The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


97. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (96), 14-Янв-21, 11:36 
А никакого взлома небыло:

> случайно обнаружив незапароленный маршрутизатор Mikrotik за открытым прокси.

Пароля небыло, доступ был открыт!

Ответить | Правка | Наверх | Cообщить модератору

128. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 12:17 
> А никакого взлома не было:

УК ничего и не говорит о взломе. Неавторизованный доступ, насколько я помню...
Если дверь в банковский сейф не закрыли, это не значит, что в нее можно безнаказанно зайти.

Ответить | Правка | Наверх | Cообщить модератору

152. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Аноним (96), 14-Янв-21, 12:48 
> УК ничего и не говорит о взломе. Неавторизованный доступ, насколько я помню...

Давай цытату статьи УК и ссылку!

"Неавторизованный доступ" это надо потрудится сначала, чтобы эта авторизация была. Понимаешь? Вот ходишь в бровзере по ссылкам, пароль не запрашивает, вообще никаких авторизационных данных не запрашивает - никакой авторизации нет. И тот некротик тоже торчал голой *опой в Интернете БЕЗ ВСЯКОЙ АВТОРИЗАЦИИ. А небыло авторизации значит и небыло неавторизированного доступа! Так онятно?

Ответить | Правка | Наверх | Cообщить модератору

161. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +2 +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 13:02 
Ай, белый-белый, такой горячий!
Да, я ошибся: несанкционированный доступ. В переводе на простой русский - влез туда, куда тебе не положено. А закрыто оно было или стояло нараспашку - никакой разницы.
Ответить | Правка | Наверх | Cообщить модератору

189. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Vanych (?), 14-Янв-21, 13:26 
А как ты определишь не входя, айпишник от банковского ATM или соседского интернет холодильника с холодным пивом? Неужели nmap при сканировании сети уже стал писать: "Не влезай, это банкомат в Ашане на Ленинградской"?
Ответить | Правка | Наверх | Cообщить модератору

209. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 13:55 
См. новость: добровольное признание о том, что проникновение было осознанным, уже есть.
Ответить | Правка | Наверх | Cообщить модератору

223. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Vanych (?), 14-Янв-21, 14:18 
> См. новость: добровольное признание о том, что проникновение было осознанным, уже есть.

- "осознанное проникновение куда" в какой-то порт?
На самом деле все должно быть не так!
Вот ты идешь по улице, спотыкаешься об включенный ноутбук Байдена Младшего, видишь на экране номер ящика в банке на Кайманах, где лежат грязными пачками пару сотен млн$ полученных им за "работу" от Бурисмы. Как порядочный гражданин, отдаешь этот ноут в ближайшем американском посольстве, где получаешь спасибо. Но отойдя на 100м от посольства, тебя хватают парни в черном, мешок на голову, руки в браслеты и ближайшим Геркулесом вывозят в СШП, где ФБР тебя обвиняют во вмешательстве в самые демократические американские выборы, дают 18 пожизненных сроков, а Пелоси с Клинтоном кричат о поимке ГРУ-шного разведчика Путина. И плевать им, что ты порядочный чеченец из Казахстана, женатый на хохлушке и проживаешь в Канаде.


Ответить | Правка | Наверх | Cообщить модератору

227. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 14:24 
> На самом деле все должно быть не так!

На таком деле лучше не выходить с порносайтов. Там фантазии уместнее.

Ответить | Правка | Наверх | Cообщить модератору

231. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Vanych (?), 14-Янв-21, 14:30 
> На таком деле лучше не выходить с порносайтов. Там фантазии уместнее.

- По сравнению с нашими фантазиями - порносайты это преснота заплесневелой булочки от гамбургера.
А ты что не знал, что Девочки очень любят эксперименты?


Ответить | Правка | Наверх | Cообщить модератору

233. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Vanych (?), 14-Янв-21, 14:37 
> На таком деле лучше не выходить с порносайтов. Там фантазии уместнее.

А вот в моем посте нет ни одной фантазии - каждое слово вырезка из газет. Но не все видно читают газеты - а сидят на сайтах, учатся фантазиям :-)


Ответить | Правка | К родителю #227 | Наверх | Cообщить модератору

261. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 15:32 
> каждое слово вырезка из газет

Российские СМИ - это вообще худшее место, куда можно выйти с порносайтов.

Ответить | Правка | Наверх | Cообщить модератору

284. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Vanych (?), 14-Янв-21, 16:26 
> Российские СМИ - это вообще худшее место, куда можно выйти с порносайтов.

Я Вам верю на слово! Не знаком ни с той, ни с другой СМИ


Ответить | Правка | Наверх | Cообщить модератору

238. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (96), 14-Янв-21, 14:48 
> случайно обнаружив незапароленный маршрутизатор Mikrotik за открытым прокси

И только после его иследования, с большим удивлением, сделал предположение, что это сеть РЖД.

Никакого осознаного проникновения небыло!

Еще раз для тебя и таких как ты трудно понимающих "уважаемых человеков труда":

Умышленного проникновения не было, он не ставил цель попасть в сеть РЖД! Проводил иследования ИБ, обнаружил некротик торчащий голой *опой в интернете. Зашол авторизированно и санкционированно на маршрутизатор, осмотрелся, где это такая *опа и оказалось в РЖД. В начале исследование не осознавал, не предполагал, что попадет в сеть РЖД!

Проникновение - термин предполагающий взлом, а в данном случае никакого взлома небыло. Вход на маршрутизатор был авторизированным и санкционированным, поскольку некротик находился в общем, публичном, открытом доступе.

Ответить | Правка | К родителю #209 | Наверх | Cообщить модератору

264. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 15:34 
> Вход на маршрутизатор был авторизированным и санкционированным, поскольку некротик находился в общем, публичном, открытом доступе.

Даже вообще не запароленный вайфай с названием сети "hack_me_please" не является публичной офертой. Обидно, но такова жизнь.

Ответить | Правка | Наверх | Cообщить модератору

277. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Михрютка (ok), 14-Янв-21, 15:56 
шо ж ты тугой-то такой, а?

несанкционированный доступ начался с того момента, как етот серошляп стал сканить через прокси приватные диапазоны айпишников.

то, что он сканил еще и по винбоксовому порту, не добавляет уверенности в том, что совершено это было по неосторожности.

ps и сделай уже что-нибуть со своя грамматики, умник, твои каменты читать без слез невозможно.

Ответить | Правка | К родителю #238 | Наверх | Cообщить модератору

457. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (456), 16-Янв-21, 10:22 
> несанкционированный доступ начался с того момента, как етот серошляп стал сканить через прокси приватные диапазоны айпишников.

Для тебя еще разок.

1. Доступ был 100% авторизованным, поскольку никакой авторизации не было вообще. (Паролей небыло, никаких, совсем)

2. Доступ был 100% санкционирована, поскольку никаких предупреждений при входе не было вообще. (Отсутствовали дюбые предупреждение об ответственности при доступе)

Да, он просканил внутреннюю сеть которая находилась в открытом публичном доступе. Предполагал, что это сеть общественных туалетов, которая открыто предоставляет информацию о занятости кабинок и наличии в них туалетной бумаги, а оказалась сеть РЖД...

Открытый, санкционирована, общий доступ был предоставлен текущей политикой РЖД в области информационной безопасности. Виновными в такой политике есть руководство РЖД.

Ответить | Правка | Наверх | Cообщить модератору

460. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Михрютка (ok), 16-Янв-21, 10:59 
нет, это для тебя еще разок.

правомерность доступа определяется не наличием или отсутствием пароля.

правомерность доступа определяется тем, есть ли у тебя законное право на доступ к этой системе/информации.

>>>просканил внутреннюю сеть которая находилась в открытом публичном доступе.

сеть 172.16.х.х находилась в открытом публичном доступе. facepalm.jpg

в материалах дела это будет выглядеть, как "проник в вычислительную сеть с помощью специальных программных средств"

все, зайчик, иди штудируй ук рф и олифера какого-нибудь, мне надоело совмещать неприятное с бесполезным.

Ответить | Правка | Наверх | Cообщить модератору

462. "Ты прям Прокурор!"  +/
Сообщение от Аноним (462), 16-Янв-21, 12:53 
> правомерность доступа определяется тем, есть ли у тебя законное право на доступ

Еще раз, для зарегистрированных: человек гуляет в лесу, забора - нету, никакой охраны нету, предупреждающий таблички "посторонним вход воспрещен" - нету. Доступ полностью свободен и открыт. Забрел чел сам того не ведая, не предполагая и не имея никакого злого умысла на какую-то секретную территорию, побродил, понял где он и как порядочный гражданин, заботящийся о безопасности Родины, сообщил, что на том объекте нет: забора, таблички "посторонним вход воспрещен" и охраны. Да, может сообщил не куда следует, а в газету. Обязанностей у гражданина по охране того объекта небыло, за секретку ему не платили. Газета подняла вопрос о охране объекта на публичное обсуждение...

Кто виновен?

Порядочный гражданин выявивший, случайно, отсутствие охраны у объекта?

Газета которая подняла этот вопиющий вопрос на публичный уровень?

Руководство объекта, которое получало деньги на его охрану, но в силу своего злого умысла оставило объект: без забора, без охранников и даже без таблички "посторонним вход воспрещен".

Ответить | Правка | Наверх | Cообщить модератору

215. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (96), 14-Янв-21, 14:04 
> несанкционированный доступ

Чтобы подтянуть понятие "несанкционированный доступ" ленивый админ должен сделать "легаси варнинг", но его делает только 1% тех админов которые ставят пароли.

Ладно, тебе это сложно. При входе на маршрутизатор небыло сообщения "посторонним вход воспрещён" потому, что начальник ИБ РЖД некомпетентен даже в этом вопросе. Раз небыло даже сообщения "посторонним вход воспрещён" значит и никакого "несанкционированного доступа" тоже небыло. Доступ к этому маршрутизатору и ко всем другим сетевым устройствам РЖД был полностью, на 100% авторизованным и санкционированным, согласно текущей политики РЖД в области ИТ ИБ.

Все понятно? На виновных в текущей политики РЖД еще раз пальцем ткнуть? Фамилии их здесь написать?

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

219. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 14:15 
> При входе на маршрутизатор небыло сообщения "посторонним вход воспрещён"

Человек, не способный грамотно написать "не было", рассказывает, как мне это сложно.
Извините, но мне действительно сложно как-то сопоставить ваши отчаянные фантазии с реальностью.

Ответить | Правка | Наверх | Cообщить модератору

240. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (96), 14-Янв-21, 14:50 
По сути дела обвиняющему прокурору сказать больше нечего?

Тогда присядте, пожалуйста, уважаемый.

Ответить | Правка | Наверх | Cообщить модератору

236. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Михрютка (ok), 14-Янв-21, 14:42 
>>>Раз небыло даже сообщения "посторонним вход воспрещён" значит и никакого "несанкционированного доступа" тоже небыло. Доступ к этому маршрутизатору и ко всем другим сетевым устройствам РЖД был полностью, на 100% авторизованным и санкционированным, согласно текущей политики РЖД в области ИТ ИБ.

я смотрю, до пятницы еще целый день, но анонимы уже жгут не по-детски.

Ответить | Правка | К родителю #215 | Наверх | Cообщить модератору

172. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от mos87 (ok), 14-Янв-21, 13:11 
ага. и сейф поставили посреди улицы.
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

177. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от тоже Аноним (ok), 14-Янв-21, 13:16 
> ага. и сейф поставили посреди улицы.

Что вообще у народа с правовой грамотностью? Если посреди улицы стоит открытый сейф, а в нем лежат золотые слитки - за присвоение такого слитка вы получите срок по статье "кража" без всяких разговоров про то, что оно стояло посреди улицы.

Ответить | Правка | Наверх | Cообщить модератору

195. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Vanych (?), 14-Янв-21, 13:34 
не софиствуй! Присвоение чужой, пусть даже и бесхозной на первый взгляд мат.ценности и выяснение что значит набор цифр - квалифицируется по разным кодексам. Впрочем мне даже в административке не известны статьи "за чтение объявлений на улице в общественом доступе из-за любопытства и без злого умысла и нанесенного вреда". Может просветишь?
Ответить | Правка | Наверх | Cообщить модератору

208. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от mos87 (ok), 14-Янв-21, 13:52 
> Что вообще у народа с правовой грамотностью?

мало анонов слушаем.


Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

194. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Анончик (?), 14-Янв-21, 13:32 
Идешь ты по улице видишь машина открыта, в ней ключи. Ну сел и поехал. Ну нормально же. Нашел себе машину? Для найденных и бесхозных вещей есть статьи в ГК РФ 226 и 227. Почитайте а то так можно и по 158 УК РФ залететь если возьмете чужую собственность на улице вдруг.
Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

196. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Vanych (?), 14-Янв-21, 13:34 
не софиствуй! Присвоение чужой, пусть даже и бесхозной на первый взгляд мат.ценности и выяснение что значит набор цифр - квалифицируется по разным кодексам. Впрочем мне даже в административке не известны статьи "за чтение объявлений на улице в общественом доступе из-за любопытства и без злого умысла и нанесенного вреда". Может просветишь?
Ответить | Правка | Наверх | Cообщить модератору

187. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Vanych (?), 14-Янв-21, 13:25 
А как ты определишь не входя, айпишник от банковского ATM или соседского интернет холодильника? Неужели nmap при сканировании сети уже стал писать: "Не влезай, это банкомат в Ашане на Ленинградской"?
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

235. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от rrr (?), 14-Янв-21, 14:42 
какой еще неавторизованный доступ?!

вам провели бесплатный аудит по безопасности, а вы еще и недовольны!

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру