Пользователь «Хабра» получил доступ к камерам наблюдения, табло и сервисам РЖД. Компания заявила об отсутствии утечек

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
alien900
13.01.2021 - 10:17
0
Статус: Offline


Юморист

Регистрация: 19.01.19
Сообщений: 486
Цитата (djkjlmz @ 13.01.2021 - 10:09)
Ржд делает вид что платит, специалисты делают вид что работают - на отъебись.
По факту в нормальных конторах есть сетевики безопасники, которые эти дыры должны закрывать за админами, у которых и так жопа в мыле, лишь бы работало.
В бухгалтерии и то есть бухгалтер, внутренний аудитор который за ним проверяет и внешний аудитор который проверяет за всеми...а нанять безопасника -нахуй надо, Вася все сделает и принтер починит и чайник и uid диска поправит на хосте и access list настроит, хули Вася сделает, мыж ему 20 тысяч платим.

Верно говоришь. "Вася Пупкин" все всем сделает и все за всех закроет. И нах на такого спеца аудит не нужен и помощь не нужна.

Размещено через приложение ЯПлакалъ
 
[^]
netrolto
13.01.2021 - 10:20
8
Статус: Offline


Ярила

Регистрация: 7.05.14
Сообщений: 2058
Жесткая статья, кто там что про Восточный говорил. На Хабре предполагают, что можно доступ к стрелкам тем же через это получить. Дебилы что ли в РЖД?
 
[^]
idk
13.01.2021 - 10:22
0
Статус: Offline


Ярила

Регистрация: 9.11.12
Сообщений: 10182
Цитата
Видимо кто тему минусит филолетово на защиту сети.

на защиту какой-то чужой сети. да фиолетово.
там есть люди. которые за это бабло получают.
а уж на железке дефолтный пароль оставить-за это пиздить надо этой самой железкой.
 
[^]
bombertyp
13.01.2021 - 10:22
1
Статус: Offline


понты, галимые понты

Регистрация: 13.06.18
Сообщений: 1042
Все госкомпании - монополисты. Какой смысл рвать жопу за качество у монополиста? Мы же не поедем другим РЖД. Ну и понятно клановость по той же причине - и мотивации к изменению ситуации нет. Даже если щас этого снимут - то поставят такого же точно.

Размещено через приложение ЯПлакалъ
 
[^]
DAS1970
13.01.2021 - 10:22
4
Статус: Offline


Ярила

Регистрация: 18.05.12
Сообщений: 14684
Цитата (djkjlmz @ 13.01.2021 - 10:09)
В бухгалтерии и то есть бухгалтер, внутренний аудитор который за ним проверяет и внешний аудитор который проверяет за всеми...а нанять безопасника -нахуй надо, Вася все сделает и принтер починит и чайник и uid диска поправит на хосте и access list настроит, хули Вася сделает, мыж ему 20 тысяч платим.

Почему то уверен, что безопасник есть и не один. Только он зять (сват, брат) какого ни будь зама и ни хера не понимает в информационной безопасности, сетях и прочем IT.
 
[^]
alien900
13.01.2021 - 10:23
2
Статус: Offline


Юморист

Регистрация: 19.01.19
Сообщений: 486
Цитата (VampirBFW @ 13.01.2021 - 10:10)
А дело не в архитектуре сети, дело в коненчом админе. ДА, при налдичии системы контроля и аудита сети класса админ админ были бы базово выявлены. но тут все как обычно у нас.

Тащи статью)) у тебя она взлетит, а эту сольем..

Размещено через приложение ЯПлакалъ
 
[^]
sidvsnh
13.01.2021 - 10:25
2
Статус: Offline


Ярила

Регистрация: 24.01.13
Сообщений: 1806
Цитата (VampirBFW @ 13.01.2021 - 09:39)
Цитата (сибиряк17 @ 13.01.2021 - 09:36)
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно  клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Так может стоило статью СЮДА перенести? А не ссылку кидать?

Тоже сначала возмутиться хотел,но зашел на пруф там текста ппц и картинок. Лучше там читать.

З.ы: Мля тех горесетевиков выпинывать нужно. А если ИБ в РЖД есть, то этих вообще через одного расстрелять
 
[^]
mrzorg
13.01.2021 - 10:26
1
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 42707
Цитата (TimCook @ 13.01.2021 - 08:26)
что делать, куда бежать?

Сдавать билеты надо, срачно! И новые пока не покупать lol.gif
 
[^]
xMSEx
13.01.2021 - 10:26
6
Статус: Offline


ln -s /dev/ass /dev/hands

Регистрация: 13.03.13
Сообщений: 2226
Она не взломана! Она не защищена нихуя! Это пиздец! А лоснящееся ебало довольно.
 
[^]
aleksus22
13.01.2021 - 10:30
0
Статус: Offline


Ярила

Регистрация: 28.04.18
Сообщений: 1465
Цитата (DAS1970 @ 13.01.2021 - 10:16)
Та же мысль пришла после прочтения. Даже бомбы не надо, что б из какого ни будь Гондураса устроить глобальный пиздец на всю страну с катастрофами и капитальным подломом экономики.

Интересно, а как с этим у Метрополитена обстоит дело?
 
[^]
RaaaF
13.01.2021 - 10:33
1
Статус: Offline


Сеятель зелени

Регистрация: 28.12.17
Сообщений: 2173
Влепил минус за ссыль, но прошел по ней и прочел все.
Так как работаю с РЖД смело могу сказать - таких проебов у них далекооо не один, причем у наших вояк 2 года назад такая йухня была(сейчас просто не работаю с ними - может исправились, но очень сомневаюсь - зарплаты там пипец низкие).
Вот у Газпрёма такого сейчас не найдешь - там хорошо ИТ спецы поработали. Хотя за всех его дочек тоже не скажу))
 
[^]
aleksus22
13.01.2021 - 10:33
1
Статус: Offline


Ярила

Регистрация: 28.04.18
Сообщений: 1465
Цитата (xMSEx @ 13.01.2021 - 10:26)
Она не взломана! Она не защищена нихуя! Это пиздец! А лоснящееся ебало довольно.

Я бы даже сказал - все двери нараспашку.
Какой взлом?
 
[^]
NYR15
13.01.2021 - 10:37
1
Статус: Offline


Ярила

Регистрация: 18.05.19
Сообщений: 1941
Потому что рулит там Уасся без знаний, но чей надо за ЗП xxx руб + откаты а делает это простой админ-недоучка за зп в 10 раз меньше.

Это сообщение отредактировал NYR15 - 13.01.2021 - 10:38
 
[^]
Pashtettula
13.01.2021 - 10:38
0
Статус: Online


Ярила

Регистрация: 22.05.14
Сообщений: 1597
Цитата (VampirBFW @ 13.01.2021 - 09:39)
Цитата (сибиряк17 @ 13.01.2021 - 09:36)
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно  клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Так может стоило статью СЮДА перенести? А не ссылку кидать?

Она большая очень. И скриншотов много.
 
[^]
VampirBFW
13.01.2021 - 10:39
3
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 18410
Цитата (RaaaF @ 13.01.2021 - 10:33)
Влепил минус за ссыль, но прошел по ней и прочел все.
Так как работаю с РЖД смело могу сказать - таких проебов у них далекооо не один, причем у наших вояк 2 года назад такая йухня была(сейчас просто не работаю с ними - может исправились, но очень сомневаюсь - зарплаты там пипец низкие).
Вот у Газпрёма такого сейчас не найдешь - там хорошо ИТ спецы поработали. Хотя за всех его дочек тоже не скажу))

странно вы как то с ней работаете. Почему? потому что эта статья имеет больше красивых слов чем дела. Вот для меня как человека курящего в этой системе нет тут нихуя прям такого типа УУУ ААА бля пиздец. Чувак получил доступ к сети, которая отдана на оутсорс. Для простого обывателя это как если чувак взял и пролез к вам в прихожую дома. Да, он может спиздить ваши тапки, или насрать на пороге И ВСЕ БЛЯТЬ! нихуя он доступа к критичным процессам не получил, он не сможет спиздить ваш сейф или телевизор. Куда он получил доступ? К системам камер? но это обычные внутренние камеры. Есл ивы работали с сетью РЖД то знаете что она там многоуровневая. И это первый уровень. Чт оон сможет сделать? Максимум перешить камеры обычного видеонаблюдения (которые не критичные) или загрузить порнуху на канал попутчик (насрать под дверь) доступа к управлению или бизнеспроцессам там нет. Да нихуя там нет.
Я понимаю что для простого обывателя это прям очень жутко. Но по факту это херня. Я еще лет 6 назад на япе писал как влез в сеть попутчика с ноута, просто из интереса. Это все управляется оутсорсерами.
Даже если брать камеры. Если вы работали с РЖД, то должны знать, что там даже камеры имеют несколько уровней и есть камеры например обычного наблюдения, а есть камеры распознавания лиц. И к ним доступ из этой сети ты не получишь.
И заголовок у статьи ебанутся. ВЗЛОМАНА ВСЯ СТРУКТУРА! Где тут блят ьвся структура?

Это сообщение отредактировал VampirBFW - 13.01.2021 - 10:44
 
[^]
ParazitN
13.01.2021 - 10:40
7
Статус: Offline


Внештатный помощник админа

Регистрация: 20.12.17
Сообщений: 1082
Цитата (Kassan888 @ 13.01.2021 - 10:41)
взломаны дефолтные пароли.
никогда такого не было...

Нет (как бы сказал адвокат этого хакера на суде, буде он состоялся), ваша честь, пароли взломаны не были. На оборудовании Mikrotik по умолчанию пароля нет вообще.
Как бы предполагается, что админ его полюбас забьет. Причем на микротах конфигурация портируется на любое их устройство на раз-два, а если вы ставите однотипные, то уж проще некуда.
Бляяя, чо за тупорылые уроды такое сотворили, микрот - одна из самых гибких марок оборудования по вменяемой цене и по некоторым показателям заткнет и циску и юбиквити и все остальное, но кривые ручки мамкиных одминов оставили все как есть, лишь бы работало.
В принципе, имея админский доступ, можно в 2 клика положить к херам их сетку до момента замены мертвых (для них) роутеров, а это не пара часов или даже дней, последствия реально могут быть катастрофические, это вам не выборы Трампа подделывать. Это другое ©

Лавров.жпг
 
[^]
Pivosrakom
13.01.2021 - 10:42
0
Статус: Online


Ярила

Регистрация: 31.08.19
Сообщений: 1907
При этом, как его... Шубохранилище у которого, такого не было
 
[^]
сибиряк17
13.01.2021 - 10:46
2
Статус: Offline


Весельчак

Регистрация: 13.07.17
Сообщений: 165
Цитата (VampirBFW @ 13.01.2021 - 13:39)
Цитата (сибиряк17 @ 13.01.2021 - 09:36)
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно  клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

Так может стоило статью СЮДА перенести? А не ссылку кидать?

согласен, но я не побрезговал ссылкой lol.gif
 
[^]
ParazitN
13.01.2021 - 10:47
10
Статус: Offline


Внештатный помощник админа

Регистрация: 20.12.17
Сообщений: 1082
Цитата (VampirBFW @ 13.01.2021 - 11:39)
Цитата (RaaaF @ 13.01.2021 - 10:33)
Влепил минус за ссыль, но прошел по ней и прочел все.
Так как работаю с РЖД смело могу сказать - таких проебов у них далекооо не один, причем у наших вояк 2 года назад такая йухня была(сейчас просто не работаю с ними - может исправились, но очень сомневаюсь - зарплаты там пипец низкие).
Вот у Газпрёма такого сейчас не найдешь - там хорошо ИТ спецы поработали. Хотя за всех его дочек тоже не скажу))

странно вы как то с ней работаете. Почему? потому что эта статья имеет больше красивых слов чем дела. Вот для меня как человека курящего в этой системе нет тут нихуя прям такого типа УУУ ААА бля пиздец. Чувак получил доступ к сети, которая отдана на оутсорс. Для простого обывателя это как если чувак взял и пролез к вам в прихожую дома. Да, он может спиздить ваши тапки, или насрать на пороге И ВСЕ БЛЯТЬ! нихуя он доступа к критичным процессам не получил, он не сможет спиздить ваш сейф или телевизор. Куда он получил доступ? К системам камер? но это обычные внутренние камеры. Есл ивы работали с сетью РЖД то знаете что она там многоуровневая. И это первый уровень. Чт оон сможет сделать? Максимум перешить камеры обычного видеонаблюдения (которые не критичные) или загрузить порнуху на канал попутчик (насрать под дверь) доступа к управлению или бизнеспроцессам там нет. Да нихуя там нет.
Я понимаю что для простого обывателя это прям очень жутко. Но по факту это херня. Я еще лет 6 назад на япе писал как влез в сеть попутчика с ноута, просто из интереса. Это все управляется оутсорсерами.
Даже если брать камеры. Если вы работали с РЖД, то должны знать, что там даже камеры имеют несколько уровней и есть камеры например обычного наблюдения, а есть камеры распознавания лиц. И к ним доступ из этой сети ты не получишь.

Странно сидеть на жопе ровно и уговаривать себя и других словами "ну всего лишь в прихожую попал вор, чо, не в толчок и не в зал же", вот это действительно странно.
Чел потратил ровно 20 минут времени на это.
И пох, что это аутсорс, а типа не сама "сеть РЖД", хотя по факту является ее сегментом и в нее (и из нее, полюбас, а по-другому никак) курсируют данные.
И надо быть конченым долбоёбом как в сфере ИТ, так и в сфере информ. безопасности, чтобы при таком раскладе успокаивать себя тем, что все хорошо.
Нифига не хорошо. Пока дыра не закрыта - любой дебил поставил так же ВПН, подключит ботов, подберет пароли (которые в РДЖ видимо не сильно блещут криптостойкостью) да все что угодно.
Нельзя быть изнасилованной "чуть чуть", тебя либо отымели, либо нет. И отымеют еще раз, если ляжки не сдвинешь и труселя не оденешь.
 
[^]
alien900
13.01.2021 - 10:49
1
Статус: Offline


Юморист

Регистрация: 19.01.19
Сообщений: 486
Цитата (NYR15 @ 13.01.2021 - 10:37)
Потому что рулит там Уасся без знаний, но чей надо за ЗП xxx руб + откаты а делает это простой админ-недоучка за зп в 10 раз меньше.

ЗП у админов. Не велика но и не низкая. Так что есть вакансии открытые. Другой вопрос не всех туда берут.

Размещено через приложение ЯПлакалъ

Пользователь «Хабра» получил доступ к камерам наблюдения, табло и сервисам РЖД. Компания заявила об отсутствии утечек
 
[^]
Gar02
13.01.2021 - 10:50
0
Статус: Offline


Ярила

Регистрация: 10.11.14
Сообщений: 4878
Цитата (сибиряк17 @ 13.01.2021 - 10:36)
А зря тему минусите, прочитал статью на хабре, парень красавчик.
Вы же понимаете, что все эти ржд, газпромы, роснефти, вечно клянчат бабло из бюджета на всякие неибические проекты, в том числе и на информационные технологии.
А потом получаем то, что описано в статье. В нормальной стране, этого Чаркина, после такой статьи, ни то что уволить, заставили бы всю ИБ за свой счет модернизировать, думается мне.

А в ненормальной стране России этого чаркина ещё и повысили до зама гендиректора.
До чего же холуйская у него рожа. faceoff.gif
 
[^]
ParazitN
13.01.2021 - 10:53
2
Статус: Offline


Внештатный помощник админа

Регистрация: 20.12.17
Сообщений: 1082
Цитата (mrPresedent @ 13.01.2021 - 11:10)
Вчера нашел микротик с объекта нефтяной компании, который белым адресом смотрел в интернет с беспарольным админом. Принадлежит нашей службе информационной безопасности. Вот так.

Ложь, пиздежь и провокация.
С пустым паролем микрот с белым адресом в инете и дня не проживет, как собснно и любое оборудование. Сразу частью ботнета станет как минимум.
 
[^]
RA2FDR
13.01.2021 - 10:53
4
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 6793
Цитата (TimCook @ 13.01.2021 - 08:26)
что делать, куда бежать?

Если ты не сотрудник ИТ-отдела РЖД, и не занимаешь в РЖД какую-либо руководящую должность - то никуда бежать не надо. А вышеперечисленным - запастись вазелином.
Хотя нечему удивляться - в нашей стране легче заткнуть орущего о проблеме, чем попытаться решить проблему. Описанные в статье дыры - это просто вопиющие косяки админов и руководства.
 
[^]
Фоcген
13.01.2021 - 10:55
0
Статус: Offline


Приколист

Регистрация: 15.04.12
Сообщений: 247
Цитата (RaaaF @ 13.01.2021 - 10:33)
причем у наших вояк 2 года назад такая йухня была(сейчас просто не работаю с ними - может исправились, но очень сомневаюсь - зарплаты там пипец низкие).

А причем тут ВС? Или вы про кривой сайт Министерства обороны? ЗСПД ни как не связана с ГИС Интернет. Не то что файрволами закрыта. Она физически не связана. Не позорились бы, не зная вопроса писать такую чушь. И у кого зарплаты то низкие? У Военнослужащих? У гражданского персонала? Или персонала подрядных организаций?
 
[^]
RA2FDR
13.01.2021 - 10:56
3
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 6793
Цитата (alien900 @ 13.01.2021 - 09:49)
Цитата (NYR15 @ 13.01.2021 - 10:37)
Потому что рулит там Уасся без знаний, но чей надо за ЗП xxx руб + откаты а делает это простой админ-недоучка за зп в 10 раз меньше.

ЗП у админов. Не велика но и не низкая. Так что есть вакансии открытые. Другой вопрос не всех туда берут.

Вот админ с зп 20 000 рублей так вполне может настроить, ибо ему похуй. А тот, кто умеет делать нормально - на такую зп даже жопу от стула не оторвет.

"На старте ракета упала в болото
какая зарплата - такая работа"
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33269
0 Пользователей:
Страницы: (7) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх