17 октября 2025

eur = 91.73 -0.96 (-1.03 %)

btc = 108 843.00$ -2 531.64 (-2.27 %)

eth = 3 925.26$ -92.72 (-2.31 %)

ton = 2.19$ -0.04 (-1.59 %)

usd = 78.84 -1.12 (-1.40 %)

eur = 91.73 -0.96 (-1.03 %)

btc = 108 843.00$ -2 531.64 (-2.27 %)

Пользователь Хабра проверил сетевое оборудование РЖД на прочность

1 минута на чтение
Пользователь Хабра проверил сетевое оборудование РЖД на прочность

Пользователь «Хабра» под ником LMonoceros захотел проверить, как много пользователей не закрывают доступ в сеть через свой роутер. В итоге ему удалось подключиться к сети РЖД и получить доступ к камерам наружного наблюдения и внутренним сервисам компании.

Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрен...

В приложении nmap он запустил поиск по диапазону адресов по порту 8080 и обнаружил незащищённый роутер, через который и попал во внутреннюю сеть РЖД. Во многом ему упростило задачу то, что сетевое оборудование компании оказалось защищённой паролями по умолчанию. Таким образом LMonoceros получил доступ к большинству камер, как установленным в офисах, так и наружного видеонаблюдения. Всего он насчитал около 10 тысяч таких устройств.

Пользователь Хабра проверил сетевое оборудование РЖД на прочность
Изображение с камер РЖД

Пользователь также смог получить доступ к IP-телефонам, FreePBX серверам, системам управления табло на перронах, системе управления кондиционерами и вентиляцией и к системе мониторинга состояния систем обеспечения здания. В РЖД отрицают утечку данных и пообещали провести расследование.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Следующий MacBook Pro получит редизайн, OLED и сенсорный экран

ГигаЧат: коротко о главном

Следующий MacBook Pro получит редизайн, OLED и сенсорный экран

Полная версия 
Родителей обяжут регистрировать детские сим-карты для контроля доступа в интернет

ГигаЧат: коротко о главном

Родителей обяжут регистрировать детские сим-карты для контроля доступа в интернет

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 433
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
билайн
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы