Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации
Общество Скучающий хакер рассказал, как по пути из Петербурга взломал сеть «Сапсана» и получил доступ к данным пассажиров и сети РЖД

Скучающий хакер рассказал, как по пути из Петербурга взломал сеть «Сапсана» и получил доступ к данным пассажиров и сети РЖД

3 598

Пользователь «Хабра» keklick1337 написал, что, возвращаясь в столицу из Петербурга, с конференции по информационной безопасности ZeroNights, от скуки решил изучить wi-fi сеть поезда «Сапсан». И взломал её за 20 минут.

Он выяснил, что на сервере скоростного поезда хранится информация о всех текущих и прошлых рейсах, включая персональную информацию всех пассажиров. Кроме того, на диске, к которому он получил доступ, оказался VPN в сеть РЖД. Заодно он узнал, почему в поезде вечно не работает беспроводной Интернет — оперативная память сервера загружена на 96%.

По его словам, система безопасности в «Сапсанах» ужасная, везде используют одни и те же пароли, а данные хранят в текстовых документах, применены бесплатные сертификаты безопасности.

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Комментарии
15
Присоединиться
Самые яркие фото и видео дня — в наших группах в социальных сетях