Прямой эфир

Читать все

Облако тегов

бизнес деньги криптовалюта Евгений Кирюшин успех есть чем гордиться обучение достижения в промышленности Кедро-дар Кедро_дар Кедродар заработок в интернете Интернет здоровье МЛМ инфобизнес продажа Академия Целителей инвестиции Аффирмации на здоровье Луиза Хей Николай Пейчев достижения в науке заработок ОШО Аффирмации дня ЗОЖ Тайный мир дней рождения помощь молитва доход заработать денег в интернете заработать рубли в интернете альткоины развитие блокчейн Илья Шестаков сетевой маркетинг хакеры взломы жизнь экспорт криптобум обман онлайн пищевая промышленность биржа криптовалют развод притча мотивация дети Северный Кипр курс лохотроны работа Мошенничество орифлейм блог Елена Махмутова мудрая притча творчество форекс общество сомнительный проект dd продажи биткоин Финансы бесплатно Социальные сети любовь реклама МММ апк Сказка Forex недвижимость рассылка Studio_Vita700 притча мудреца Гений коммерции новости криптовалют продвижение Видео парфюм скидка бизнес тренер по форексу Галина Мозохина счастье аромат дисконт заказ истребители как заработать новичку юмор заработок в сети заработок в сети интернет курсы курс криптовалют рецепт

О блоге

Лохотроны — рассматриваем мошенничекие проекты в Интернете. Лохотрон - ошенничество — в самом широком смысле, это обман или злоупотребление доверием с целью завладения чужим имуществом либо правом на чужое имущество (собственность или деньги).

Wi-Fi для пассажиров позволяет хакерам захватить управление поездом

Отсутствие изоляции между пассажирской сетью Wi-Fi и сетью для управления поездом представляет большую угрозу.


В последнее время все больше железнодорожных компаний по всему миру настраивают в своих поездах сети Wi-Fi для пассажиров. Тем не менее, возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам. К такому выводу пришли исследователи безопасности на основании ряда тестов на проникновение, результаты которых опубликовал специалист компании Pen Test Partners Кен Манро (Ken Munro).


В процессе тестирования исследователи обнаружили отсутствие разделения между сетями для пассажиров, сотрудников железной дороги и для управления поездом. Получив доступ к пассажирской сети, исследователям затем удалось получить доступ и к управлению поездом.


Вторая обнаруженная исследователи проблема заключалась в учетных данных по умолчанию. С их помощью специалисты смогли получить персональную информацию пассажиров и данные их платежных карт (в поездах некоторых компаний пассажиры второго класса должны платить за пользование Wi-Fi).


Манро не назвал компанию, в поездах которой были обнаружены описанные выше проблемы, но дал несколько рекомендаций по их исправлению. Прежде всего, отмечает исследователь, необходимо изолировать пассажирскую сеть от остальных (трафик должен проходить только между пользовательскими устройствами и интернетом). Интерфейс панели управления беспроводным маршрутизатором не должен быть доступен для пассажиров, поэтому администраторам рекомендуется настроить список тех, кому разрешен доступ.


По словам Манро, лучший способ отделить сети друг от друга – использовать отдельное аппаратное обеспечение. Все оборудование должно находиться вне физической досягаемости злоумышленников, а ПО – регулярно обновляться. Все учетные данные администратора должны быть надежными, а спутниковые терминалы – изолированы от публичного интернета и регулярно получать обновления.

 

 

Посмотреть еще про Хакеров, Мошеничество,  Лохотроны, Притчи и другие Статьи в моих блогах

и не забывайте ставить + плюсики и лайки друг другу!

 

 

 

 

 
7
 
17 Мая, 10:29
-
    17 Мая, 10:30
    возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам.
    18 Мая, 11:25
    Получив доступ к пассажирской сети, исследователям затем удалось получить доступ и к управлению поездом.
    18 Мая, 14:56
    Благодарю, вас Алексей!!! Вы кладезь полезной информации!!!
    19 Мая, 15:15
    Вторая обнаруженная исследователи проблема заключалась в учетных данных по умолчанию.
Для того, чтобы оставить комментарий войдите или зарегистрируйтесь.