Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus 18.11.2019 - 09:33
Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 400521
193
Он говорит, что сделал это от скуки, потому что в поезде толком не ловил интернет.

Пользователь «Хабра» под псевдонимом keklick1337 рассказал, как взломал Wi-Fi в «Сапсане» пока ехал из Санкт-Петербурга в Москву. Как оказалось, на сервере скоростного поезда хранится информация обо всех текущих и прошлых рейсах.

8 картинок и буквы via

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
Yap 02.04.2026 - 06:28
Продам слона
Взлом Wi-Fi от скуки

Keklick1337 рассказал, что ехал в Москву с конференции по информационной безопасности ZeroNights, на которой не было «интересных задач». Ему быстро наскучило читать книгу, и он решил поработать. Но в пути он часто ловил только 2G-интернет, которого не хватало, даже чтобы подключиться к почте.

Я решил подключиться к местному Wi-Fi «Сапсана». Делал я это впервые! Ну так вот, он попросил меня ввести номер вагона, места и последние 4 цифры паспорта для авторизации, и тут меня уже немного заинтересовало, что же я могу сделать с этой сеткой Сапсана, но всё же в приоритете были пентест-задачи по работе.

Из-за плохого соединения пользователь так и не поработал и собирался вернуться к книге, но попробовал взломать «Сапсан». Он отметил, что раз для авторизации в Wi-Fi нужно вводить цифры паспорта и номер места с вагоном, то поезд хранит у себя данные обо всех пассажирах.

Пользователь решил выяснить, насколько трудно получить к ней доступ. Оказалось, для этого достаточно просканировать сеть и использовать пару публичных эксплоитов.

Как произошёл взлом

Сначала Keklick1337 просканировал сеть «Сапсана» с помощью утилиты nmap с параметрами -v -A. Он обнаружил множество сервисов с открытыми портами и отметил, что такой «взлом» занял 20 минут — и то, потому что сервер «Сапсана» глючил.

Лишь часть открытых портов в сети «Сапсана»

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
Пользователь решил зайти на каждый сервис по отдельности. Вскоре он понял, что в «Сапсане» всё работает на одном сервере, на котором установлен Docker — среда для управления и развёртывания контейнерных приложений.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
..

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
После этого Keklick1337 зашёл в cAdvisor — утилиту для мониторинга ресурсов и удивился показателям. Оперативная память сервера была загружена на 96% — вероятно, из-за этого он и глючил.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
..

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
В базе данных на диске «Сапсана» нашлась информация обо всех пассажирах текущего и прошлых рейсов. Кроме того, там оказался VPN в сеть РЖД. Однако больше всего пользователя удивило, что компания не стала покупать сертификат шифрования для HTTPS, а воспользовалась бесплатным Let's Encrypt.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
Keklick1337 пришёл к выводу, что в «Сапсанах» всё настроено «ужасно». По его словам, везде используют одни и те же пароли, а данные хранят в текстовых документах.

Пользователь не опубликовал данные авторизации, одинаковые для всех «Сапсанов». Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения и просто исправили ошибку.

Keklick1337 призвал компанию исправить уязвимости и пообещал проверить их ещё раз через пару месяцев. Заодно он напомнил всем пассажирам «Сапсана», что их данные находятся под угрозой.

Все, кто подключён к их Wi-Fi, подвержены снифу [перехвату] трафика. Так как всё идёт через их прокси, можно легко собирать HTTP-трафик, но если чуть постараться, то и [зашифрованный] HTTPS (проверенно). К данным пассажиров рейса получить доступ не составляет труда, и занимает это от силы 20 минут.
Все комментарии:
85
Цитата
несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения и просто исправили ошибку

Хорошо хоть не привлекли! Эти могут...
82
Ну это же РЖД, максимум урвать бабла с минимумом затрат. Зачем тратиться на какие-то защиты, и так сойдёт!
Domrych 18.11.2019 - 09:39
вскрываю консервы
151
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Хуже было бы, если бы этим в тихую воспользовались злоумышленники.
А парниша указал на явные косяки.
Млин, у кеклика1337 была такая классная возможность свалить на сапсане в америку!
(Стёб, для особо одарённых.)

Размещено через приложение ЯПлакалъ
Angelberth 18.11.2019 - 09:40
адвокат дьявола
19
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Ну так-то надо вставить пиздюлей админам, чтоб систему за 20 минут нельзя было ломануть, пользуясь существующими уже несколько лет уязвимостями.
d4710 18.11.2019 - 09:41
устал я
25
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.
В одной ОЧЕНЬ крупной компании, в один ОЧЕНЬ важный продукт от MS, где хранятся ОЧЕНЬ важные данные, всегда можно зайти используя sa/sa. Ну, вы поняли...(С)

Это сообщение отредактировал СлаваБогу - 18.11.2019 - 09:43
20
Цитата (Domrych @ 18.11.2019 - 09:39)
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Хуже было бы, если бы этим в тихую воспользовались злоумышленники.
А парниша указал на явные косяки.



скорее тебе запретят ездить в поезде с толстым котом. gigi.gif

ты думаешь они кинутся исправлять косяки? dont.gif



Это сообщение отредактировал gerad - 18.11.2019 - 09:45
Псевдоподий 18.11.2019 - 09:42
Остерегайся удара зюзьгой!
65
Раньше в плацкарте можно было только дверь в туалет взломать, а сейчас гляди-ка, сервер-шмервер, вайфай, данные... Скоро на унитаз посрать не присядешь, чтоб кто-нибудь массу, цвет и консистенцию не узнал.
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))
Хорошо что только этим ограничился. А то мог и всю программу Сапсана взломать.

Точнее протестировать.)))))))))) Защита должна быть не геморной для пользователей и надежная в плане безопасности.

Это сообщение отредактировал Metall64 - 18.11.2019 - 09:51
YaChelovek 18.11.2019 - 09:46
Приколист
12
Запросто могут возбудить уголовное дело, просто чтобы поумничать

Размещено через приложение ЯПлакалъ
woww 18.11.2019 - 09:51
Йопрст
7
Цитата (Jus @ 18.11.2019 - 08:35)
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Вот! Мамкин хакер и проговорился что скорее всего пароли были дефолтные так он и попал под рута.
Тоже мне хакер gigi.gif
А понтов-то понтов!


Это сообщение отредактировал woww - 18.11.2019 - 09:53
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38995
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх