21 марта 2025

eur = 92.46 1.64 (1.80 %)

btc = 84 289.00$ -1 060.57 (-1.24 %)

eth = 1 972.07$ -17.72 (-0.89 %)

ton = 3.63$ 0.03 (0.97 %)

usd = 84.40 1.55 (1.87 %)

eur = 92.46 1.64 (1.80 %)

btc = 84 289.00$ -1 060.57 (-1.24 %)

На взлом Wi-Fi-сети «Сапсана» и получение данных о пассажирах ушло 20 минут

2 минуты на чтение
На взлом Wi-Fi-сети «Сапсана» и получение данных о пассажирах ушло 20 минут

Один из пользователей «Хабра» с ником keklick1337 поделился своим опытом взлома публичной Wi-Fi-сети «Сапсана». Ему понадобилось всего 20 минут, чтобы получить доступ к данным пассажиров.

По словам keklick1337, он ехал из Петербурга в Москву и решил попробовать подключиться к Wi-Fi поезда от скуки:

Я решил подключиться к местному Wi-Fi «Сапсана». Делал я это впервые! Ну так вот, он попросил меня ввести номер вагона, места и последние 4 цифры паспорта для авторизации, и тут меня уже немного заинтересовало, что же я могу сделать с этой сеткой Сапсана, но всё же в приоритете были пентест-задачи по работе.

Поработать у пользователя так и не вышло, так как в интернет выйти не удалось, а вот взломать внутреннюю сеть поезда получилось. Для этого ему понадобилось просканировать сеть и использовать пару публичных экплоитов. Сначала он воспользовался утилитой nmap с параметрами -v -A и обнаружил множество серверов с открытыми портами. Такой взлом занял у него 20 минут, при условии, что сервер «Сапсана» все это время работал нестабильно.

Часть открытых портов «Сапсана»
Часть открытых портов «Сапсана»

keklick1337 определил, что в «Сапсане» все работает на одном сервере, причем его оперативная память загружена на 96%. Вероятно, из-за этого сервер и глючит. Кроме того, у «Сапсана» установлены простые пароли, через ssh можно получить доступ к root, а многие конфиденциальные данные хранятся в простых текстовых документах.

Файловая система «Сапсана»
Файловая система «Сапсана»

Оказалось, что в базе данных на диске «Сапсана» хранится информация обо всех пассажиров текущего и прошлых рейсов, есть и VPN в сеть «РЖД». При этом компания такого уровня не использует сертификат шифрования для HTTPS, а пользуется бесплатным Let's Encrypt.

Let's Encrypt вместо сертификата для HTTPS
Let's Encrypt вместо сертификата для HTTPS

Keklick1337 призвал «РЖД» исправить текущую ситуацию и пообещал проверить плоды их работы через пару месяцев. Также он предупредил пользователей, что все, кто подключен к их Wi-Fi-сети, подвержены перехвату трафика, причем не только HTTP, но и HTTPS. А доступ к личным данным пассажиров можно получить за 20 минут.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
e0a90089-1507-4352-b5ab-6663e79df317-изображение-0

GigaChat Max: коротко о главном

ВКонтакте упростила процесс верификации

Полная версия 
0312e90f-f526-464e-b871-f1e5d1a399ff-изображение-0c181ef89-3f13-4071-935e-26477eb93ebe-изображение-1

GigaChat Max: коротко о главном

В Telegram появился бот Grok — похож на официальный

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 326
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131