प्रयोगकर्ता "हाब्रा" सँग निगरानी क्यामेरा, स्कोरबोर्ड र रूसी रेल चरणहरूको पहुँच छ। कम्पनीले चुहावटको अभाव घोषणा गर्यो

Anonim

धेरै क्यारियर सेवाहरू पूर्वनिर्धारित पासवर्डहरूसँग काम गरे, एक प्रोग्रामर पत्ता लगाए।

प्रयोगकर्ता
स्ट्रिअर्गक कक्षमा बिरालो जहाँ प्रोग्रामर पहुँच छ

प्रयोगकर्ता "हाब्रा" र निकल लाइफलिसले स्टेशन र कार्यालयहरूमा निगरानी क्यामेराको पहुँचको साथ पहुँच प्राप्त गर्यो, साथै धेरै आन्तरिक रूसी रेलवे सेवाहरू।

Loveroceros Never 2020 को पद को पद को लागी अर्को प्रयोगकर्ता "ह्याब्रा" को पद को लागी संपर्याप्त "ब्लेडर्भेमन" प्रतिक्रिया को रूप मा एक अप्रकाशित "ब्लारियम" प्रतिक्रिया को लागी उनले वासियन रेलमा वान-फाई "सिप्रनाना" मार्फत रूसी रेलमा आन्तरिक नेटवर्कमा पहुँच पाए। त्यसपछि रेलमार्ग प्रतिनिधिहरूले कमजोरहरूको उपस्थिति अस्वीकार गरे, "जसले केही महत्वपूर्ण डेटाको चुहावटलाई असर गर्ने, र" ह्याब्राले "प्रयोगकर्ता" र "एक आक्रमणकर्ता" भनेर बोलाए।

प्रकाशन लेखकले NMAP उपयोगिता खोले र खुला आईपी नेटवर्क स्क्यान सुरू गर्यो। यसका साथ, उसले खुला पोर्टहरूको साथ सेवाहरू पत्ता लगायो। "परिकल्पना पुष्टि गरिएको छ: प्रोक्सीले सम्पूर्ण असुरक्षित नेटवर्कहरू हुन सक्छ," कार्यक्रमले उल्लेख गर्यो।

धेरै रूसी रेल सेवाको संख्याले पूर्वनिर्धारित पासवर्डहरूसँग काम गर्यो, प्रयोगकर्ता "ह्याब्राले" भने। उनले भने कि उनीसँग पहुँच भयो:

  • नेटवर्क उपकरण;
  • ट्रेन स्टेशनहरू र रूसी रेलहरूको कार्यालयहरूमा 1,000 हजार भन्दा कम 10 हजार भन्दा कम छैन;
प्रयोगकर्ता
  • विपक्षीहरूलाई स्कोरबोर्डको प्रबन्धका लागि प्रणालीहरू;
  • IP फोन र फ्रीप्रोक्स सर्भरहरू जुन अफिस टेलिफोनीको लागि आवश्यक छ;
  • आईपीएमआई (बौद्धिक प्लेटफर्म प्रबन्धन ईन्टरफेस) सर्भरहरू - तपाईं टाढाबाट तिनीहरूको काम व्यवस्थित गर्न सक्नुहुन्छ;
  • यात्रुको व्यवस्था (एक जटिल) सहित प्लेटफर्म, क्यानोनिज, प्याभिजन, नगद क्षेत्रहरू, नगद स्ट्यामेसनहरू, नगद स्टेशनहरू, नगद स्टेशनहरू, रेलवे र गतिशील दृश्य जानकारीहरू सहितको जटिल क्षेत्रहरू सहित।
  • भवनहरू सुनिश्चित गर्नका लागि अनुगमन प्रणालीहरू;
  • वातानुकूलन र भेन्टिलेसन नियन्त्रण प्रणालीहरू।
प्रयोगकर्ता
यात्रीहरूको प्रबन्धको निर्देशन। द्वारा पोष्ट गरिएको: प्रयोगकर्ताको स्क्रिनशट "ह्याब्रा"

हेबीआमा लुमोनसेसले परिस्थितिको दर्शनको वर्णन गरे, उदाहरणका लागि, सुरक्षा सुरक्षा सुधार गर्न उपकरणहरू होइन "र बाहिर जाने ट्राफिकको अभाव।

लेखकले आपेन्टाले विजेता विजेता चार्ल्किया चार्स्नलाई अपील गर्यो, जुन डिसेम्बर 2020 सम्म सूचना प्रविधिको लागि निर्देशक स्थित भयो र कम्पनीमा कमजोर अर्को ह्याब्रा प्रयोगकर्ताको प्रकाशनको लागि जिम्मेवार थियो।

मिडिया अनुरोधको प्रतिक्रियामा रेलवेले hrb ्गको प्रकाशनको तथ्यको आन्तरिक अनुसन्धान सुरुवात गर्यो। कम्पनीको संक्षिप्त कुरा भनिएको छ कि यी प्रयोगकर्ताहरू अघि बढेनन् र कुनै सुरक्षा खतरा छैन।

Loveroxos "खुला मिडिया" मा आफैंले नेटवर्कको ह्याचको विवरण खुलासा गर्न अस्वीकार गरे। त्यहि समयमा, उनले भने कि प्रक्रियाले "कुनै योग्यता" व्यक्ति दोहोर्याउन सक्दैन।

# समाचार # ह्युबरे # चुहावट # रूसी रेलवेहरू

एक स्रोत

थप पढ्नुहोस्