17 ноября 2019

Пассажир «Сапсана» рассказал, как за 20 минут взломал Wi-Fi в поезде и получил доступ к данным всех его пользователей

Пользователь сайта «Хабр» под псевдонимом keklick1337 рассказал, как взломал Wi-Fi в «Сапсане», пока ехал из Петербурга в Москву. Внимание на это обратило издание TJ.

Keklick1337 утверждает, что взломать Wi-Fi решил от скуки. Идея пришла к нему из-за требований сети: для использования интернета необходимо ввести часть номера паспорта, а также номер места и вагона. Автор поста предположил, что в поезде сохраняются данные всех пассажиров.

Выяснилось, что на сервере скоростного поезда действительно хранится информация о всех текущих и прошлых рейсах. Для доступа к ней он просканировал сеть и использовал пару публичных экплойтов — программ, находящих уязвимости в программном обеспечении. На взлом у keklick1337 ушло 20 минут.

В базе данных на диске «Сапсана» оказалась информация обо всех пассажирах текущего и прошлых рейсов. К тому же пользователь выяснил, что «РЖД» не стала покупать сертификат шифрования для HTTPS, а воспользовалась бесплатным Let’s Encrypt. Keklick1337 пришёл к выводу, что в «Сапсанах» всё настроено «ужасно». По его словам, везде используют одни и те же пароли, а данные хранят в текстовых документах.

Keklick1337 призвал компанию исправить уязвимости и пообещал через пару месяцев проверить, последовала ли компания совету. До тех пор, по его словам, данные всех пассажиров «Сапсана» находятся под угрозой. В «РЖД» ситуацию пока не прокомментировали.

Если вы нашли опечатку, пожалуйста, сообщите нам. Выделите текст с ошибкой и нажмите появившуюся кнопку.
Подписывайтесь, чтобы ничего не пропустить
Все тексты
Новые тексты «Бумаги»
На «Бумаге» — премьера клипа «Научи меня жить» от группы «Простывший пассажир трамвая № 7»
От хюгге-кэмпа до экофермы: блогеры рекомендуют необычные места для путешествия по Ленобласти
Чем технология 5G будет полезна экономике и почему вокруг нее столько страхов? Рассказывает кандидат технических наук
На Рубинштейна постоянно проходят уличные вечеринки, где веселятся сотни людей. Местные жители жалуются на шум, а полиция устраивает рейды
Как проходило голосование по поправкам в Петербурге: вбросы бюллетеней, коронавирус у членов комиссий и участки во дворах
К сожалению, мы не поддерживаем Internet Explorer. Читайте наши материалы с помощью других браузеров, например, Chrome или Mozilla Firefox Mozilla Firefox или Chrome.