Пользователь Хабра проверил сетевое оборудование РЖД на прочность
Пользователь «Хабра» под ником LMonoceros захотел проверить, как много пользователей не закрывают доступ в сеть через свой роутер. В итоге ему удалось подключиться к сети РЖД и получить доступ к камерам наружного наблюдения и внутренним сервисам компании.
В приложении nmap он запустил поиск по диапазону адресов по порту 8080 и обнаружил незащищённый роутер, через который и попал во внутреннюю сеть РЖД. Во многом ему упростило задачу то, что сетевое оборудование компании оказалось защищённой паролями по умолчанию. Таким образом LMonoceros получил доступ к большинству камер, как установленным в офисах, так и наружного видеонаблюдения. Всего он насчитал около 10 тысяч таких устройств.
![](https://i.kod.ru/rs:fill/w:736/q:85/plain/https%3A%2F%2Fkod.ru%2Fcontent%2Fimages%2F2021%2F01%2Fdvjk7oitfsif9tfoefztwn1puhe.png)
Пользователь также смог получить доступ к IP-телефонам, FreePBX серверам, системам управления табло на перронах, системе управления кондиционерами и вентиляцией и к системе мониторинга состояния систем обеспечения здания. В РЖД отрицают утечку данных и пообещали провести расследование.