, saloandnews, сало с новостями, новости с

https://twitter.com/Grotoff/status/455624387375685632/photo/1

бандеровшйШ А некдощ дня — Як встутшти в вашу орган1зац1ю “Ми проти москалХв”? — Треба вбити пйстьох москалХв I одного кота_ — А кота за що?? —Ви пр ийнятЬ ф Сало с Н8В0СТЯМИ facebook.com/SaloAndNews,Сало с №востями,ccn, saloandnews, сало с новостями, новости с

Благодарности всем подписчикам Сало с №в.остями! и да пребудет с вами сало: Предлагаем нашим читателям активно участвовать в сообществе Сало с №востями! Пиши новостные заметки, делись интересным, проявляй Зарабатывай плюсы придерживаясь простых правил : 1. Убедись в годности предполагаемого


Развернуть

хитрожопость многа букаф песочница Озон (компания) ...политота 

У меня просто нереально подгорело из-за очередной идеи, посетившей умы владельцев некоторых крупных магазинов.
Что они придумали.
Глянув, как падают их продажи, посовещались меж собой - решили, что нечего людям покупать на всяких там Амазонах, Алибабах и е-Бэях всякие чехольчики, телефоньчики, одежду для потомства и прочие нештяки. Надо бы как-нибудь покупателя от буржуйских магазинов отучить и заставить все у нас покупать.
Для творения совместного зла, предложили они таможенникам вскрывать посылочки, которые к людям идут почтой из интернет магазинов и если (внимание!) таможеннику покажется, что товар «поддельный» то конфисковывать такой товар, без уведомления и компенсации его стоимости гражданину. При этом разбираться с таможней, если товар был настоящий или с продавцом если они таки был поддельный - будет сам гражданин.
Представил себе картину, заказал себе плашетик. Оплатил, ждешь его месяц. А вместо него, приходит порванная в клочья коробочка и записка от таможенника «Твой планшет был поддельный».
Идея была естественно принята таможней на Ура! (ведь теперь можно будет тырить товар на законных основаниях) и скоро будет воплощаться в жизнь.
Вот те магазины, кто хочет поиметь тебя с помощью государственных органов. В их интересах меры принимаются. Лично я, у них, больше не покупаю.

Пруфы в новостях, а также на сайте "Ассоциации компаний интернет-торговли" раздел "Участники"
ozon.ru • • • • • выбирайте otto group russia OZON.RU OTTO GROUP RUSSIA re:Store RESTORE 220 ВОЛЬТ DOMPROM Л1ес1ЫМ/1сШ MEDIA MARKT KUPIVIP ENTER юлмарт 24 /amoda мода с доставкой ЮЛМАРТ LAMODA.RU Детский мир CCTI* МАГАЗ#МОо1 ДЕТСКИЙ МИР СВЯЗНОЙ cnoprijacrep СПОРТМАСТЕР
Развернуть