Itilizatè a "Habra" gen aksè a kamera siveyans, skorbord ak Ris sèvis ray tren. Konpayi an te anonse absans fwit yo

Anonim

Sèvis konpayi asirans Anpil te travay ak modpas default, te jwenn deyò yon pwogramè.

Itilizatè a
Chat sou chanm lan obsèvasyon ki pwogramè a gen aksè

Itilizatè "Habra" ak kreyatè a nan kanal la telegram nan sekirite enfòmasyon anba Nick Lonmonoceros te di ke li te resevwa aksè nan kamera siveyans nan estasyon ak nan biwo, osi byen ke anpil entèn sèvis ray ray Ris.

LMonoceros deside tcheke ki jan pwoteje pa ferovyèr yo Ris, depi li rete yon fache "dismissive" reyaksyon nan konpayi an nan post la nan yon lòt itilizatè "Habra" nan Novanm nan 2020. Li te resevwa aksè nan rezo a entèn nan ray tren Ris nan Wi-Fi "matèn". Lè sa a, reprezantan an ray tren rejte prezans nan frajilite, "ki ta ka afekte flit la nan kèk done kritik," li rele "Habra" itilizatè a "Young naturalist" ak "yon atakè".

Otè a piblikasyon louvri sèvis piblik la NMAP ak te lanse yon Open IP eskanè Rezo. Avèk sa a, li te dekouvri sèvis ak pò louvri. "Se ipotèz la konfime: prokurasyon an ka gen tout rezo san pwoteksyon," pwogramè a te note.

Yon nimewo de sèvis ray tren Ris te travay ak modpas yo default, itilizatè a "Habra" te di. Li te deklare ke li te gen aksè a:

  • ekipman rezo;
  • pa mwens pase 10 mil chanm nan siveyans deyò nan estasyon tren ak nan biwo ray tren Larisi;
Itilizatè a
  • Sistèm pou jere skorbord la sou opozan yo;
  • IP telefòn ak serveurs FreePBX ki nesesè pou téléphonie biwo;
  • IPMI (Entelijan platfòm Jesyon Entèfas) Servers - Ou ka adistans jere travay yo;
  • Yon nimewo de sèvis entèn yo, ki gen ladan Direksyon an nan aranjman pasaje (yon konplèks, ki gen ladan tribin, ovan, paviyon, rejyon lajan kach, estasyon tren, kloti, estatik ak dinamik enfòmasyon vizyèl);
  • Siveyans sistèm pou asire bilding;
  • Èkondisyone ak sistèm kontwòl vantilasyon.
Itilizatè a
Direksyon nan aranjman pasaje yo. Moun ki afiche li a: Ekran nan itilizatè a "Habra"

LMonoceros nan piblikasyon sou hegré dekri yon vizyon nan yon sitiyasyon, pou egzanp, anyen absans la nan firewall (yon konplèks oblije amelyore sekirite done), yon pakèt moun sou aparèy san yo pa pwoteksyon "ak mank de kontwòl nan trafik sortan.

Otè a fè apèl a fero Department nan Evgenia Charkin, ki jouk Desanm 2020 ki te fèt pozisyon nan Direktè pou teknoloji enfòmasyon ak te responsab pou piblikasyon an nan yon lòt itilizatè Habra sou frajilite nan konpayi an.

Rerovay an repons a demann lan medya te pale sou nan konmansman an nan yon ankèt entèn sou reyalite a nan piblikasyon sou Hebré. Konpayi an yon ti tan deklare ke itilizatè sa yo pa t 'kontinye epi pa gen okenn menas sekirite.

LMonoceros tèt li nan "louvri medya" kòmantè sa yo te refize divilge detay yo nan Hacking nan rezo. An menm tan an, li te note ke pwosedi a ka repete "nenpòt ki moun ki kalifye" moun nan.

# Nouvèl # Hubre # fwit # Ris ray tren

Yon sous

Li piplis