Хакер рассказал о взломе ПО для охраны резиденций, президента

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
16.12.2015 - 13:57
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
109
Хакер рассказал о взломе производителя ПО для подводной охраны резиденций президента

Пользователь «Хабрахабра» под ником densneg заявил, что получил доступ к исходному коду ПО и предположительно секретным данным благодаря взлому производителя программного обеспечения для системы подводной охраны различных акваторий, в том числе использующейся на правительственных объектах. Об этом он рассказал в блоге на «Хабрахабре».

Акватория Финского залива у Ленинградской АЭС на скриншоте из архивов ПО

Хакер рассказал о взломе ПО для охраны резиденций
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Jus
16.12.2015 - 13:58
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
История взлома описывается от лица неназванного хакера, которого densneg называет просто Васей. По словам автора, заказ на коммерческий взлом поступил от «старого знакомого», который хотел получить информацию о чужих разработках — предположительно, незаконно.

Объектом исследования была петербургская фирма-производитель ПО. Для взлома её систем помощник хакера провёл «исследование» в поле, просканировав Wi-Fi-трафик фирмы и собрав данные, необходимые для проникновения на сервер компании.

Хакер рассказал о взломе ПО для охраны резиденций
 
[^]
Jus
16.12.2015 - 13:58
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
В обнаруженных на сервере данных было около 70 гигабайт различной информации, включая фото и тексты, однако разобраться в их принадлежности у хакера не получилось. Исходные файлы ПО были датированы 2006-2013 годами.

Некоторые из них указывали на то, что разработанная фирмой система устанавливалась на правительственных объектах — например, в летней резиденции президента «Бочаров ручей» в Сочи, на Волгодонской и Ленинградской АЭС, в ещё одной президентской резиденции «Валдай» под Нижним Новгородом и в доме правительства Московской области.

Один из добытых хакером файлов документации показал, что разработанное фирмой ПО связано с гидроакустическим устройством подводной охраны «Трал-М». Такие устройства используются для обнаружения мелких целей, пытающихся проникнуть на охраняемый объект — например, боевых пловцов.

ПО использовалось для того, чтобы отображать охраняемые зоны, показывать обнаруженные цели и сохранять полученные данные в файл. На одном из таких выходных файлов, датированных 2008 годом, хакер обнаружил расстановку охраняемых зон, как предполагается, у здания правительства Московской области.

Хакер рассказал о взломе ПО для охраны резиденций
 
[^]
Jus
16.12.2015 - 13:58
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
Спутниковый снимок здания правительства МО

Хакер рассказал о взломе ПО для охраны резиденций
 
[^]
Jus
16.12.2015 - 13:58
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
В исходном коде программы хакер также обнаружил «защиту от начальства»: при отсутствии определённого файла в папке Windows она выдавала сообщение «ОАО НПП „ХХХ“ не оплатило разработку это приложения! Приложение будет закрыто!».

По мнению исследователя безопасности, уязвимость может до сих пор присутствовать в ПО систем для охраны правительственных объектов.

Хакер рассказал о взломе ПО для охраны резиденций
 
[^]
Jus
16.12.2015 - 13:58
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
По словам автора публикации, «хакер Вася» после озвучивания ценника за проделанную работу вознаграждения от «старого знакомого» не получил, а затем попытался связаться с руководителем предприятия, который и разрабатывал ПО. Однако там ему ответили грубым отказом и угрозами.

Автор исследования решил не публиковать исходные данные программы целиком, однако предоставил код некоторых модулей. Стоимость подобной разработки он оценил в несколько миллионов рублей, а также высказал предположение, что помимо обнаруженных им уязвимостей могут быть и другие: «Надеюсь, что существующие уязвимости изготовитель устранил, но кто гарантирует, что там нет других, не таких явных?»

Хакер рассказал о взломе ПО для охраны резиденций
 
[^]
KoLLI
16.12.2015 - 14:08
70
Статус: Offline


Тёплый ламповый кот

Регистрация: 16.12.13
Сообщений: 562
Если вместо "Хакер" употребить в статье "независимый исследователь информационной безопасности", то получается статья о преступной халатности руководителя предприятия, могущей повлечь ущерб в мировых масштабах.

А так - ну что - кинули исполнителя преступного замысла на бабки.
 
[^]
MoscowGolem
16.12.2015 - 14:09
51
Статус: Offline


Хохмач

Регистрация: 12.03.08
Сообщений: 765
Пожалели "тестеру систем защиты" гонорара небольшого и теперь опозорились на всю страну и лишатся должностей. жадные твари) в нормальных странах банки и госконторы за такое отваливают бабки и обещают еще столько же если найдутся другие уязвимости.
 
[^]
Victorius
16.12.2015 - 14:10
5
Статус: Offline


Живу в лесу, молюсь колесу

Регистрация: 5.09.14
Сообщений: 1421
пативэн уже выехал за кем-то?
 
[^]
CosMoNiac
16.12.2015 - 14:12
5
Статус: Offline


будка гласности

Регистрация: 15.03.09
Сообщений: 2800
Цитата
Автор исследования решил не публиковать исходные данные программы целиком, однако предоставил код некоторых модулей. Стоимость подобной разработки он оценил в несколько миллионов рублей, а также высказал предположение, что помимо обнаруженных им уязвимостей могут быть и другие: «Надеюсь, что существующие уязвимости изготовитель устранил, но кто гарантирует, что там нет других, не таких явных?»

Товарисч приобрёл геморрой на свою жопу. Тщеславие такое тщеславие.

Это сообщение отредактировал CosMoNiac - 16.12.2015 - 14:13
 
[^]
WlaD1slaW
16.12.2015 - 14:13
7
Статус: Offline


Приколист

Регистрация: 10.06.14
Сообщений: 380
из всей истории меня интересует только ответ на один вопрос - Васю покарали или нет?
 
[^]
CosMoNiac
16.12.2015 - 14:14
1
Статус: Offline


будка гласности

Регистрация: 15.03.09
Сообщений: 2800
Цитата (MoscowGolem @ 16.12.2015 - 22:09)
Пожалели "тестеру систем защиты" гонорара небольшого и теперь опозорились на всю страну и лишатся должностей. жадные твари) в нормальных странах банки и госконторы за такое отваливают бабки и обещают еще столько же если найдутся другие уязвимости.

тестеру, говоришь?
Цитата
По словам автора, заказ на коммерческий взлом поступил от «старого знакомого», который хотел получить информацию о чужих разработках — предположительно, незаконно.

 
[^]
vgik13
16.12.2015 - 14:16
8
Статус: Offline


Юморист

Регистрация: 15.01.15
Сообщений: 426
То что покарают факт. Они облажались на все 100%. Только вот карать они будут мальчугана из региона. А чтобы добраться до исполнителей у них еще орган не развился.

Это сообщение отредактировал vgik13 - 16.12.2015 - 14:17
 
[^]
Glafir
16.12.2015 - 14:18
4
Статус: Offline


Мяу-Мяу-МуРРРРР!

Регистрация: 18.03.14
Сообщений: -2
Цитата (Victorius @ 16.12.2015 - 14:10)
пативэн уже выехал за кем-то?

А толку? Если хакер хакнул серьёзную систему, думаешь, скрываться он не умеет?
 
[^]
AmokN
16.12.2015 - 14:21
5
Статус: Offline


Ярила

Регистрация: 23.10.12
Сообщений: 2578
Цитата (KoLLI @ 16.12.2015 - 14:08)
Если вместо "Хакер" употребить в статье "независимый исследователь информационной безопасности", то получается статья о преступной халатности руководителя предприятия, могущей повлечь ущерб в мировых масштабах.

А так - ну что - кинули исполнителя преступного замысла на бабки.

Ну перестанет быть хакером, пойдет в системы безопасности. Возможно подешевле, чем с улицы. Потому что выбора особо не будет. Специалисты всегда нужны.
 
[^]
Listed
16.12.2015 - 14:22
0
Статус: Offline


Библиотекарь

Регистрация: 4.02.13
Сообщений: 114
Цитата (WlaD1slaW @ 16.12.2015 - 22:13)
из всей истории меня интересует только ответ на один вопрос - Васю покарали или нет?

Должны были сказать: Вася, ты не прав!!! ©

Это сообщение отредактировал Listed - 16.12.2015 - 14:23
 
[^]
AmokN
16.12.2015 - 14:22
0
Статус: Offline


Ярила

Регистрация: 23.10.12
Сообщений: 2578
Цитата (Glafir @ 16.12.2015 - 14:18)
Цитата (Victorius @ 16.12.2015 - 14:10)
пативэн уже выехал за кем-то?

А толку? Если хакер хакнул серьёзную систему, думаешь, скрываться он не умеет?

Ты понимаешь, тут такое дело - чем больше система, тем больше дырок. Это как сыр. Абсолютно безопасного кода просто не бывает.
 
[^]
Mirmur
16.12.2015 - 14:27
-2
Статус: Offline


Юморист

Регистрация: 1.06.11
Сообщений: 462
Ух ты какими системами охраняют Правительство Мос. области. "Трал-М"... боевые пловцы.
От Обамы наверное защищаются.
Не от народа же, ..за счет народа.

Это сообщение отредактировал Mirmur - 16.12.2015 - 14:28
 
[^]
vgik13
16.12.2015 - 14:28
2
Статус: Offline


Юморист

Регистрация: 15.01.15
Сообщений: 426
Цитата (AmokN @ 16.12.2015 - 14:22)
Цитата (Glafir @ 16.12.2015 - 14:18)
Цитата (Victorius @ 16.12.2015 - 14:10)
пативэн уже выехал за кем-то?

А толку? Если хакер хакнул серьёзную систему, думаешь, скрываться он не умеет?

Ты понимаешь, тут такое дело - чем больше система, тем больше дырок. Это как сыр. Абсолютно безопасного кода просто не бывает.

Ога. Именно этим и объясняется хамство на репорт об косяках.
 
[^]
Glafir
16.12.2015 - 14:28
1
Статус: Offline


Мяу-Мяу-МуРРРРР!

Регистрация: 18.03.14
Сообщений: -2
Цитата (AmokN @ 16.12.2015 - 14:22)
Цитата (Glafir @ 16.12.2015 - 14:18)
Цитата (Victorius @ 16.12.2015 - 14:10)
пативэн уже выехал за кем-то?

А толку? Если хакер хакнул серьёзную систему, думаешь, скрываться он не умеет?

Ты понимаешь, тут такое дело - чем больше система, тем больше дырок. Это как сыр. Абсолютно безопасного кода просто не бывает.

Не бывает, поэтому сервисы надо обязательно изолировать друг от дргуа чрутом или джейлом.

И вообще, почитав http://habrahabr.ru/post/222541/
Что-то я начинаю понимать, что это пиздёжь.
 
[^]
Antarctida
16.12.2015 - 14:29
0
Статус: Offline


Сатурн

Регистрация: 28.09.14
Сообщений: 1195
Ну тут один рассказывал про ПО для видеосистем. Подключался к китайскому оборудованию по дефолтным настройкам.
 
[^]
znakos
16.12.2015 - 14:36
9
Статус: Offline


Шутник

Регистрация: 9.11.15
Сообщений: 13
То что нет абсолютной защиты это факт, но вот когда тебя носом тыкают что есть уязвимости и их нужно исправлять, а ты в грубой форме посылаешь - это пистец товарищи.
 
[^]
Нанонимно
16.12.2015 - 14:36
2
Статус: Offline


Герцог Мира

Регистрация: 3.10.15
Сообщений: 4992
Всем не завидую - и предприятию и хакеру васе и тому кто выложил. Пытать теперь будут в подвалах ;)

Это сообщение отредактировал Нанонимно - 16.12.2015 - 14:39
 
[^]
AmokN
16.12.2015 - 14:37
1
Статус: Offline


Ярила

Регистрация: 23.10.12
Сообщений: 2578
Цитата (vgik13 @ 16.12.2015 - 14:28)
Цитата (AmokN @ 16.12.2015 - 14:22)
Цитата (Glafir @ 16.12.2015 - 14:18)
Цитата (Victorius @ 16.12.2015 - 14:10)
пативэн уже выехал за кем-то?

А толку? Если хакер хакнул серьёзную систему, думаешь, скрываться он не умеет?

Ты понимаешь, тут такое дело - чем больше система, тем больше дырок. Это как сыр. Абсолютно безопасного кода просто не бывает.

Ога. Именно этим и объясняется хамство на репорт об косяках.

Ну про хамство речь не шла. Хамство - это косяк отдельный и к взломщику отношения не имеет. Думаю за хамство они еще свое получат и не только)) Еще и за то, что вместо того, что бы куда надо сообщить попытались замять инцидент.

Если бы они сообщили о получении информации неустановленным лицом они стали бы "разрабатывать" этого горе взломщика. Но, видимо, не стали. Вместо этого решили нахамить.
 
[^]
syshell
16.12.2015 - 14:40
0
Статус: Offline


Йохан Палыч

Регистрация: 13.03.14
Сообщений: 9221
И разработчики долбоебы, и хакер Вася мудень редкостный... Что-то никого в этой истории не жалко.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19242
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх