список тегов
»Россия фашизм кндр пытки концлагерь особый путь песочница политоты политика
Какого хуя мы поддерживаем лагеря смерти? Совсем ебанулись? Страна победившая фашизм, блядь. За убийства и пытки беременных женщин голосуем, норм хуле. Каждому свое, ктото на комету высаживается, но у нас особый путь...
Ким Кванг-ил — 48-летний житель Северной Кореи, который провел в исправительном лагере два года. В феврале 2009 года ему удалось бежать в Южную Корею. Он издал книгу об условиях содержания заключенных, которую сопроводил собственными иллюстрациями. Кстати, представителям ООН он признался, что к нему относились еще хуже, чем показано на картинках.
Пытки заключенных в корейской тюрьме. Рисунки сбежавшего
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
день космонавтики СССР История политика
Через тюрьмы к звёздам. Дню Космонавтики посвящается.
Для «развития» ракетного дела сралинским СССР было сделано немало!
Посажен ракетный конструктор Воскресенский — будущая правая рука Королева.
Воскресенский Леонид Александрович.
Арестован и посажен специалист по ракетным двигателям и будущий генеральный конструктор комплекса «Энергия-Буран» Валентин Глушко.
Глушко Валентин Петрович.
Отбыл срок на Соловках знаменитый ракетчик Артемьев.
Артемьев Владимир Андреевич.
Расстрелян в 1938 специалист по твердотопливным ракетам, предложивший термин «Космонавтика» — Лангемак.
Лангемак Георгий Эрихович.
Расстрелян директор Ракетного НИИ, создатель «Катюши» Клейменов.
Клейменов Иван Терентьевич.
Борис Викторович Раушенбах - ссылка в 1942 г.
Роберт Бартини, про которого Королёв сказал:«Мы все обязаны Бартини очень и очень многим, без Бартини не было бы спутника». Арест в 1938 г., выпустили только в 1946 г.
Бартини Роберт Людвигович.
Юрий Кондратюк, рассчитавший оптимальную траекторию полёта к Луне — арест в 1931 г. Дали 3 года лагерей обвинив во "вредительстве".
Кондратюк Юрий Васильевич.
Генерал Гонор, директор НИИ-88, в котором работали Королев, Макеев и другие, арестован в 1953 г.
Гонор Лев Рувимович.
Сам Королев был арестован 27 июня 1938 года. Приговор: 10 лет ИТЛ, 5 лет поражения в правах. В списке, завизированном Сталиным, Молотовым, Ворошиловым и Кагановичем, он шёл по первой (расстрельной) категории. Не расстреляли случайно. Он пережил Бутырку в Москве, пересыльную тюрьму в Новочеркасске. Во время пыток ему сломали обе челюсти.
Сергей Павлович Королев.
В 1939 году попал на Колыму, где находился на золотом прииске Мальдяк Западного горнопромышленного управления и был занят на так называемых «общих работах».
На этапе с Колымы Королев чудом добрался в Москву живым.
Долгий этап по колымской трассе до Магадана, на котором он чуть не умер от голода. В пересыльной тюрьме Хабаровска тюремный начальник, видя страшное состояние заключенного, отпустил его одного и без охраны к местному доктору, что и спасло Королеву жизнь. 23 декабря 1939 года направлен в распоряжение Владлага.
Лагерная кружка Сергея Королева.
В Москву прибыл 2 марта 1940 года, где спустя четыре месяца был судим вторично и особым совещанием направлен на новое место заключения — в московскую спецтюрьму НКВД ЦКБ-29.
Четыре года находился С.П. Королев в этом закрытом конструкторском бюро, или “шарашке”, как называли ее сами заключенные и конструкторы. Сюда считали за счастье попасть заключенные в темнице ГУЛАГа, измотанные морально и физически инженеры, технологи, конструкторы, ученые. Под руководством Андрея Николаевича Туполева, также заключённого, Королев принимал активное участие в создании бомбардировщиков Пе-2 и Ту-2 и одновременно по своей инициативе разрабатывал проекты управляемой аэроторпеды и нового варианта ракетного перехваичика.
Освобождён в 1944 году. Полностью реабилитирован 18 апреля 1957 года.
16 марта 1966 года Главный конструктор умер после неудачной полостной операции. У Сергея Павловича недостаточно широко раскрывался рот, поэтому ему не смогли корректно ввести дыхательную трубку в трахею. Сергею Павловичу было всего 59 лет.
Один из участников операции, известный хирург Борис Петровский, вспоминал, что “он (Королев. - Авт.) скрывал, что у него были сломаны челюсти. Оперируя людей, прошедших ужасы репрессий 30х годов, я довольно часто сталкивался с этим явлением. У меня нет никаких сомнений, что во время допросов в 1938 году Королеву сломали челюсти. Это обстоятельство и заставило нас сделать трахеотомию - разрез на горле, чтобы вставить трубку…”
Приводит свидетельства этого факта в своей книге и журналист Я. Голованов. Он пишет:
"В феврале 1988 года я беседовал с членом-корреспондентом Академии наук СССР С. Н. Ефуни. Сергей Наумович рассказывал мне об операции 1966 года, во время которой Сергей Павлович умер. Сам Ефуни принимал участие в ней лишь на определённом этапе, но, будучи в то время ведущим анестезиологом 4-го Главного управления Минздрава СССР, он знал все подробности этого трагического события.
— Анестезиолог Юрий Ильич Савинов столкнулся с непредвиденным обстоятельством, — рассказывал Сергей Наумович. — Для того чтобы дать наркоз, надо было ввести трубку, а Королёв не мог широко открыть рот. У него были переломы двух челюстей…
— У Сергея Павловича были сломаны челюсти? — спросил я жену Королёва, Нину Ивановну.
— Он никогда не упоминал об этом, — ответила она задумчиво. — Он действительно не мог широко открыть рот, и я припоминаю: когда ему предстояло идти к зубному врачу, он всегда нервничал…
Королёв пишет ясно: «следователи Шестаков и Быков подвергли меня физическим репрессиям и издевательствам». Но доказать, что Николай Михайлович Шестаков сломал челюсти Сергею Павловичу Королёву, я не могу. К сожалению, никто этого уже не сможет доказать. Даже доказать, что ударил, — нельзя. Что просто толкнул. Вновь повторю: я ничего не могу доказать, нет в природе этих доказательств. Я могу лишь попытаться увидеть..."
А что еще по вашему мог сделать коммунистический режим для развития отечественной космонавтики, науки и прогресса? Расскажите мне теперь любители совка о том, как СССР обогнал Америку и первым полетел в космос, и какой был вкусный пломбир по 20 копеек...
источник: https://bessmertnybarak.ru/article/skvoz_tyurmy_k_zvezdam_sharashkina_kontora/ и https://skrepohistory.livejournal.com/13248.html
P.S. Это не ракетам и космонавтике так повезло - такая ситуация в СССР обстояла в абсолютно всех науках. Никогда ещё в истории человечества у науки не было такого страшного врага, как коммунисты. Об этом нельзя забывать, и стоит помнить всякий раз, когда вы видите крокодиловы слёзы, проливаемые мразями по СССР.
- Loser2 специально для jkbhvjhr, за то что он засрал мне советскими фейками вчера всю ленту.
Отличный комментарий!
С одной стороны, сами карательные органы, как и сами вожди(особенно те, кто "сильная рука") - напрочь лишенные умения создавать что-либо. Поэтому им отчаянно необходимы были те, кто умеет что-то создавать.
С другой, все, кто умеет создавать что-то новое, обладают собственной волей(более того, способность к конструктивной работе прямо пропорциональна человеческой свободе и комфорту), а НКВД, сралин, и прочая паразитарная гниль, боится людей с собственной волей. Но они же им и нужны.
И вот всю историю совка такая хуйня. Дают хоть чуть свободы - прогресс, хоть и вопреки, но идет. Тут же у совковой гнили просыпается паранойя, они заковывают в кандалы тех, кто прогресс движет. И он останавливается, потому что нельзя эффективно созидать в кандалах. Но паразитарная гниль - на редкость тупая, и нихуя не умеет учиться, она умеет только паразитировать и унижать. Потому это повторяется снова и снова.
blizard World of Warcraft Warcraft Blizzard фэндомы политота
Игрок в World of Warcraft получил бан на сто лет - он мешал проведению внутриигровой демонстрации против расизма
Blizzard забанила игрока в World of Warcraft на сто лет за нарушение правил во время внутриигрового протеста против расизма. Об этом рассказал Boop.pl.
В сообщении от разработчиков говорится, что пользователь «флеймил, троллил, использовал оскорбления и мешал проведению протеста Black Lives Matter». Демонстрацию организовали в период выступлений против расизма в США после смерти Джорджа Флойда при задержании.
Заблокированный пользователь заявил на 4chan, что никого не оскорблял и не флеймил. По его словам, он лишь хотел напомнить протестующим, что игры Blizzard являются территорией без политики. Об этом заявляли сами представители компании в 2019 году после бана профессионального игрока в Hearthstone Нг Blitzchung Вай Чунга. Киберспортсмену запретили участие на турнирах и лишили всех призовых за то, что он поддержал протесты в Гонконге в прямом эфире.
BadComedian видео Вторжение в Украину 2022 политика
Я бы добавил это в Вату, но тогда не увидят остальные.
Россия твиттер деятели заговор длиннопост политика
Ищут пожарные, ищет милиция...
Или словами Розенбаума, - Заболело сердце у меня.... Не только с Жириновским Шредингера творятся странные вещи...
В оправдание СМИ начали срочно публиковать очередные фейки про наличие Кужугетыча на рабочем месте...Кроме этого появились статьи в других инфо-помойках, Мол рукопожатие крепкое ... Да только фото в этих репортажах почему-то от 11 марта...Возникает вопрос: 1) Все исчезнувшие — члены заговора по устранению Путина и они сейчас нейтрализованы (чекист снова всех переиграл)2) Путин всех отправил в бункер, не ему же одному всеми выжившими управлять в РФ после ядерной войны? Или в разные бункеры... Когда там самолетики летали на Урал?Отличный комментарий!
дагестан Петербург ихтамнет ТЦ "Зимняя вишня" Томск Якутия Воронеж пытки Украина Война в Украине политика крым Россия Рязанский сахар красный террор она утонула дворец путина Расчленинград Керчь
Отличный комментарий!
Дагестанские заводы - рабство
Питерская соль - скорее всего наркотические соли
Керченские ружья - стрельба в Керчи
Псковский десант - неожиданные потери среди ВДВ из Пскова в мирное время паралельно боям на Донбассе.
Крымская вода - ее нет
Томские ленты - свежие поджоги гипермаркетов в Томске
Воронежские бомбы - если что, бомбим Воронеж
путин политика
Отличный комментарий!
Производство убито - а что путин сам должен на заводе вкалывать? Народ у нас ленивый вот и всё
Медицина развалена - а что путин сам должен лечить всех? Врачи жадные всё взятки требуют, ещё и подворовывают сами.
Образование отсталое - а что путин сам должен учить детей? Дети учиться на хотят, всё телепхонах сидят, да компухтерах, тиктоки снимают.
В спорте позор за позором - а что путин должен тренировать сам? Муриканцы обколють своих атлетов, вот и результат
Космос профукали - а что путин должен в ракеты собирать? Да и вообще всё штатно отработано.
Со всем миром поссорились - путин не в ответа за трусливое поведение американских колоний. И вообще бояться, вот и плетут интриги по указке англо-саксов.
Демография в жопе - а что путин должен всех оплодотворять? Дурное влияние западе это всё, план Даллеса и т.д., забыли истоки
Уровень жизни как в Африке - а что путин должен твой уровень жизни улучшать? Ну это вообще глупость, люди живы, а на что-то жалуются. В Украине всё куда хуже.
Хуйло никому ничего не должен, все сами виноваты! И враги кругом, потому что бояться.
песочница политоты Вторжение в Украину 2022 Украина песочница политика
Кто-нибудь может пояснить вот это видео?
Еще видел два видео - один в тг где украинские военные говорят что не будут брать в плен русскихТеперь вот это
Отличный комментарий!
Оплата: его не посадят.