Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
18.11.2019 - 09:33
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
193
Он говорит, что сделал это от скуки, потому что в поезде толком не ловил интернет.

Пользователь «Хабра» под псевдонимом keklick1337 рассказал, как взломал Wi-Fi в «Сапсане» пока ехал из Санкт-Петербурга в Москву. Как оказалось, на сервере скоростного поезда хранится информация обо всех текущих и прошлых рейсах.

8 картинок и буквы via

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Jus
18.11.2019 - 09:33
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
Взлом Wi-Fi от скуки

Keklick1337 рассказал, что ехал в Москву с конференции по информационной безопасности ZeroNights, на которой не было «интересных задач». Ему быстро наскучило читать книгу, и он решил поработать. Но в пути он часто ловил только 2G-интернет, которого не хватало, даже чтобы подключиться к почте.

Я решил подключиться к местному Wi-Fi «Сапсана». Делал я это впервые! Ну так вот, он попросил меня ввести номер вагона, места и последние 4 цифры паспорта для авторизации, и тут меня уже немного заинтересовало, что же я могу сделать с этой сеткой Сапсана, но всё же в приоритете были пентест-задачи по работе.

Из-за плохого соединения пользователь так и не поработал и собирался вернуться к книге, но попробовал взломать «Сапсан». Он отметил, что раз для авторизации в Wi-Fi нужно вводить цифры паспорта и номер места с вагоном, то поезд хранит у себя данные обо всех пассажирах.

Пользователь решил выяснить, насколько трудно получить к ней доступ. Оказалось, для этого достаточно просканировать сеть и использовать пару публичных эксплоитов.

Как произошёл взлом

Сначала Keklick1337 просканировал сеть «Сапсана» с помощью утилиты nmap с параметрами -v -A. Он обнаружил множество сервисов с открытыми портами и отметил, что такой «взлом» занял 20 минут — и то, потому что сервер «Сапсана» глючил.

Лишь часть открытых портов в сети «Сапсана»

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:34
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
Пользователь решил зайти на каждый сервис по отдельности. Вскоре он понял, что в «Сапсане» всё работает на одном сервере, на котором установлен Docker — среда для управления и развёртывания контейнерных приложений.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:34
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
..

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:34
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
После этого Keklick1337 зашёл в cAdvisor — утилиту для мониторинга ресурсов и удивился показателям. Оперативная память сервера была загружена на 96% — вероятно, из-за этого он и глючил.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:34
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
..

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:35
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:35
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
В базе данных на диске «Сапсана» нашлась информация обо всех пассажирах текущего и прошлых рейсов. Кроме того, там оказался VPN в сеть РЖД. Однако больше всего пользователя удивило, что компания не стала покупать сертификат шифрования для HTTPS, а воспользовалась бесплатным Let's Encrypt.

Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров
 
[^]
Jus
18.11.2019 - 09:35
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373064
Keklick1337 пришёл к выводу, что в «Сапсанах» всё настроено «ужасно». По его словам, везде используют одни и те же пароли, а данные хранят в текстовых документах.

Пользователь не опубликовал данные авторизации, одинаковые для всех «Сапсанов». Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения и просто исправили ошибку.

Keklick1337 призвал компанию исправить уязвимости и пообещал проверить их ещё раз через пару месяцев. Заодно он напомнил всем пассажирам «Сапсана», что их данные находятся под угрозой.

Все, кто подключён к их Wi-Fi, подвержены снифу [перехвату] трафика. Так как всё идёт через их прокси, можно легко собирать HTTP-трафик, но если чуть постараться, то и [зашифрованный] HTTPS (проверенно). К данным пассажиров рейса получить доступ не составляет труда, и занимает это от силы 20 минут.
 
[^]
gerad
18.11.2019 - 09:37 [ показать ]
-225
ehsimatsur
18.11.2019 - 09:38
85
Статус: Offline


Хохмач

Регистрация: 16.08.13
Сообщений: 798
Цитата
несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения и просто исправили ошибку

Хорошо хоть не привлекли! Эти могут...
 
[^]
BWPower
18.11.2019 - 09:38
82
Статус: Offline


Troublemaker

Регистрация: 29.02.16
Сообщений: 2604
Ну это же РЖД, максимум урвать бабла с минимумом затрат. Зачем тратиться на какие-то защиты, и так сойдёт!
 
[^]
Domrych
18.11.2019 - 09:39
151
Статус: Offline


вскрываю консервы

Регистрация: 10.09.12
Сообщений: 7334
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Хуже было бы, если бы этим в тихую воспользовались злоумышленники.
А парниша указал на явные косяки.
 
[^]
Ледяной
18.11.2019 - 09:39
64
Статус: Offline


Приколист

Регистрация: 31.05.17
Сообщений: 335
Млин, у кеклика1337 была такая классная возможность свалить на сапсане в америку!
(Стёб, для особо одарённых.)

Размещено через приложение ЯПлакалъ
 
[^]
Angelberth
18.11.2019 - 09:40
19
Статус: Offline


адвокат дьявола

Регистрация: 6.04.16
Сообщений: 30189
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Ну так-то надо вставить пиздюлей админам, чтоб систему за 20 минут нельзя было ломануть, пользуясь существующими уже несколько лет уязвимостями.
 
[^]
d4710
18.11.2019 - 09:41
25
Статус: Offline


устал я

Регистрация: 9.12.13
Сообщений: 651
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.
 
[^]
vasiliyGG
18.11.2019 - 09:41 [ показать ]
-30
СлаваБогу
18.11.2019 - 09:42
28
Статус: Offline


Ярила

Регистрация: 2.11.16
Сообщений: 1356
В одной ОЧЕНЬ крупной компании, в один ОЧЕНЬ важный продукт от MS, где хранятся ОЧЕНЬ важные данные, всегда можно зайти используя sa/sa. Ну, вы поняли...(С)

Это сообщение отредактировал СлаваБогу - 18.11.2019 - 09:43
 
[^]
Бамбрус
18.11.2019 - 09:42 [ показать ]
-22
gerad
18.11.2019 - 09:42
20
Статус: Offline


Ярила

Регистрация: 8.06.12
Сообщений: 1990
Цитата (Domrych @ 18.11.2019 - 09:39)
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Хуже было бы, если бы этим в тихую воспользовались злоумышленники.
А парниша указал на явные косяки.



скорее тебе запретят ездить в поезде с толстым котом. gigi.gif

ты думаешь они кинутся исправлять косяки? dont.gif



Это сообщение отредактировал gerad - 18.11.2019 - 09:45
 
[^]
Псевдоподий
18.11.2019 - 09:42
65
Статус: Offline


Остерегайся удара зюзьгой!

Регистрация: 1.01.18
Сообщений: 6864
Раньше в плацкарте можно было только дверь в туалет взломать, а сейчас гляди-ка, сервер-шмервер, вайфай, данные... Скоро на унитаз посрать не присядешь, чтоб кто-нибудь массу, цвет и консистенцию не узнал.
 
[^]
Barrel0726
18.11.2019 - 09:43
4
Статус: Offline


Ярила

Регистрация: 5.10.16
Сообщений: 4586
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))
 
[^]
Metall64
18.11.2019 - 09:45
3
Статус: Offline


Ярила

Регистрация: 9.03.13
Сообщений: 14167
Хорошо что только этим ограничился. А то мог и всю программу Сапсана взломать.

Точнее протестировать.)))))))))) Защита должна быть не геморной для пользователей и надежная в плане безопасности.

Это сообщение отредактировал Metall64 - 18.11.2019 - 09:51
 
[^]
YaChelovek
18.11.2019 - 09:46
12
Статус: Offline


Приколист

Регистрация: 27.02.16
Сообщений: 285
Запросто могут возбудить уголовное дело, просто чтобы поумничать

Размещено через приложение ЯПлакалъ
 
[^]
woww
18.11.2019 - 09:51
7
Статус: Offline


Йопрст

Регистрация: 19.03.09
Сообщений: 4203
Цитата (Jus @ 18.11.2019 - 08:35)
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Вот! Мамкин хакер и проговорился что скорее всего пароли были дефолтные так он и попал под рута.
Тоже мне хакер gigi.gif
А понтов-то понтов!


Это сообщение отредактировал woww - 18.11.2019 - 09:53
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38333
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх