Программист рассказал о взломе вайфая «Сапсана» за 20 минут. Он получил доступ к данным всех пассажи

Тема в разделе "Свободный форум", создана пользователем SeaGull, 18 ноя 2019.

  1. SeaGull

    SeaGull Пользователи

    Регистрация:
    12.04.2010
    Сообщения:
    6.406
    Симпатии:
    1.365
    Пользователь «Хабра» под ником keklick1337 (Зарегистрируйтесь или Авторизуйтесь), что сумел взломать wi-fi в скоростном поезде «Сапсан», пока ехал из Петербурга в Москву. Программист говорит, что решился на это от скуки и отсутствия интернета.

    Для авторизации в сети пассажиру «Сапсана» необходимо ввести номер своего вагона и места, а также четыре последние цифры паспорта. Таким образом, заключил keklick1337, система хранит у себя все данные пассажиров.

    Чтобы получить к ним доступ ему потребовалось не более 20 минут — и то «только из-за того, что их сервер лагает».

    Для взлома он использовал (Зарегистрируйтесь или Авторизуйтесь) (утилиту для сканирования сетей) и публичные (Зарегистрируйтесь или Авторизуйтесь) — программы, находящие уязвимости в программном обеспечении. Просканировав сеть, keklick1337 обнаружил множество сервисов с открытыми портами — в итоге выяснилось, что все они работают на одном сервере с сильно загруженной оперативной памятью. В базе данных на диске «Сапсана» содержались в текстовом виде данные пассажиров текущего и прошлых рейсов, рассказал программист.


    «Все настроено ужасно, одинаковые пароли везде… РЖД, поправьте все, через пару месяцев снова проверю», — написал keklick1337. Он также добавил, что несколько лет назад уже указывал компании на другую уязвимость, но ему не выплатили никакого вознаграждения, молча исправив ошибку.

    В РЖД пока не прокомментировали утверждения программиста о взломе сети «Сапсана».
     
    Max нравится это.
  2. SeaGull

    SeaGull Пользователи

    Регистрация:
    12.04.2010
    Сообщения:
    6.406
    Симпатии:
    1.365
    А что наши гении интернета скажут ? Я часто езжу Сапсаном, иногда WiFi пользую. Неужели все так грустно ?
     
  3. Sibladema

    Sibladema Пользователи

    Регистрация:
    26.10.2009
    Сообщения:
    61
    Симпатии:
    5
    Адрес:
    Питер
    Вполне возможно. Но не думаю что там какие-то ещё данные есть кроме 4 цифр паспорта и номера места.
     

Предыдущие темы