"Хабра" кулланучы күзәтү камераларын, такталар һәм Россия тимер юлларына керә ала. Компания агып чыгуның булмавын игълан итте

Anonim

Күпчелек оператор хезмәтләре, программа серсүзләре белән эшләделәр, программист төзеде.

Программистка керү мөмкинлеге булган күзәтү палатасында мәче

Ник Лонокеросның "Хәбра" кулланучы һәм офиста информацион куркынычсызлык каналын Барлыкка Китерүче, станцияләрдә, офисларда, шулай ук ​​Россия тимер юлларына карата күзәтүгә керү мөмкинлеген әйтте.

Лонокерос Россия тимер юллары ничек сакланганын тикшерергә булды, чөнки ул 2020 елның ноябрендә компаниянең "Габрра" кулланучының "Габрра" кулланучысы вазифасына "эштән алу" реакциясе булып калган. Ул Wi-Fi "Сапсана" тимер юлларының эчке челтәренә керә ала. Аннары тимер юл вәкиле, бу кайбер критик мәгълүматларның агып чыгуына кагыла ", һәм" Хәбра "кулланучыны" Яшь натуралист "һәм" һөҗүмче "дип атады.

Басма авторы NMAP ярдәмен ачты һәм ачык IP челтәр сканеры ачты. Моның белән ул ачык портлар белән хезмәт күрсәткән. "Гипотеза расланды: Прокси бөтен сакланмаган челтәрләргә ия булырга мөмкин", - дип билгеләп үтте программалаштыргыч.

Россия тимер юлларының берничә тимер юл хезмәте килешү серсүзләре белән эшләделәр, кулланучы "Хәбра" диде. Ул үзенең рөхсәтен алуын әйтте:

  • челтәр җиһазлары;
  • вокзалларда һәм Россия тимер юлларында ачык һавада күзәтчелек палатасы түгел;
  • Көндәшләрдә сабыйлар белән идарә итү системалары;
  • IP телефоннар һәм бушлай телефоннар өчен кирәк булган бушлай серверлар;
  • Ipmi (акыллы платформа белән идарә итү интерфейсы) серверлары - сез аларның эшләрен ерактан идарә итә аласыз;
  • Эчке хезмәтләр, шул исәптән пассажирлар дирекциясе (шул исәптән платформалар, канопияләр, кальяннар, тимер юл вокзаллары, фехтовкалау, статик визуаль мәгълүмат);
  • биналарны тәэмин итү өчен мониторинг системалары;
  • Кондиционер һәм вентиляция белән идарә итү системалары.
Пассажир чаралары дирекциясе. Урнаштырылган: "Хәбра" кулланучының скриншоты

Хабредагы басмаларда лонокерос бу ситуациянең күренүен сурәтләде, мәсәлән, көймәнең булмавы (мәгълүмат куркынычсызлыгын яхшырту өчен комплексы), якламыйча җайланмаларны якламыйча, чыгу юлын контрольдә тоту.

Автор тимер юлларына охшаган Евгения Шаркинга, 20 декабрьгә кадәр информацион технологияләр буенча директор булып тора һәм бүтән хабра кулланучысын компаниядәге зәгыйфьлекләр турында җаваплы булды.

Медиа соравына җавап итеп тимер юллар Эчке тикшерү башы турында сөйләделәр, Хәбре буенча бастыру турында эчке тикшерү башлануы турында сөйләделәр. Компания бу кулланучыларның дәвам итмәвен кыскача әйтте, куркынычсызлык куркынычы юк.

Лонокерос үзе "Ачык ММЧ" да аңлатмалар челтәрләрне хакерлау детальләрен ачудан баш тартты. Шул ук вакытта, ул билгеләп үткәнчә, процедура "теләсә нинди квалификацияле" кешене кабатлый алуын искәртте.

# Яңалыклар # hubre # агып чыгу # Россия тимер юллары

Чыганак

Күбрәк укы