19 марта 2024, вторник, 14:24
TelegramVK.comTwitterYouTubeЯндекс.ДзенОдноклассники

НОВОСТИ

СТАТЬИ

PRO SCIENCE

МЕДЛЕННОЕ ЧТЕНИЕ

ЛЕКЦИИ

АВТОРЫ

18 ноября 2019, 10:40

Хакер за 20 минут взломал сеть «Сапсана» и получил доступ к данным пассажиров

Российский хакер за 20 минут взломал сеть скоростного поезда «Сапсан», получив доступ к данным пассажиров. Сообщение об этом сам программист опубликовал на портале «Хабр».

По словам программиста, он возвращался в Москву с петербургской конференции по информационной безопасности ZeroNights 13 ноября. После того как ему не удалось подключиться к 2G-сетям, он решил воспользоваться беспроводным Интернетом в самом поезде. Для входа в Сеть он ввел последние цифры номера паспорта, а также номер вагона и места.

Программист, просканировав Сеть, нашел множество открытых портов. Он выяснил, что «Сапсан» пользуется единым сервером с одним паролем. Таким образом, специалист получил доступ к базе данных с информацией обо всех прошлых рейсах и пассажирах.

Хакер отметил в своем посте, что компания «Российские железные дороги» защищает данные бесплатным сертификатом шифрования. Он пообещал через пару месяцев вновь проверить систему РЖД. По его словам, ранее он уже сообщал компании о «багах», но никакой реакции не последовало.

Редакция

Электронная почта: polit@polit.ru
VK.com Twitter Telegram YouTube Яндекс.Дзен Одноклассники
Свидетельство о регистрации средства массовой информации
Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством
Российской Федерации по делам печати, телерадиовещания и
средств массовой информации. Выходит с 21 февраля 1998 года.
При любом использовании материалов веб-сайта ссылка на Полит.ру обязательна.
При перепечатке в Интернете обязательна гиперссылка polit.ru.
Все права защищены и охраняются законом.
© Полит.ру, 1998–2024.