Пользователь «Хабра» получил доступ к камерам наблюдения, табло и сервисам РЖД. Компания заявила об отсутствии утечек

Страницы: 1 2 3  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА
Lamer84 13 янв 2021 в 09:48
Хохмач  •  На сайте 12 лет
1
Ну, а где "подкатом"? Зачем ссылку опубликовал? Текст надо, а не ссылку.

Это сообщение отредактировал Lamer84 - 13 янв 2021 в 09:49
RusTaTaPuH 13 янв 2021 в 09:51
Приколист  •  На сайте 11 лет
4
Цитата (VampirBFW @ 13.01.2021 - 09:39)
Так может стоило статью СЮДА перенести? А не ссылку кидать?

статья так то совсем не маленькая... читал сам? но выжимку сделать можно было, да

Размещено через приложение ЯПлакалъ
idk 13 янв 2021 в 09:54
Ярила  •  На сайте 13 лет
0
Цитата
Если правда, то хреново. Наверняка базу покупателей билетов уже слили в даркнет, скоро начутся звонки от всяких аферюг и прочих страдальцев.

причем тут база покупателей вообще?
и нахуй они кому нужны?
VampirBFW 13 янв 2021 в 09:56
Главный Сапиосексуал Япа.  •  На сайте 16 лет
10
Цитата (RusTaTaPuH @ 13.01.2021 - 09:51)
Цитата (VampirBFW @ 13.01.2021 - 09:39)
Так может стоило статью СЮДА перенести? А не ссылку кидать?

статья так то совсем не маленькая... читал сам? но выжимку сделать можно было, да

Я сюда с хабры и побольше статьи переносил. Ничего, живой. И да читал ранее.

Это сообщение отредактировал VampirBFW - 13 янв 2021 в 09:56
vaisman 13 янв 2021 в 09:57
Ярила  •  На сайте 12 лет
3
Цитата (сибиряк17 @ 13.01.2021 - 09:36)
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно  клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Да, парень красавчик, статья интересная. А вот ТС не красавчик - он нас не уважает. Поэтому и "-" , здесь все таки принято выкладывать статьи, а не ссылки.

Это сообщение отредактировал vaisman - 13 янв 2021 в 09:57
LooksoR77 13 янв 2021 в 09:58
Ярила  •  На сайте 12 лет
1
Статья, конечно, весьма интересная, но неудобно оформлена для переноса сюда Ты хотя бы потрудился бы сам и сделал выжимки главные оттуда.
tihiy76 13 янв 2021 в 09:58
распиздяй  •  На сайте 13 лет
2
Цитата (idk @ 13.01.2021 - 09:54)
Цитата
Если правда, то хреново. Наверняка базу покупателей билетов уже слили в даркнет, скоро начутся звонки от всяких аферюг и прочих страдальцев.

причем тут база покупателей вообще?
и нахуй они кому нужны?

Прочитать статью это сложно, проще сразу что нибудь ляпнуть.
У человека зашоренность мышления, услышал "взломали сеть"- сразу вывод: база-личные данные- звонки от аферистов.
reddddd 13 янв 2021 в 10:00
Ярила  •  На сайте 10 лет
3
А потом удивляются как их Навальный нашёл и в ю контору
alien900 13 янв 2021 в 10:03
Юморист  •  На сайте 7 лет
4
Цитата
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Видимо кто тему минусит филолетово на защиту сети. Но а так да, даже доступ к камерам уже инициируется как взлом и дыра. На многих камерах есть микрофоны, включить или отключить имея доступ безпроблем, это уже утечка инфы из конторы.... я чутка параною в этом плане и надеюсь что не зря.

П.С.: за оформление желательно бы шпал насувать. Но статья интересная.

Размещено через приложение ЯПлакалъ
VampirBFW 13 янв 2021 в 10:05
Главный Сапиосексуал Япа.  •  На сайте 16 лет
8
Блять ебанутся, раньше за тупую ссылку в теме и неуваженеи к Япу сливали в унитаз шустрее некуда.
Yakudza 13 янв 2021 в 10:06
Балагур  •  На сайте 16 лет
2
Цитата (Barrel0726 @ 13.01.2021 - 09:44)
Кто не в теме, тот в жизни не поймет какие системы применяются в РЖД и что с этим делать. Так, что узбагойтесь. Стрелки вы точно не переведете, особенно на релейных системах автоблокировки....

стрелки на релейных системах автоблокировки? gigi.gif Еще один спец, вот вас таких ссаными тряпками гнать с работы на жд за такую чушь, если ,конечно там работаешь :))

Это сообщение отредактировал Yakudza - 13 янв 2021 в 10:08
acheron 13 янв 2021 в 10:09
лентяй, алкоголик и линуксоид  •  На сайте 19 лет
2
прекрасная статья про то, как нельзя строить сеть в компаниях, имеющих стратегическое значение для государства.
djkjlmz 13 янв 2021 в 10:09
Юморист  •  На сайте 10 лет
22
Ржд делает вид что платит, специалисты делают вид что работают - на отъебись.
По факту в нормальных конторах есть сетевики безопасники, которые эти дыры должны закрывать за админами, у которых и так жопа в мыле, лишь бы работало.
В бухгалтерии и то есть бухгалтер, внутренний аудитор который за ним проверяет и внешний аудитор который проверяет за всеми...а нанять безопасника -нахуй надо, Вася все сделает и принтер починит и чайник и uid диска поправит на хосте и access list настроит, хули Вася сделает, мыж ему 20 тысяч платим.

Это сообщение отредактировал djkjlmz - 13 янв 2021 в 10:10
Lynx 13 янв 2021 в 10:10
Балагур  •  На сайте 20 лет
-3
повальное пьянство диспетчеров, в связи с реально напряженной работой по разруливанию поездов, не перебьешь никаким микротиком
VampirBFW 13 янв 2021 в 10:10
Главный Сапиосексуал Япа.  •  На сайте 16 лет
1
Цитата (acheron @ 13.01.2021 - 10:09)
прекрасная статья про то, как нельзя строить сеть в компаниях, имеющих стратегическое значение для государства.

А дело не в архитектуре сети, дело в коненчом админе. ДА, при налдичии системы контроля и аудита сети класса админ админ были бы базово выявлены. но тут все как обычно у нас.
mrPresedent 13 янв 2021 в 10:10
Орбитальный насильник  •  На сайте 16 лет
9
Вчера нашел микротик с объекта нефтяной компании, который белым адресом смотрел в интернет с беспарольным админом. Принадлежит нашей службе информационной безопасности. Вот так.
thinkingman 13 янв 2021 в 10:10
Ярила  •  На сайте 11 лет
4
"Гипотетическому злоумышленнику потребуется:
1. модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;
2. написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;
3. запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.

Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей. "

"Глава РЖД Олег Белозёров - 192 млн рублей. Интересно, что он один из немногих руководителей подобного ранга, кто добровольно раскрывает свои доходы: в 2018 году чиновник задекларировал 220 млн рублей, а через год - 450 млн рублей."
феееб 13 янв 2021 в 10:11
Ярила  •  На сайте 12 лет
3
прочел Хабру. смеялся. особенно с последней картинки
8ног 13 янв 2021 в 10:12
Приколист  •  На сайте 5 лет
0
Я знаю это всё пиндосские процессоры! Они все с дырками! Надо правоверные Эльбрусы ставить.
Mahno2018 13 янв 2021 в 10:12
Ярила  •  На сайте 7 лет
0
Кому нравится сайт РЖД???
aleksus22 13 янв 2021 в 10:12
Ярила  •  На сайте 8 лет
2
Прошел по ссылке. Прочитал от корки до корки.
Нихрена не понятно, но читается увлекательно. Как детектив.
Автор, действительно, виртуоз. И порядочный к тому же.
Безусловно понял одно: бардак. Приходи, кто хочешь, бери, что хочешь.
ext68 13 янв 2021 в 10:13
Приколист  •  На сайте 9 лет
9
Мда. К сожалению не только в РЖД подобные сети из палок и костылей, выросшие из домашних сетей типа 192.168.1.0/24, на микротах собраны. А "элита" ИТ в таких корпорациях - вчерашние экономисты/юристы - сын/брат/зять/кореш ((((

П.С. Автор статьи сильно рискует попасть под статью УК, хотя я на его стороне

Это сообщение отредактировал ext68 - 13 янв 2021 в 10:21
FiXXXX 13 янв 2021 в 10:15
Ярила  •  На сайте 12 лет
6
Охуеть у них сеть дырявая) вообще на микротах много сетей построено - МФЦ то же самый. Но тут ХЗ. я бы, наверное mgmt сеть отдельную сделал для них , отдельно для юзеров. в фаерволе запретить ходить из одной сети в другую. Делов на минуту. Можно даже скрипт написать да и заливать. Пиздец там у них деревня дураков
horrordash 13 янв 2021 в 10:15
Ярила  •  На сайте 16 лет
0
ну про "всю IT" он конечно громко ляпнул, там скорее подсистема мониторинга. но тем не менее ппц :)
DAS1970 13 янв 2021 в 10:16
Ярила  •  На сайте 13 лет
2
Цитата (MiKor @ 13.01.2021 - 09:40)
Если это всё правда - то как бы всё очень и очень печально... И дело даже не в билетах, железка - это ж стратегическая безопасность deal.gif

Та же мысль пришла после прочтения. Даже бомбы не надо, что б из какого ни будь Гондураса устроить глобальный пиздец на всю страну с катастрофами и капитальным подломом экономики.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 34 071
0 Пользователей:
Страницы: 1 2 3  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх