Рейтинг блогов

Весь каталог

Похожие публикации

Прямой эфир

Читать все

Облако тегов

бизнес деньги Евгений Кирюшин успех обучение заработок в интернете Интернет криптовалюта МЛМ инфобизнес продажа Кедродар Кедро-дар Кедро_дар есть чем гордиться заработок здоровье ЗОЖ помощь достижения в промышленности молитва заработать денег в интернете заработать рубли в интернете инвестиции развитие доход Илья Шестаков сетевой маркетинг жизнь онлайн экспорт Академия Целителей Николай Пейчев притча Аффирмации на здоровье Луиза Хей пищевая промышленность дети достижения в науке курс мотивация ОШО Аффирмации дня Тайный мир дней рождения работа орифлейм блог обман развод Елена Махмутова мудрая притча форекс общество творчество лохотроны Мошенничество продажи сомнительный проект Северный Кипр бесплатно МММ любовь Социальные сети реклама биткоин Сказка Forex рассылка Studio_Vita700 притча мудреца хакеры апк взломы Гений коммерции продвижение парфюм скидка бизнес тренер по форексу Галина Мозохина счастье аромат Видео дисконт заказ заработок в сети юмор заработок в сети интернет как заработать новичку недвижимость курсы АИП рецепт Финансы азарт инстаграмм Андрей Головко телеграмм электронная коммерция биржа криптовалют горячие новости

О блоге

Лохотроны — рассматриваем мошенничекие проекты в Интернете. Лохотрон - ошенничество — в самом широком смысле, это обман или злоупотребление доверием с целью завладения чужим имуществом либо правом на чужое имущество (собственность или деньги).

Wi-Fi для пассажиров позволяет хакерам захватить управление поездом

Отсутствие изоляции между пассажирской сетью Wi-Fi и сетью для управления поездом представляет большую угрозу.


В последнее время все больше железнодорожных компаний по всему миру настраивают в своих поездах сети Wi-Fi для пассажиров. Тем не менее, возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам. К такому выводу пришли исследователи безопасности на основании ряда тестов на проникновение, результаты которых опубликовал специалист компании Pen Test Partners Кен Манро (Ken Munro).


В процессе тестирования исследователи обнаружили отсутствие разделения между сетями для пассажиров, сотрудников железной дороги и для управления поездом. Получив доступ к пассажирской сети, исследователям затем удалось получить доступ и к управлению поездом.


Вторая обнаруженная исследователи проблема заключалась в учетных данных по умолчанию. С их помощью специалисты смогли получить персональную информацию пассажиров и данные их платежных карт (в поездах некоторых компаний пассажиры второго класса должны платить за пользование Wi-Fi).


Манро не назвал компанию, в поездах которой были обнаружены описанные выше проблемы, но дал несколько рекомендаций по их исправлению. Прежде всего, отмечает исследователь, необходимо изолировать пассажирскую сеть от остальных (трафик должен проходить только между пользовательскими устройствами и интернетом). Интерфейс панели управления беспроводным маршрутизатором не должен быть доступен для пассажиров, поэтому администраторам рекомендуется настроить список тех, кому разрешен доступ.


По словам Манро, лучший способ отделить сети друг от друга – использовать отдельное аппаратное обеспечение. Все оборудование должно находиться вне физической досягаемости злоумышленников, а ПО – регулярно обновляться. Все учетные данные администратора должны быть надежными, а спутниковые терминалы – изолированы от публичного интернета и регулярно получать обновления.

 

 

Посмотреть еще про Хакеров, Мошеничество,  Лохотроны, Притчи и другие Статьи в моих блогах

и не забывайте ставить + плюсики и лайки друг другу!

 

 

 

 

 
7
 
17 Мая, 10:29
-
    17 Мая, 10:30
    возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам.
    18 Мая, 11:25
    Получив доступ к пассажирской сети, исследователям затем удалось получить доступ и к управлению поездом.
    18 Мая, 14:56
    Благодарю, вас Алексей!!! Вы кладезь полезной информации!!!
    19 Мая, 15:15
    Вторая обнаруженная исследователи проблема заключалась в учетных данных по умолчанию.
Для того, чтобы оставить комментарий войдите или зарегистрируйтесь.