{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Пользователь «Хабра» подключился к сети РЖД и получил доступ к камерам и внутренним сервисам компании Статьи редакции

В РЖД отрицают утечку данных и обещают провести расследование.

Пользователь «Хабра» под псевдонимом LMonoceros рассказал, как ему удалось подключиться к сети РЖД и получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании. Сделал он это ненамеренно — пользователь пытался проверить, как много пользователей не закрывают доступ в сеть через свой роутер.

Обновлено в 21:16 Пользователь «Хабра» обновил публикацию — с ним связались специалисты РЖД и совместно устранили обнаруженные уязвимости.

По словам автора, с помощью утилиты nmap он запустил поиск по диапазону адресов по порту 8080 и обнаружил незащищённый роутер, через который можно попасть во внутреннюю сеть РЖД.

Пользователь утверждает, что часть сетевого оборудования компании либо не защищена паролями, либо на нём стоят простые пароли по умолчанию. Получить доступ можно к большинству камер наружного видеонаблюдения и установленным в офисах — всего, «по скромным ощущениям» автора, около 10 тысяч устройств.

Камеры РЖД

Кроме того, пользователь смог получить доступ к IP-телефонам, FreePBX серверам, системам управления табло на перронах, системе управления кондиционерами и вентиляцией, а также «чему-то похожему» на мониторинг состояния систем обеспечения здания.

Пользователь считает, что камеры можно легко вывести из строя, достаточно заблокировать сетевой интерфейс. На это, по подсчётам автора статьи, у гипотетического злоумышленника уйдёт три дня. Примерный ущерб РЖД — 130 млн рублей при учёте средней стоимости одной камеры в 13 тысяч рублей.

При этом быстро заменить камеры у РЖД не получится, утверждает автор. «В резерве столько нет. Купить новые из-за обязанности объявления торгов также не получится», — заявляет он. По его словам, после такой атаки РЖД может остаться без системы видеонаблюдения на месяц.

Также автор отметил, что он не единственный, кто обнаружил эту уязвимость. Например, в настройках роутеров РЖД он нашел линки, которые встречал на других роутерах — не относящихся к оборудованию компании.

В пресс-службе РЖД опровергли утечку данных пользователей, пишет ТАСС. Компания заявила, что проводит расследование по публикации в открытом источнике данных, связанных с информационной безопасностью одного из подразделений холдинга.

В 2019 году доступ ко внутренней сети РЖД получил другой пользователь «Хабра» под псевдонимом keklick1337 — он взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров.

0
263 комментария
Написать комментарий...
3216q114
Пользователь считает, что камеры можно легко вывести из строя, достаточно заблокировать сетевой интерфейс. На это, по подсчётам автора статьи, у гипотетического злоумышленника уйдёт три дня. Примерный ущерб РЖД — 130 млн рублей при учёте средней стоимости одной камеры в 13 тысяч рублей.

Как же иногда бесит как некоторые считают, ущерб, потери и т.д. И таких счетоводов даже слушать не хочеться, очевидно они натягивают сову на глобус ради циферок побольше. И кто гарантирует что они и остальное также не натянули.

Ответить
Развернуть ветку
3216q114

Всем минусующим, первый наводящий вопрос, вы сами статью читали ? Второй, вы мега профессионалы по ip  камерам и знаете как их окирпичить на  100% и чтобы не восстановить ? А теперь вопрос зачем покупать новые ?
Вот теже ахис сбрасываться кнопочкой,  и даже если все равно потеряеkся IP можно через  arp -a к ней подключиться. Вот уже замена камеры не нужна. Я уж не говорю что можно и программатором поработать.

Ответить
Развернуть ветку
Виктор

Автор говорит про прошивку камеры, где отключается её сетевой интерфейс. Там подключаться не к чему будет. Все равно, что звонить на выключенный телефон

Ответить
Развернуть ветку
Vyacheslav Teplyakov

думаю даже иногда можно тупо бланк залить и тогда ходи с  лесенкой, снимай все, тащи программатор и раскирпичивай.
Или проще новый конкурс на закупку объявить, а убытки "три порции шашлыка выбросила в пропасть" и заявление в полицию.

Ответить
Развернуть ветку
3216q114

Автор говорит что там зоопарк камер, А я вам говорю, что некоторые камеры сбрасываются кнопочкой, и имеют загрузчик отдельный.

Ответить
Развернуть ветку
Виктор

Ну кнопочкой сбрасываются настройки из условного config.txt. Если сетевой интерфейс отключен на уровне прошивки, он не включится. Ни разу не видел, чтобы кнопка reset родную прошивку восстанавливала (может у кого-то так и есть, но это кажется довольно нетипичным). А загрузчик - ну да, пожалуйста. Наверняка там можно как Вячеслав выше написал - подключить программатор и перепрошить с помощью лесенки и какой-то там матери

Ответить
Развернуть ветку
3216q114

Axis точно восстанавливают прошивку в состояние по умолчанию. Вообще в нормальном бизнес оборудовании, держать вторую прошивку это практически стандарт или хотя бы отдельный неубиваемый загрузчик.  За Китай в три копейки не скажу.

Ответить
Развернуть ветку
Vyacheslav Teplyakov

ну я в курсе, что торча в одной подсети с камерой, можно её без физического доступа к ней на изнанку её вывернуть. Вопрос в другом, почему эта подсеть голой жопой в интернет по вайфаю смотрит =))

Ответить
Развернуть ветку
Илья Сазонов

Выдыхай, человек со странным никнеймом. Я читал статью. Вы считаете что все ок и проблем нет? Минус пока еще не ставил. 

Ответить
Развернуть ветку
3216q114

Я что-то опровергал или пытался ?  НЕТ. Я только методом подсчета возмущался. 

Ответить
Развернуть ветку
Илья Сазонов

Хорошо, пойдем таким путем. Если в региональных РЖД станциях положат сетку и обнулят настройки камер. Сколько времени займет поиск специалиста, который это будет поднимать? Сколько это будет стоить? Штатных сисадминов там на сколько я знаю нет. Теперь представите что это произойдет одновременно на всем оборудовании у которого доступ дефолтный, тысачи устройств.. Посчитайте трудозатраты, и человекочасы. Автор выполнил очень поверхностный расчет, имеющий право на существования. Если вы знаете где кнопочка резет на камере, это прекрасно, но в статье затронуты проблемы гораздо более глубокого уровня.

Ответить
Развернуть ветку
Vit Mih

Штатных спецов нету. Но искать не будут. один звонок подрядчику своего региона и машина на следующее утро приедет

Ответить
Развернуть ветку
Илья Сазонов

Прекрасно, они за бесплатно поедут? 

Ответить
Развернуть ветку
3216q114

Если что я сам  недолго в ржд работал. 
Я прекрасно знаю как там всё устроено, с поправкой на время.
И  ещё пару знакомых там разное время работали и тоже в IT.

Ответить
Развернуть ветку
Alexander Mitryashkin

А я знаю людей, кто там в руководстве на участках был. Совсем недавно был. И это пиздец, а не люди - хлебушек вместо мозгов

Ответить
Развернуть ветку
Илья Сазонов

И как там все устроено? 

Ответить
Развернуть ветку
3216q114

Плохо, так как деньги выделяют только на проекты, а не на текущие расходы,  зп ну совсем не рыночные,  и из этого всё остальное следует. (квалификация, инфраструктура, откаты куда без них и т.д.)

Ответить
Развернуть ветку
Khabib96
А теперь вопрос зачем покупать новые

затем что вскрытие всех и подпайка для заливки в "кирпич" новой прошивки с учетом демонтажа-логистики-монтажа обойдется дороже новой

Ответить
Развернуть ветку
260 комментариев
Раскрывать всегда