ਉਪਭੋਗਤਾ "ਹੈਬਰਾ" ਦੀ ਨਿਗਰਾਨੀ ਕੈਮਰੇ, ਸਕੋਰ ਬੋਰਡ ਅਤੇ ਰੂਸੀ ਰੇਲਵੇ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਹੈ. ਕੰਪਨੀ ਨੇ ਲੀਕ ਦੀ ਅਣਹੋਂਦ ਦੀ ਘੋਸ਼ਣਾ ਕੀਤੀ

Anonim

ਬਹੁਤ ਸਾਰੀਆਂ ਕੈਰੀਅਰ ਸੇਵਾਵਾਂ ਡਿਫੌਲਟ ਪਾਸਵਰਡਾਂ ਨਾਲ ਕੰਮ ਕਰਦੀਆਂ ਹਨ, ਨੂੰ ਇੱਕ ਪ੍ਰੋਗਰਾਮਰ ਮਿਲਿਆ.

ਉਪਭੋਗਤਾ
ਨਿਗਰਾਨੀ ਚੈਂਬਰ 'ਤੇ ਬਿੱਲੀ ਜਿਸ ਨੂੰ ਪ੍ਰੋਗਰਾਮਰ ਦੀ ਪਹੁੰਚ ਹੈ

ਨਿਕ ਲੌਂਸੋਰੋਸ ਦੇ ਅਧੀਨ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਦੇ ਤਹਿਤ ਉਪਭੋਗਤਾ ਹਬਰਾ "ਅਤੇ ਇਸ ਨੂੰ ਸਟੇਸ਼ਨਾਂ ਅਤੇ ਦਫਤਰਾਂ ਵਿਚ ਨਿਗਰਾਨੀ ਕੈਮਰੇਸ ਦੇ ਨਾਲ ਨਾਲ ਬਹੁਤ ਸਾਰੀਆਂ ਅੰਦਰੂਨੀ ਰੂਸੀ ਰੇਲਵੇ ਸੇਵਾਵਾਂ ਮਿਲੀਆਂ ਹਨ.

ਲੌਂਸੋਸੋਸ ਨੇ ਇਹ ਵੇਖਣ ਦਾ ਫੈਸਲਾ ਕੀਤਾ ਕਿ ਰੂਸੀ ਰੇਲਵੇ ਦੁਆਰਾ ਕਿਹੜੀ ਗੱਲ ਸੁਰੱਖਿਅਤ ਕੀਤੀ ਗਈ ਹੈ, ਕਿਉਂਕਿ 2020 ਨਵੰਬਰ ਵਿੱਚ ਕਿਸੇ ਹੋਰ ਉਪਭੋਗਤਾ ਦੇ ਅਹੁਦੇ ਲਈ ਕੰਪਨੀ ਦੀ ਇੱਕ ਹੋਰ ਉਪਭੋਗਤਾ ਦੇ ਅਹੁਦੇ ਲਈ ਨਾਰਾਜ਼ਗੀ ਰਹੀ. ਉਸਨੇ ਵਾਈ-ਫਾਈ "SAPSANA ਵਿੱਚ ਰੂਸੀ ਰੇਲਵੇ ਦੇ ਅੰਦਰੂਨੀ ਨੈਟਵਰਕ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੀ. ਫਿਰ ਰੇਲਵੇ ਦੇ ਨੁਮਾਇੰਦਿਆਂ ਨੂੰ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਰੱਦ ਕਰ ਦਿੱਤਾ, "ਜਿਸ ਨੂੰ ਕੁਝ ਨਾਜ਼ੁਕ ਡੇਟਾ ਦੀ ਲੀਕ ਨੂੰ ਪ੍ਰਭਾਵਤ ਕਰਨਗੇ," ਅਤੇ "ਹਮਲਾਵਰ" ਕਿਹਾ ਜਾਂਦਾ ਹੈ.

ਪਬਲੀਕੇਸ਼ਨ ਲੇਖਕ ਨੇ Nmap ਉਪਯੋਗਤਾ ਖੋਲ੍ਹਿਆ ਅਤੇ ਇੱਕ ਓਪਨ ਆਈਪੀ ਨੈਟਵਰਕ ਸਕੈਨ ਲਾਂਚ ਕੀਤਾ. ਇਸਦੇ ਨਾਲ, ਉਸਨੇ ਖੁੱਲੇ ਪੋਰਟਾਂ ਨਾਲ ਸੇਵਾਵਾਂ ਦੀ ਖੋਜ ਕੀਤੀ. "ਅਨੁਮਾਨ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਗਈ ਹੈ: ਪਰਾਕਸੀ ਦੇ ਪੂਰੇ ਅਸੁਰੱਖਿਅਤ ਨੈੱਟਵਰਕ ਹੋ ਸਕਦੇ ਹਨ," ਪ੍ਰੋਗਰਾਮਰ ਦਾ ਨੋਟ ਕੀਤਾ ਗਿਆ ਹੈ.

ਰੂਸ ਦੇ "ਹਬਰਾ" ਨੇ ਕਿਹਾ ਕਿ ਰੂਸੀ ਰੇਲਵੇ ਸੇਵਾ ਨੇ ਡਿਫਾਲਟ ਪਾਸਵਰਡਾਂ ਨਾਲ ਕੰਮ ਕੀਤਾ ਹੈ, ਉਪਭੋਗਤਾ "ਹਬਰਾ" ਨੇ ਕਿਹਾ. ਉਸਨੇ ਕਿਹਾ ਕਿ ਉਸਨੂੰ ਪਹੁੰਚ ਮਿਲੀ:

  • ਨੈੱਟਵਰਕ ਉਪਕਰਣ;
  • ਰੇਲਵੇ ਸਟੇਸ਼ਨਾਂ ਤੇ ਬਾਹਰੀ ਨਿਗਰਾਨੀ ਦੇ 10 ਹਜ਼ਾਰ ਤੋਂ ਘੱਟ ਛਾਪਰਾਂ ਅਤੇ ਰੂਸੀ ਰੇਲਵੇ ਦਫਤਰਾਂ ਵਿੱਚ ਨਹੀਂ;
ਉਪਭੋਗਤਾ
  • ਵਿਰੋਧੀਆਂ 'ਤੇ ਸਕੋਰ ਬੋਰਡ ਦੇ ਪ੍ਰਬੰਧਨ ਲਈ ਸਿਸਟਮ;
  • ਆਈਪੀ ਫੋਨ ਅਤੇ ਫ੍ਰੀਪੈਕਸ ਸਰਵਰ ਜੋ ਦਫਤਰ ਲਈ ਲੋੜੀਂਦੇ ਹਨ ਟੈਲੀਫੋਨੀ;
  • ਆਈਪੀਐਮਆਈ (ਇੰਟੈਲੀਜੈਂਟ ਪਲੇਟਫਾਰਮ ਮੈਨੇਜਮੈਂਟ ਇੰਟਰਫੇਸ) ਸਰਵਰ - ਤੁਸੀਂ ਉਨ੍ਹਾਂ ਦੇ ਕੰਮ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰ ਸਕਦੇ ਹੋ;
  • ਡਾਇਰੈਕਟੋਰੇਟ ਦੇ ਡਾਇਰੈਕਟੋਰੇਟ (ਇੱਕ ਗੁੰਝਲਦਾਰ, ਕੈਨੋਪੀਸ, ਪਵਿਲਜ, ਰੇਲਵੇ ਸਟੇਸ਼ਨ, ਫੈਨਸਿੰਗ, ਸਥਿਰ ਅਤੇ ਗਤੀਸ਼ੀਲ ਦਰਸ਼ਨੀ ਜਾਣਕਾਰੀ ਸਮੇਤ ਕਈ.
  • ਇਮਾਰਤਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਨਿਗਰਾਨੀ;
  • ਏਅਰਕੰਡੀਸ਼ਨਿੰਗ ਅਤੇ ਹਵਾਦਾਰੀ ਕੰਟਰੋਲ ਪ੍ਰਣਾਲੀਆਂ.
ਉਪਭੋਗਤਾ
ਡਾਇਰੈਕਟੋਰੇਟ ਆਫ਼ ਯਾਤਰੀ ਪ੍ਰਬੰਧਾਂ. ਦੁਆਰਾ ਪ੍ਰਕਾਸ਼ਤ: ਉਪਭੋਗਤਾ "ਹੈਬਰਾ" ਦਾ ਸਕ੍ਰੀਨਸ਼ਾਟ

ਲੌਬਰ 'ਤੇ ਪ੍ਰਕਾਸ਼ਨਾਂ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਨਾਂ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਨਾਂ ਦੀ ਨਜ਼ਰ ਵਿੱਚ, ਉਦਾਹਰਣ ਵਜੋਂ, ਬਿਨਾਂ ਕਿਸੇ ਸੁਰੱਖਿਆ ਦੇ ਉਪਕਰਣਾਂ ਦਾ ਇੱਕ ਸਮੂਹ "ਅਤੇ ਬਾਹਰ ਜਾਣ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਦੇ ਨਿਯੰਤਰਣ ਦੀ ਘਾਟ.

ਲੇਖਕ ਨੇ ਰੇਲਵੇਨੀਆ ਦੇ ਚਾਰਨ ਨੂੰ ਅਪੀਲ ਕੀਤੀ ਕਿ 20 ਦਸੰਬਰ ਨੂੰ ਦਸੰਬਰ 20 ਦੇ 20 ਤਕ ਕੰਪਨੀ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਬਾਰੇ ਕਿਸੇ ਹੋਰ ਹੱਬਾ ਉਪਭੋਗਤਾ ਦੇ ਪ੍ਰਕਾਸ਼ਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਸੀ.

ਮੀਡੀਆ ਬੇਨਤੀ ਦੇ ਜਵਾਬ ਵਿੱਚ ਰੇਲਵੇ ਨੇ ਹੈਬਲ 'ਤੇ ਪ੍ਰਕਾਸ਼ਤ ਕਰਨ ਦੇ ਤੱਥ' ਤੇ ਇਕ ਅੰਦਰੂਨੀ ਜਾਂਚ ਦੀ ਸ਼ੁਰੂਆਤ ਬਾਰੇ ਗੱਲ ਕੀਤੀ. ਕੰਪਨੀ ਨੇ ਸੰਖੇਪ ਵਿੱਚ ਕਿਹਾ ਕਿ ਇਹ ਉਪਭੋਗਤਾ ਅੱਗੇ ਨਹੀਂ ਵਧੇ ਅਤੇ ਕੋਈ ਸੁਰੱਖਿਆ ਖਤਰਾ ਨਹੀਂ ਹੈ.

"ਓਪਨ ਮੀਡੀਆ" ਵਿਚ ਲੌਮਿੰਗ ਮੀਡੀਆ ਵਿਚ ਆਪਣੇ ਆਪ ਨੂੰ ਲੁਕੋ ਕੇ ਉਸੇ ਸਮੇਂ, ਉਸਨੇ ਨੋਟ ਕੀਤਾ ਕਿ ਵਿਧੀ "ਕਿਸੇ ਵੀ ਯੋਗਤਾ ਪ੍ਰਾਪਤ" ਵਿਅਕਤੀ ਨੂੰ ਦੁਹਰਾ ਸਕਦੀ ਹੈ.

# ਖ਼ਬਰਾਂ # ਹਬਰੇ # ਲੀਕ # ਰੂਸੀ ਰੇਲਵੇ

ਇੱਕ ਸਰੋਤ

ਹੋਰ ਪੜ੍ਹੋ