Пользователь «Хабра» взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров. В РЖД уязвимостей не нашли

21/11/2019 - 13:18 (по МСК)

Пользователь портала «Хабр» рассказал, что во время поездки на «Сапсане» из Санкт-Петербурга в Москву ему удалось взломать Wi-Fi в поезде и получить доступ к личным данным пассажирам. Спустя шесть дней в РЖД заявили, что провели проверку и не нашли уязвимостей в системе.

Пассажир опубликовал рассказ о взломе 15 ноября. Он пояснил, что для авторизации в сети Wi-Fi нужно ввести номер места, номер вагона и последние четыре цифры паспорта. Эти данные должны храниться на севере «Сапсана».

По его словам, получить доступ к системе можно за 20 минут. Он обнаружил в базе сведения о пассажирах текущего и прошлых рейсов. «Все настроено ужасно, одинаковые пароли везде. <…> РЖД, поправьте все, через пару месяцев снова проверю», — написал он.

21 ноября директор РЖД по информационным технологиям Евгений Чаркин сообщил, что компания проверила систему и не обнаружила в ней критических уязвимостей. Его слова приводит ТАСС.

По словам Чаркина, на портале «Сапсана» не хранятся персональные данные пассажиров. Он назвал взломавшего Wi-Fi пассажира злоумышленником и добавил, что система не требует доработки.

Другие новости
Владислава Бакальчука освободили, поскольку «не нашли состава преступления» Вчера в 23:43 Один из задержанных за нападение на офис Wildberries подтвердил, что служит в спецназе «Ахмат» Вчера в 23:42 «Антивоенный комитет России» призвал расследовать покушение на Леонида Волкова Вчера в 22:50 Владислав Бакальчук стал единственным из 31 подозреваемого в нападении на Wildberries, которого отпустили домой Вчера в 22:49 ЦАХАЛ заявил о гибели в результате авиаудара командира «Хезболлы» Ибрагима Акиля и еще 10 командиров группировки Вчера в 22:48 В Санкт-Петербурге вместо бара откроют музей «СВО» Вчера в 22:47 Правительство опубликовало список стран, «которые навязывают неолиберальные установки, противоречащие традиционным российским ценностям» Вчера в 22:46 Евросоюз выделит Украине кредит на 35 млрд евро за счет замороженных российских активов Вчера в 22:45 Минюст исключил основателя издания «Планерка» Александра Литвинова из реестра «иноагентов» Вчера в 22:45 На войне в Украине погибли как минимум 70 тысяч российских военных Вчера в 17:50