Один парень рассказал, как взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 2 3 [4] 5 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
d4710
18.11.2019 - 12:28
0
Статус: Offline


устал я

Регистрация: 9.12.13
Сообщений: 652
Цитата (Barrel0726 @ 18.11.2019 - 17:52)
Цитата (d4710 @ 18.11.2019 - 11:47)
Цитата (Barrel0726 @ 18.11.2019 - 15:43)
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))

Отнять у зама генерального по безопасности премию за текущий месяц, и выплатить её парню.
На пару лет безбедной жизни хватит )

Самый прикол в том, что обслуживание все этого "взломанного" дела скорее всего на аутсорсе, и к РЖД не имеет никакого отношения.

И что?

Аутсорс предполагает договор.
В договоре есть ФИО человека, принимавшего такую работу у подрядчика.
Его наказать за халатность при приемке.
Руководство безопасников наказать за то что допускают такую дырявую "безопасность", среди рядовых исполнителей сами пусть подарки раздадут.
То что кто то принял таким образом настроенные системы, не освобождает безопасников от конроля.

Какие проблемы то?
Наказать всех причастных бездельников.
Вот и деньги соберутся на поощрение неравнодушному человеку.

Что же касается собственно технических проблем, то нужно влупить санкции согласно договора за некачественно выполненную работу, и заставить доделывать.
Претензионную работу никто не отменял.
 
[^]
AttractionOn
18.11.2019 - 12:32
1
Статус: Offline


Ярила

Регистрация: 5.10.18
Сообщений: 3546
Цитата (john626 @ 18.11.2019 - 11:11)
Жена в ВК пароль имеет повышенной сложности, набор символов ни с чем не связанных, заглавные итд, цифры, короче очень сложный, ни разу не ломали. Переехали в Москву, подключилась в метро к вайфаю, всё, ВК вечером взломан.. совпадение?

Ответ был дан выше)

Цитата
Нуачо. Это хацкер еще старался. А если не стараться - народ открывает сеть с SSID
как в метро Москвы где-нить там, где метро (или наземного транспорта с таким же wifi) никогда не было, и одаренная публика логинится в совершенно левую сеть MT_FREE и далее на усмотрение злоумышленника. Классика.
 
[^]
MECHLAB
18.11.2019 - 12:34
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (gerad @ 18.11.2019 - 09:42)
Цитата (Domrych @ 18.11.2019 - 09:39)
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Хуже было бы, если бы этим в тихую воспользовались злоумышленники.
А парниша указал на явные косяки.



скорее тебе запретят ездить в поезде с толстым котом. gigi.gif

ты думаешь они кинутся исправлять косяки? dont.gif

.. или наоборот, разрешат возить двух толстых котов - лишь бы вафай не ломал больше
 
[^]
VampirBFW
18.11.2019 - 12:35
1
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 21446
Цитата (AttractionOn @ 18.11.2019 - 12:28)
Цитата
Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Не удивлюсь если стоят логин/пароль admin/admin.

Неа, обычно это root/passwd. Но выше правильно спросили, по дефолту там root контейнер закрыт, его отдельно надо запускать.
 
[^]
MECHLAB
18.11.2019 - 12:39
0
Статус: Offline


Ярила

Регистрация: 22.08.15
Сообщений: 4701
Цитата (d4710 @ 18.11.2019 - 12:28)
Цитата (Barrel0726 @ 18.11.2019 - 17:52)
Цитата (d4710 @ 18.11.2019 - 11:47)
Цитата (Barrel0726 @ 18.11.2019 - 15:43)
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))

Отнять у зама генерального по безопасности премию за текущий месяц, и выплатить её парню.
На пару лет безбедной жизни хватит )

Самый прикол в том, что обслуживание все этого "взломанного" дела скорее всего на аутсорсе, и к РЖД не имеет никакого отношения.

И что?

Аутсорс предполагает договор.
В договоре есть ФИО человека, принимавшего такую работу у подрядчика.
Его наказать за халатность при приемке.
Руководство безопасников наказать за то что допускают такую дырявую "безопасность", среди рядовых исполнителей сами пусть подарки раздадут.
То что кто то принял таким образом настроенные системы, не освобождает безопасников от конроля.

Какие проблемы то?
Наказать всех причастных бездельников.
Вот и деньги соберутся на поощрение неравнодушному человеку.

Что же касается собственно технических проблем, то нужно влупить санкции согласно договора за некачественно выполненную работу, и заставить доделывать.
Претензионную работу никто не отменял.

вы американских боевиков насмотрелись, где в конце торжествует справедливость

а тут РОССИЯ и суровая реальность

кому претензионную работу?! фирме суб суб субодрядчика?)))

которая испаряется чуть ли не быстрее, чем денег освоит

а ржд естно не причем - иначе смысл пиления пропадает

Это сообщение отредактировал MECHLAB - 18.11.2019 - 12:39
 
[^]
Mamboking
18.11.2019 - 12:44
0
Статус: Offline


Ватник и колорад

Регистрация: 27.04.07
Сообщений: 752
Каким же бля долбоящером нужно быть что бы все ранить под рутом.
 
[^]
Хладон
18.11.2019 - 12:44
0
Статус: Offline


Весельчак

Регистрация: 19.08.18
Сообщений: 166
Цитата (Domrych @ 18.11.2019 - 09:39)
Хуже было бы, если бы этим в тихую воспользовались злоумышленники.
А парниша указал на явные косяки.

Он как раз и есть злоумышленник, а тут им пытаются всё испортить

Размещено через приложение ЯПлакалъ
 
[^]
ne4est
18.11.2019 - 12:47
0
Статус: Offline


Ярила

Регистрация: 15.09.14
Сообщений: 24357
Круто, комуто нужен вайвай в поезде, а мне бы тупо поспать...
 
[^]
TraderFX
18.11.2019 - 12:48
1
Статус: Offline


Адмирал ЯП-флота

Регистрация: 19.11.13
Сообщений: 51646
Цитата (woww @ 18.11.2019 - 11:51)
Цитата (Jus @ 18.11.2019 - 08:35)
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Вот! Мамкин хакер и проговорился что скорее всего пароли были дефолтные так он и попал под рута.
Тоже мне хакер gigi.gif
А понтов-то понтов!

Ага, я так соседский вай-фай "взламывал" и доступ к их роутеру lol.gif
 
[^]
borda
18.11.2019 - 12:50
0
Статус: Offline


Ярила

Регистрация: 15.05.19
Сообщений: 1700
Цитата (Barrel0726 @ 18.11.2019 - 11:29)
Ну и как ты технику на реле ломать собрался?)))


Недавно описывали систему управления ЖД. Шлагбаумы, стрелки, всем командует поезд и не нужно руками в реле лезть.

Размещено через приложение ЯПлакалъ
 
[^]
Barrel0726
18.11.2019 - 12:51
2
Статус: Offline


Ярила

Регистрация: 5.10.16
Сообщений: 4586
Цитата (d4710 @ 18.11.2019 - 12:28)
Цитата (Barrel0726 @ 18.11.2019 - 17:52)
Цитата (d4710 @ 18.11.2019 - 11:47)
Цитата (Barrel0726 @ 18.11.2019 - 15:43)
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))

Отнять у зама генерального по безопасности премию за текущий месяц, и выплатить её парню.
На пару лет безбедной жизни хватит )

Самый прикол в том, что обслуживание все этого "взломанного" дела скорее всего на аутсорсе, и к РЖД не имеет никакого отношения.

И что?

Аутсорс предполагает договор.
В договоре есть ФИО человека, принимавшего такую работу у подрядчика.
Его наказать за халатность при приемке.
Руководство безопасников наказать за то что допускают такую дырявую "безопасность", среди рядовых исполнителей сами пусть подарки раздадут.
То что кто то принял таким образом настроенные системы, не освобождает безопасников от конроля.

Какие проблемы то?
Наказать всех причастных бездельников.
Вот и деньги соберутся на поощрение неравнодушному человеку.

Что же касается собственно технических проблем, то нужно влупить санкции согласно договора за некачественно выполненную работу, и заставить доделывать.
Претензионную работу никто не отменял.

Вы на ЖД работали? Я работал в свое время. Пример. На балансе РЖД нет ни одного грузового вагона. Все вагонные депо выведены из баланса ЖД. Депо принимает вагон на ремонт, покраска вагона осуществляется людьми которые физически находятся в том-же самом депо, но оформлены на другое юрлицо. Которому отдается субподряд на покраску вагонов. Пример понятен. Если понятен, то Вы поймете, то все что Вы написали к действительности не имеет никакого отношения))) Концов не найдете.
 
[^]
TraderFX
18.11.2019 - 12:51
1
Статус: Offline


Адмирал ЯП-флота

Регистрация: 19.11.13
Сообщений: 51646
Цитата (Имбецил @ 18.11.2019 - 14:08)
Цитата (woww @ 18.11.2019 - 09:51)
Цитата (Jus @ 18.11.2019 - 08:35)
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Вот! Мамкин хакер и проговорился что скорее всего пароли были дефолтные так он и попал под рута.
Тоже мне хакер gigi.gif
А понтов-то понтов!

И какой же дефолтный пароль для рута? Или лишь бы что-нибудь пиздапнуть в тему с умным лицом?

"root/password" например. У меня на роутере хуавейском такой был по умолчанию.
 
[^]
bardakam
18.11.2019 - 12:51
-1
Статус: Offline


Местный

Регистрация: 20.10.12
Сообщений: 1177
Цитата (woww @ 18.11.2019 - 09:51)
Цитата (Jus @ 18.11.2019 - 08:35)
Пользователь изучил содержимое контейнеров и с помощью публичных эксплоитов попал в файловую систему. Он пояснил, что у «Сапсана» установлены простые пароли, а по ssh можно получить доступ к Root.

Вот! Мамкин хакер и проговорился что скорее всего пароли были дефолтные так он и попал под рута.
Тоже мне хакер gigi.gif
А понтов-то понтов!

назовика мне хоть один дефолтный пароль от root ?
их по умолчанию не назначают
и выборка с цифрами знаками и заглавными буквами не меньше 9 символов
то есть qwerty тут не прокатит
 
[^]
QueryRoom
18.11.2019 - 12:53
0
Статус: Offline


Хохмач

Регистрация: 22.11.11
Сообщений: 705
респект коллега )

Размещено через приложение ЯПлакалъ
 
[^]
Barrel0726
18.11.2019 - 12:54
2
Статус: Offline


Ярила

Регистрация: 5.10.16
Сообщений: 4586
Цитата (borda @ 18.11.2019 - 12:50)
Цитата (Barrel0726 @ 18.11.2019 - 11:29)
Ну и как ты технику на реле ломать собрался?)))


Недавно описывали систему управления ЖД. Шлагбаумы, стрелки, всем командует поезд и не нужно руками в реле лезть.

Лучше сотрите свое сообщение, а то железнодорожники со смеху помрут))) Поезд без команды диспетчера тронутся то не может, не то что стрелками управлять)))
 
[^]
BaalBes
18.11.2019 - 12:56
2
Статус: Offline


Агент 0.7

Регистрация: 6.03.13
Сообщений: 10384
Цитата (Jus @ 18.11.2019 - 09:35)
Однако больше всего пользователя удивило, что компания не стала покупать сертификат шифрования для HTTPS, а воспользовалась бесплатным Let's Encrypt.

Так РЖД это ж, почти, госконтора. И в руководстве там сидят... соответствующие кадры. Попробуй им вталдычь, что нужно купить (на их языке) "какую-то непонятную программу, которая никак ни с чем не связана и не нужна, но купить нужно".
Зуб даю что почти у всех отечественных чиновников и рыл близких к руководству госкорпораций на личных компах стоит ломанный офис и акробат. И не потому что денег нет, а потому что "ну его с этими подписками голову ломать, я лучше ITшнику на работе дам, он всё на халяву настроит".
 
[^]
mrAndrew
18.11.2019 - 12:57
0
Статус: Offline


Ярила

Регистрация: 29.01.10
Сообщений: 1153
Цитата (Barrel0726 @ 18.11.2019 - 08:43)
Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))

можно применить статью - хакеры ломанули сервер и ему п.да))
 
[^]
DeGun
18.11.2019 - 13:00
1
Статус: Offline


Хохмач

Регистрация: 20.09.12
Сообщений: 692
Вот поэтому меня можно назвать параноиком, но если я работаю в публичных сетях интернета, я всегда подымаю шифрованный туннель до своей домашней сети. Всегда. Чего и вам настоятельно советую. Даже если вы пришли в кафешку просто зайти на ЯПик - подымайте туннельку. Такая привычка очень полезна в современном мире.
 
[^]
Tenshinur
18.11.2019 - 13:05
2
Статус: Offline


Кто тут?

Регистрация: 15.01.13
Сообщений: 3851
Цитата (Jus @ 18.11.2019 - 09:35)
Keklick1337 пришёл к выводу, что в «Сапсанах» всё настроено «ужасно». По его словам, везде используют одни и те же пароли, а данные хранят в текстовых документах.

Пользователь не опубликовал данные авторизации, одинаковые для всех «Сапсанов». Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения и просто исправили ошибку.

Keklick1337 призвал компанию исправить уязвимости и пообещал проверить их ещё раз через пару месяцев. Заодно он напомнил всем пассажирам «Сапсана», что их данные находятся под угрозой.

Все, кто подключён к их Wi-Fi, подвержены снифу [перехвату] трафика. Так как всё идёт через их прокси, можно легко собирать HTTP-трафик, но если чуть постараться, то и [зашифрованный] HTTPS (проверенно). К данным пассажиров рейса получить доступ не составляет труда, и занимает это от силы 20 минут.

По факту нужно было написать заявление в прокуратуру о нарушении ФЗ 152 со стороны РЖД с приложением всех доказательств, в виде скриншотов номеров паспортов и т.д.
РЖД это гнилая контора, не будут они платить за уязвимости, скорее обвинят в взломе. А на счет безопасности wifi - то там скорее всего подрядчиков наняли, те сделали работу а их кинули, потому никто не заморачивался с безопасностью.
 
[^]
Barrel0726
18.11.2019 - 13:09
1
Статус: Offline


Ярила

Регистрация: 5.10.16
Сообщений: 4586
Цитата (Tenshinur @ 18.11.2019 - 13:05)
Цитата (Jus @ 18.11.2019 - 09:35)
Keklick1337 пришёл к выводу, что в «Сапсанах» всё настроено «ужасно». По его словам, везде используют одни и те же пароли, а данные хранят в текстовых документах.

Пользователь не опубликовал данные авторизации, одинаковые для всех «Сапсанов». Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения и просто исправили ошибку.

Keklick1337 призвал компанию исправить уязвимости и пообещал проверить их ещё раз через пару месяцев. Заодно он напомнил всем пассажирам «Сапсана», что их данные находятся под угрозой.

    Все, кто подключён к их Wi-Fi, подвержены снифу [перехвату] трафика. Так как всё идёт через их прокси, можно легко собирать HTTP-трафик, но если чуть постараться, то и [зашифрованный] HTTPS (проверенно). К данным пассажиров рейса получить доступ не составляет труда, и занимает это от силы 20 минут.

По факту нужно было написать заявление в прокуратуру о нарушении ФЗ 152 со стороны РЖД с приложением всех доказательств, в виде скриншотов номеров паспортов и т.д.
РЖД это гнилая контора, не будут они платить за уязвимости, скорее обвинят в взломе. А на счет безопасности wifi - то там скорее всего подрядчиков наняли, те сделали работу а их кинули, потому никто не заморачивался с безопасностью.

А они в свою очередь напишут заяву на "хакера". Состав преступления налицо.
 
[^]
Lankinbox
18.11.2019 - 13:19
0
Статус: Offline


Ярила

Регистрация: 10.02.15
Сообщений: 4222
Цитата (Barrel0726 @ 18.11.2019 - 09:43)
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))

компания всегда может начать новый проект поддержки (а такой скорее всего уже есть и не один), целью которого будет устранение подобных уязвимостей.
в рамках данного проекта поддержки всегда можно пригласить для консультаций кого угодно. в данном случае - этого парнишку.
и в рамках консультационных услуг оплатить ему хорошую сумму за его исследование в сфере IT-безопасности их изделия.
я бы, в таком случае, вообще этого парнишку взял бы в качестве консультанта.

хотя о чем я, мы же в России живем.....

Это сообщение отредактировал Lankinbox - 18.11.2019 - 13:19
 
[^]
Barrel0726
18.11.2019 - 13:28
3
Статус: Offline


Ярила

Регистрация: 5.10.16
Сообщений: 4586
Цитата (Lankinbox @ 18.11.2019 - 13:19)
Цитата (Barrel0726 @ 18.11.2019 - 09:43)
Цитата (d4710 @ 18.11.2019 - 09:41)
Цитата (Jus @ 18.11.2019 - 15:35)
Он пояснил, что несколько лет назад уже обращался в РЖД с уязвимостью, но ему не выплатили вознаграждения

Не только бестолковые, но еще и жадные РЖД.
Парень молодец что не выложил явки/пароли в открытый доступ.
Люди то не при чем.

Причем тут жадные? В бюджете РЖД нет такой строки как "выплата вознаграждения хакерам")))

компания всегда может начать новый проект поддержки (а такой скорее всего уже есть и не один), целью которого будет устранение подобных уязвимостей.
в рамках данного проекта поддержки всегда можно пригласить для консультаций кого угодно. в данном случае - этого парнишку.
и в рамках консультационных услуг оплатить ему хорошую сумму за его исследование в сфере IT-безопасности их изделия.
я бы, в таком случае, вообще этого парнишку взял бы в качестве консультанта.

хотя о чем я, мы же в России живем.....

С лурка. Последний абзац, вот прям из жизни. Лично сталкивался. А самый ад, добавить полномочия какому-нибудь экономисту. Шесть человек согласующих, которые в АСУ нафиг никогда не смотрят, особенно начальники. Задолбаешься звонить и просить. Еще и ЭЦП запрос подписать надобно. А вы тут хакера, премии..

"Чтобы перечислить, демонстративно загибая пальцы, все системы, которые используются в РЖД, у вас не хватит пальцев на руках и ногах. Точное количество систем неизвестно никому. Только АСУ, непосредственно связанных с движением, более 60. А если учесть, что на каждой дороге есть ещё примерно столько же своих внутренних систем — представьте какой пиздец творится в ВЦ…

Система АСОУП
Основная система РЖД — АСОУП, разработанная ещё в 70-х годах прошлого столетия и давно устаревшая и морально и физически.
В РЖД уже практически не осталось людей, которые бы могли набрать это сообщение (ТГНЛ, ТелеГрамма Натурный Лист) вручную в терминале, так как теперь эти сообщения формируются в системе АСУ станции (А ведь когда-то всё вручную наколачивали!! На телетайпах!). Однако, менее сложные сообщения (прибытие-отправление поезда) работники способны и сейчас наколотить вручную. Это делается для того, чтобы прикрыть свою задницу ввести информацию в систему, когда по какой то причине не работает АСУ Станции. При этом АСОУП делает минимальное число проверок, благодаря чему в 2003 году скорость движения грузовых поездов на Приволжской дороге достигала ВНИМАНИЕ!!! 600Км/ч. Это, ВНЕЗАПНО, намного больше, чем развивает Сапсан. Тем не менее, эта злачная практика до сих пор имеет место, так как основная задача РЖД — это выполнение планов, норм, нормативов и т. д. (привет, призрак коммунизма).

Для АСОУП станция — это чёрная дыра, куда заезжает вагон и АСОУП даже не знает, где и на каком пути этот вагон находится («где-то на станции»), ибо 40 лет назад главное было — знать, хотя бы на какой станции вагон находится. Была как-то попытка сделать маневровые перемещения внутри станции в АСОУП, но она потерпела неудачу потому, что из АСОУП «пошёл дым», когда настроили передачу маневровых операций из АСУ Станции.

Отдельной статьи заслуживают «дипломированные специалисты» создающие и поддерживающие весь этот зоопарк АСУ. Нормальные программисты за такую ЗП работать на дорогу не идут в принципе, а те, что работают халтурят на стороне, в основном клепая богомерзкие сайтики (похапе, да) уровня «Сайт 9Б класса 7896 школы». Некоторые АСУ можно отправлять на govnokod.ru, прям целиком.

Разделение труда на ВЦ очень жесткое. Каждый сотрудник занимается буквально одним определённым делом, например если человек занимающийся AD уходит в отпуск или на больничный, то работа встаёт, так как это был единственный человек в отделе умеющий работать с AD. В силу такой тонкой специализации при решении каких-либо проблем вам придётся выполнить квест, заключающийся в обращении к другому специалисту, так как тот к кому вы обратились этим не занимается. Обычно через 3-8 перенаправлений вы попадаете туда, куда надо. При этом n-ый специалист, к которому вы обратитесь, может даже и не знать, что тот, кого вы ищите, сидит у него за спиной/слева/справа/etc. и отправит вас куда-нибудь не туда."

Это сообщение отредактировал Barrel0726 - 18.11.2019 - 13:33
 
[^]
gods02
18.11.2019 - 13:29
0
Статус: Offline


Ярила

Регистрация: 28.08.18
Сообщений: 3652
Цитата (Barrel0726 @ 18.11.2019 - 10:13)
Цитата (saintolog @ 18.11.2019 - 10:07)
Цитата (gerad @ 18.11.2019 - 09:37)
всегда найдется долбоёб, который от скуки обосрёт малину всем окружающим и после которого всё ужесточат так, что никакого вайфая никому уже не будет.

Вот он, комментарий, который показывает ментальность большинства россиян. Чувак от скуки (СУКА ОТ СКУКИ) взломал сеть и указал на дыры, в любом гугле, яндексе ему бабла дали и поблагодарили бы, а тут ...долбаеб обосрал малину..., театр блять абсурда, все через жопу сделано)) а у него малина обосранная

Ты Яндекс (частную контору) с РЖД не путай. Кратко. РЖД - это Ад и Израилъ)) Чрезвычайно забюрократизированная компания, ну собственно как и любая госструктура.

Любая более-менее крупная контора, в т.ч. и государственная, имеет бюджет на информационную безопасность.
Кроме того, они должны регулярно проводить аудит информационных ресурсов.
Так что деньги есть. У них ума нет. moderator.gif
 
[^]
TroTro
18.11.2019 - 13:31
0
Статус: Offline


Юморист

Регистрация: 30.11.12
Сообщений: 485
Подключаю этот ваш вифи только дома.

Размещено через приложение ЯПлакалъ
 
[^]
Кобра76
18.11.2019 - 13:36
1
Статус: Offline


Приколист

Регистрация: 18.09.19
Сообщений: 277
Цитата (Barrel0726 @ 18.11.2019 - 09:43)
Причем тут жадные? В бюджете РЖД нет такой строки как \"выплата вознаграждения хакерам\")))

Но есть строка "техподдержка сервера", которая судя по всему пилится

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38911
0 Пользователей:
Страницы: (6) « Первая ... 2 3 [4] 5 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх