ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

15.05.2018, 23:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 507892
Репутация:
51
|
|
Отсутствие изоляции между пассажирской сетью Wi-Fi и сетью для управления поездом представляет большую угрозу.
В последнее время все больше железнодорожных компаний по всему миру настраивают в своих поездах сети Wi-Fi для пассажиров. Тем не менее, возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам. К такому выводу пришли исследователи безопасности на основании ряда тестов на проникновение, результаты которых опубликовалспециалист компании Pen Test Partners Кен Манро (Ken Munro).
В процессе тестирования исследователи обнаружили отсутствие разделения между сетями для пассажиров, сотрудников железной дороги и для управления поездом. Получив доступ к пассажирской сети, исследователям затем удалось получить доступ и к управлению поездом.
Вторая обнаруженная исследователи проблема заключалась в учетных данных по умолчанию. С их помощью специалисты смогли получить персональную информацию пассажиров и данные их платежных карт (в поездах некоторых компаний пассажиры второго класса должны платить за пользование Wi-Fi).
Манро не назвал компанию, в поездах которой были обнаружены описанные выше проблемы, но дал несколько рекомендаций по их исправлению. Прежде всего, отмечает исследователь, необходимо изолировать пассажирскую сеть от остальных (трафик должен проходить только между пользовательскими устройствами и интернетом). Интерфейс панели управления беспроводным маршрутизатором не должен быть доступен для пассажиров, поэтому администраторам рекомендуется настроить список тех, кому разрешен доступ.
По словам Манро, лучший способ отделить сети друг от друга – использовать отдельное аппаратное обеспечение. Все оборудование должно находиться вне физической досягаемости злоумышленников, а ПО – регулярно обновляться. Все учетные данные администратора должны быть надежными, а спутниковые терминалы – изолированы от публичного интернета и регулярно получать обновления.
https://www.securitylab.ru/news/493276.php
|
|
|
|

16.05.2018, 22:59
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
|
|
|
|

17.05.2018, 14:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 1021378
Репутация:
51
|
|
К каких нынче пор поезд управляется беспроводной связью, герман @altblitz бы не одобрил, минимум Ethernet надо, а по сути Profibus/
|
|
|
|

02.06.2018, 06:57
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от seostock
seostock said:
↑
... Манро не назвал компанию, в поездах которой были обнаружены описанные выше проблемы, но дал несколько рекомендаций по их исправлению. Прежде всего, отмечает исследователь, необходимо изолировать пассажирскую сеть от остальных (трафик должен проходить только между пользовательскими устройствами и интернетом). Интерфейс панели управления беспроводным маршрутизатором не должен быть доступен для пассажиров, поэтому администраторам рекомендуется настроить список тех, кому разрешен доступ.
В поездах стран БеНеЛюкс - такое исключено изначально.
В автобусах стран БеНелЛюкс - возможен перехват NFC когда-нибудь. Теоретически.
Практически - требуется физическое присутствие (не-)владельца/владелицы карты со смарт-чипом у кард-ридера.
Читинг - до ближайшей остановки, где бравые хлопцы на VW с тремя полосками синими снимут с комфортабельного автобуса с девочками и станут задавать простые вопросы, на которые очень трудно найти ответ. вот так сразу.
|
|
|

02.06.2018, 07:05
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от seostock
seostock said:
↑
Отсутствие изоляции между пассажирской сетью Wi-Fi и сетью для управления поездом представляет большую угрозу.
В последнее время все больше железнодорожных компаний по всему миру настраивают в своих поездах сети Wi-Fi для пассажиров. Тем не менее, возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам. К такому выводу пришли исследователи безопасности на основании ряда тестов на проникновение, результаты которых
опубликовал
специалист компании Pen Test Partners Кен Манро (Ken Munro).
В последнее время, когда Блиц посетил универ электроников в 500 метрах от стратегического коммандного пульта управлением железнодорожным транспортом портов Европы, о Wi-Fi и 5G - не говорили.
Молчание - золото. И Блиц, и его подругам - это на руку.
|
|
|

02.06.2018, 07:07
|
|
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме: 2764047
Репутация:
759
|
|
Сообщение от Triton_Mgn
Triton_Mgn said:
↑
К каких нынче пор поезд управляется беспроводной связью, герман
@altblitz
бы не одобрил, минимум Ethernet надо, а по сути Profibus/
Сколько у тебя жыжи в месяц уходят на е-сиги?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|