Программист смог получить доступ к камерам наблюдения РЖД. Компания начала проверку

13/01/2021 - 16:04 (по МСК)

Специалист по информационной безопасности и IT Алексей Сопов на сайте «Хабр» рассказал, что через открытый прокси-сервер смог получить доступ к сетевым данным РЖД и видеокамерам, установленным на вокзалах и в офисах компании. В РЖД заявили, что утечки персональных данных из-за этого не произошло, передает ТАСС.

Для взлома РЖД программист использовал сервис для сканирования сетей NMAP — с помощью него он обнаружил сервисы с портами, не защищенными паролем. В результате он получил доступ к более 10 тысячам камер наружного видеонаблюдения, а также данным о системе управления табло на перронах, кондиционирования и вентиляции.

По его мнению, уязвимость могла появиться из-за «исходно плохой команды» или некомпетентности сотрудника, проводившего аудит. Он также предположил, что РЖД может знать о проблеме, но не признает ее. 

Программист предупредил, что при желании злоумышленники могут заблокировать камеры РЖД как минимум на два часа. Быстро заменить камеры стоимостью примерно в 13 тысяч рублей компания не сможет — из-за этого железная дорога может остаться без видеонаблюдения на месяц. «А вот это уже опасность террористической угрозы», — заявил программист. Кроме того, по его оценке, что за это время РЖД потеряет как минимум 130 миллионов рублей из своего бюджета.

В компании заявили, что проверяют информацию о взломе. «Сообщаем, что утечки персональных данных клиентов холдинга не произошло, угрозы безопасности движения нет», — цитирует ТАСС заявление РЖД.

Фото: Wikimedia Commons

Другие новости
Российские врачи выступили в поддержку педиатра Надежды Буяновой, против которой возбудили дело о «фейках» Сегодня в 00:05 В Грузии продолжаются массовые протесты против закона об «иноагентах» Вчера в 23:17 Обвинение запросило 18 лет лишения свободы для активиста, который разрисовал краской флаги на могилах военных Вчера в 23:17 МИД Кыргызстана рекомендовал гражданам не ездить в Россию без веских оснований Вчера в 23:16 В России хотят сделать обязательным триколор на автомобильных номерах Вчера в 23:15 В Харьковской области в результате обстрела пострадали восемь детей Вчера в 23:14 Российский суд впервые обязал блогера выплатить компенсацию за плагиат рилса Вчера в 23:13 Губернатор Курской области запретил мигрантам работать таксистами на основании опроса в телеграме Вчера в 23:12 Беспилотники атаковали семь российских регионов. Без света остался поселок в Курской области Вчера в 15:54 Bloomberg: вернувшиеся из-за границы россияне обеспечили до трети роста ВВП России Вчера в 15:53