Хакер рассказал о взломе ПО для охраны резиденций, президента

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) 1 2 [3]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
vitaly1111
16.12.2015 - 22:36
0
Статус: Offline


Ярила

Регистрация: 2.09.14
Сообщений: 2682
Ну сломал и сломал. Он же тупо тексты программ натырил.
А вот за то что раструбил инфу о том, что эти устройства полчаса в день не работают, могут и нагнуть. Скорее всего разработчика ))
 
[^]
Chimgan
16.12.2015 - 22:39
1
Статус: Offline


Ярила

Регистрация: 10.07.13
Сообщений: 2683
Цитата (Antarctida @ 16.12.2015 - 14:29)
Ну тут один рассказывал про ПО для видеосистем. Подключался к китайскому оборудованию по дефолтным настройкам.

Я тебе больше скажу-на большинстве объектов которые я знаю все элементы системы безопасности стоят на заводских настройках.Правда они крутятся в отдельной сети ,физически не имеющей выхода "наружу".
Правда объекты попроще - банки,нефтянка,химпром,метро (не Мск).
Заводской пароль на одну программу параметрирования выглядит издевкой "admin" "default" )))
 
[^]
nagib111
16.12.2015 - 22:45
2
Статус: Offline


Весельчак

Регистрация: 6.03.15
Сообщений: 190
Да похуй на резиденции, АЭС намного важнее, на порядок spy.gif

Добавлено в 22:52
Цитата (stylliaga @ 16.12.2015 - 14:56)
заказчик у хакера был сам из правительства чтоб понять где дыры ))

Чьего правительства? deg.gif
 
[^]
beast6666
17.12.2015 - 09:34
0
Статус: Offline


Ярила

Регистрация: 24.09.14
Сообщений: 1856
Кажется, ФСБ и ФСО пока откладывать кирпичи. Я прочитал всю статью на хабре. Если в софте реально столько дыр, бэкдоров и гавнокодинга, это полный пиздец, ребята. Из разряда "приплыли"
 
[^]
JolieScars
17.12.2015 - 09:34
0
Статус: Offline


Приколист

Регистрация: 7.10.13
Сообщений: 394
на форуме хабра уже отписались, что это сервер дублёр к тому же изолированный, его назначение как раз в том, что бы его ломали.
такие системы иногда используют когда хотят что бы вор думал что украл нужное. на самом деле нет.
 
[^]
abdibek
17.12.2015 - 09:36
0
Статус: Offline


Приколист

Регистрация: 12.08.14
Сообщений: 318
Я понимаю что конторка-разработчик ПО плевала на рекомендации ФСТЭКа и грубо нарушает законодательство в сфере защиты информации. Тем более если касается инфы содержащей гос. тайну. Какой там к херам ВИФИ трафик может быть? У них там что полный игнор мер безопасности? Как ВиФи там можно просто так сканировать? Администратор безопасности либо отсутствует - либо дурак. Халатность и разгильдяйство как терпил, которых ломанули, так и контролирующих гос. органов.
 
[^]
Morda007
17.12.2015 - 09:39
0
Статус: Offline


Шутник

Регистрация: 16.06.15
Сообщений: 90
Я зашел в эту тему и почитал в ней буквы. За мной уже выехали? brake.gif
 
[^]
Hanglider
17.12.2015 - 09:50
0
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Цитата (abdibek @ 17.12.2015 - 12:36)
Я понимаю что конторка-разработчик ПО плевала на рекомендации ФСТЭКа и грубо нарушает законодательство в сфере защиты информации. Тем более если касается инфы содержащей гос. тайну. Какой там к херам ВИФИ трафик может быть? У них там что полный игнор мер безопасности? Как ВиФи там можно просто так сканировать? Администратор безопасности либо отсутствует - либо дурак. Халатность и разгильдяйство как терпил, которых ломанули, так и контролирующих гос. органов.

Отрадно видеть, что есть хоть кто-то трезвомыслящий. Я тоже был непомерно удивлен тем, что контора такого масштаба имеет какой-то вайфай. который кто-то со стороны смог столь просто сосканировать. На сколько в курсе, то даже куда более скромные организации не имеют ни прав, ни возможностей использовать у себя беспроводные сети и инет. А если надо сетку, то каждый порт на свичах документируется, если используется, или опечатывается, если остался не у дел. В таких конторах все USB порты на компах отключены сразу и навсегда. Так-что это скорее подстава для подобных кул-хацкеров, чем какой-то реальный сервер работающей конторы.

Это сообщение отредактировал Hanglider - 17.12.2015 - 09:51
 
[^]
denmor
17.12.2015 - 10:10
0
Статус: Offline


это я

Регистрация: 29.06.12
Сообщений: 3288
Там в камментах ссылка на не менее интересную статейку
 
[^]
alexput
17.12.2015 - 10:18
1
Статус: Offline


Ярила

Регистрация: 11.07.14
Сообщений: 1072
Цитата (JolieScars @ 17.12.2015 - 09:34)
на форуме хабра уже отписались, что это сервер дублёр к тому же изолированный, его назначение как раз в том, что бы его ломали.
такие системы иногда используют когда хотят что бы вор думал что украл нужное. на самом деле нет.

Или таким образом оправдать свои косяки.

Добавлено в 10:27
Цитата (denmor @ 17.12.2015 - 10:10)
Там в камментах ссылка на не менее интересную статейку

Прочитал. Это просто пиздец faceoff.gif
 
[^]
stainberg
17.12.2015 - 10:48
-1
Статус: Offline


Весельчак

Регистрация: 11.10.14
Сообщений: 118
Я думаю после такого отношения к себе, хакер скорее всего переберется за бугор, как и сотни таких как и он и сольет всю инфу или америкосам или европейским спецслужбам, а наши потом будут долго репу чесать как так получилось.
 
[^]
NikoKatich
17.12.2015 - 11:21
1
Статус: Offline


Шутник

Регистрация: 2.04.14
Сообщений: 59
Цитата (Jus @ 16.12.2015 - 13:58)
в ещё одной президентской резиденции «Валдай» под Нижним Новгородом

Под Хуижним, беать, Новгородом. Заебали уже журналюги!!!

Великий Новгород (ранее "просто" Новгород). Это нихуя не Нижний. И даже не рядом.

Мне, как жителю Великого Новгорода, очень обидно. Путают (а скорее элементарно не знают и не могут отличить Нижегородскую область от Новгородской) очень часто.
Да, Великий Новгород небольшой (~250 тыс. жителей), но не настолько зажопинск, чтобы не считать его совсем (Рюрик, если что, именно новгородцами был призван, когда еще никаких нижних новгородов даже не планировалось построить).
 
[^]
fatykoff
17.12.2015 - 11:45
0
Статус: Offline


Весельчак

Регистрация: 28.11.11
Сообщений: 130
Фейк, там видно скрин Windows 10 окно, программы для взлома еще с времен XP работает. Если это взлом, значит он программер крутой, и пишет под Windows 10 проги у которых даже разрабы программ не поддерживают эту версию, так как она сливает в сеть всю инфу и блокирует эту канитель.
 
[^]
Eralash
17.12.2015 - 11:48
1
Статус: Offline


Балагур

Регистрация: 18.02.14
Сообщений: 919
что-то я не понял, причем тут Linux и папка windows в тексте ТС?
 
[^]
OTMOPO3OK
17.12.2015 - 12:21
0
Статус: Offline


Ветеран Япа

Регистрация: 11.10.04
Сообщений: 20980
Я диплом писал про гидроакустическую антенну для таких систем.
 
[^]
Castle
17.12.2015 - 12:34
1
Статус: Offline


Шутник

Регистрация: 18.06.15
Сообщений: 0
Цитата (MoscowGolem @ 16.12.2015 - 14:09)
Пожалели "тестеру систем защиты" гонорара небольшого и теперь опозорились на всю страну и лишатся должностей. жадные твари) в нормальных странах банки и госконторы за такое отваливают бабки и обещают еще столько же если найдутся другие уязвимости.

В нормальных странах за такое дают бесплатную путевку в Гуантанамо.
 
[^]
hunter64
17.12.2015 - 13:18
0
Статус: Offline


Ярила

Регистрация: 19.08.11
Сообщений: 4249
Факты:
1. Wi-Fi имеет малую дальность действия.
2. Дедик для секретной информации.
3. Ubuntu 12.04LTS имеет старое ядро.
4. Эксполит запускается из акка юзера.

ИМХО, статья вброс.
 
[^]
Magicbox
17.12.2015 - 15:29
0
Статус: Offline


Шутник

Регистрация: 3.10.13
Сообщений: 3
Цитата (MoscowGolem @ 16.12.2015 - 14:09)
Пожалели "тестеру систем защиты" гонорара небольшого и теперь опозорились на всю страну и лишатся должностей. жадные твари) в нормальных странах банки и госконторы за такое отваливают бабки и обещают еще столько же если найдутся другие уязвимости.

Абсолютно согласен.
У нас на предприятии так новый начальник IT появился.
Посидел вечерок под окнами в машине, посканил Wi-Fi, влез в сетку...
По итогу накатал письмецо на руководство и вуаля. brake.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19497
0 Пользователей:
Страницы: (3) 1 2 [3]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх