Доллар
Евро

Хакер рассказал, что за 20 минут взломал сеть «Сапсана» и получил данные всех пассажиров

Википедия

Пользователь сайта «Хабр» под ником keklick1337 заявил, что взломал сеть скоростного поезда «Сапсан» и получил данные всех пассажиров. По его словам, на это у него ушло всего 20 минут.

Программист говорит, что возвращался в Москву из Санкт-Петербурга, где проходила конференция по информационной безопасности. На взлом сети он решился от скуки и отсутствия интернета. Для авторизации в сети wi-fi пассажиру «Сапсана» нужно ввести номер своего вагона и места, а также четыре последние цифры паспорта. Таким образом, сделал вывод хакер, система хранит у себя все данные пассажиров.

Для взлома программист использовал NMAP (утилиту для сканирования сетей — прим. ред.) и публичные эксплойты (программы, которые ищут уязвимости в программном обеспечении).

На сканирование сети у хакера ушло 20 минут. Взломщик обнаружил несколько открытых портов. Оказалось, что все они работают на одном сервере с единственным паролем. Программист без труда получил доступ к базе данных и нашел информацию обо всех прошлых рейсах.

Юзер призвал РЖД исправить обнаруженные недочеты и обещал проверить сеть вновь через некоторое время. В РЖД пока не прокомментировали заявления хакера о взломе сети «Сапсана».

Новости России
Россия
В Общественной палате РФ выбрали нового руководителя
Россия
Завершено следствие по делу брянского фельдъегеря, убившего двух своих сослуживцев
Россия
В Госдуме назвали антикоррупционное законы в России одними из самых совершенных в мире
Россия
Экс-фигурант «московского дела» Даниил Конон подал в суд иск о реабилитации
Россия
Во ФСИН назвали «провокацией» ролики сотрудников, жалующихся на непредоставление им жилья
Россия
Российских дачников обяжут законом поддерживать добрососедские отношения
Россия
ФОМ: более 60% россиян высказались за пересмотр Конституции
Россия
На портале госуслуг можно будет заключить электронный договор купли-продажи автомобилей
Россия
В архангельском городе 10 тыс. человек вышли на митинг в поддержку активистов Шиеса
Россия
С пенсий россиян могут запретить взыскивать долги
Россия
Бастрыкин хочет ввести уголовную ответственность для юрлиц и открыть банковскую тайну
Россия
Болельщики массово покинули стадионы на матчах Премьер-лиги в знак протеста против действий полиции
Россия
Компания Ericsson выплатит более $1 млрд, чтобы урегулировать обвинения во взятках
Россия
Meduza заподозрила сына бывшего мэра Химок в участии в хакерской группировке Evil Corp
Россия
Кудрин подтвердил грядущее сокращение большинства сотрудников своего фонда
Россия
В Москве осужден участковый, который фабриковал дела о наркотиках ради карьеры
Россия
В Удмуртии подросток с ДЦП неделю умирал рядом с трупом матери
Россия
В закон о домашнем насилии хотят вписать защиту иждивенцев пострадавших
Россия
В Москве экс-заведующую роддомом арестовали за отказ проводить роженицам кесарево сечение
Россия
Якутский шаман возобновил поход для «изгнания Путина»
Отправьте нам новость

У вас есть интересная информация? Думаете, мы могли бы об этом написать? Нам интересно все. Поделитесь информацией и обязательно оставьте координаты для связи.

Координаты нужны, чтобы связаться с вами для уточнений и подтверждений.

Ваше сообщение попадет к нам напрямую, мы гарантируем вашу конфиденциальность как источника, если вы не попросите об обратном.

Мы не можем гарантировать, что ваше сообщение обязательно станет поводом для публикации, однако обещаем отнестись к информации серьезно и обязательно проверить её.

Читайте, где удобно