Wi-Fi «Сапсана» взломали за 20 минут и получили доступ к данным всех пассажиров

18.11.2019 - 16:59   3 735

Пользователь «Хабра» под ником keklick1337 утверждает, что сумел взломать wi-fi в скоростном поезде «Сапсан», пока ехал из Петербурга в Москву. Программист говорит, что решился на это от скуки и отсутствия интернета.

Для авторизации в сети пассажиру «Сапсана» необходимо ввести номер своего вагона и места, а также четыре последние цифры паспорта. Таким образом, заключил keklick1337, система хранит у себя все данные пассажиров.

Чтобы получить к ним доступ ему потребовалось не более 20 минут — и то «только из-за того, что их сервер лагает».

Для взлома он использовал NMAP (утилиту для сканирования сетей) и публичные эксплойты — программы, находящие уязвимости в программном обеспечении. Просканировав сеть, keklick1337 обнаружил множество сервисов с открытыми портами — в итоге выяснилось, что все они работают на одном сервере с сильно загруженной оперативной памятью.

В базе данных на диске «Сапсана» содержались в текстовом виде данные пассажиров текущего и прошлых рейсов, рассказал программист.

«Все настроено ужасно, одинаковые пароли везде... РЖД, поправьте все, через пару месяцев снова проверю», — написал keklick1337.

Он также добавил, что несколько лет назад уже указывал компании на другую уязвимость, но ему не выплатили никакого вознаграждения, молча исправив ошибку.

В РЖД пока не прокомментировали утверждения программиста о взломе сети «Сапсана».

Топ недели

Для правильного функционирования этого сайта необходимо включить JavaScript.
Вот инструкции, как включить JavaScript в вашем браузере.