The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Плачевная ситуация с безопасностью во внутренней сети РЖД, opennews (?), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


279. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +5 +/
Сообщение от Аноним (279), 14-Янв-21, 16:00 
У каждой ошибки есть имя, фамилия и адрес.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

304. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +5 +/
Сообщение от EuPhobos (ok), 14-Янв-21, 19:44 
Ну и будет крайним тот школьник, которого наняли за шоколадку?
Ответить | Правка | Наверх | Cообщить модератору

321. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от пох. (?), 14-Янв-21, 22:55 
Я вообще не пойму, почему этот "исследователь" еще не сидит!
Ответить | Правка | Наверх | Cообщить модератору

379. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (379), 15-Янв-21, 12:03 
За отсутствием состава преступления.
Ответить | Правка | Наверх | Cообщить модератору

403. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –4 +/
Сообщение от Сергей (??), 15-Янв-21, 18:34 
Что значит "за отсутствием" ???
Сеть не его, легальных прав доступа он не имел. Кроме того, внёс изменения в конфигурацию

"Отсутствие состава" будет только в том случае, если он работал в этот момент по договору с РЖД или правоохранителями. Но в последних вариантах он (вероятнее всего) не имел права публиковать по причине NDA.

Ответить | Правка | Наверх | Cообщить модератору

463. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  –1 +/
Сообщение от Аноним (463), 16-Янв-21, 15:51 
> не имел права публиковать по причине NDA.

Он не подписывал никаких NDA с РЖД.

В конкретно данной ситуации все права он имел. РЖД их предоставило своей безалаберной политикой ИТ безопасности:

https://www.opennet.ru/openforum/vsluhforumID3/122931.html#97

https://www.opennet.ru/openforum/vsluhforumID3/122931.html#152

https://www.opennet.ru/openforum/vsluhforumID3/122931.html#215

https://www.opennet.ru/openforum/vsluhforumID3/122931.html#238

https://www.opennet.ru/openforum/vsluhforumID3/122931.html#457

https://www.opennet.ru/openforum/vsluhforumID3/122931.html#462

Никакого состава преступления по отношению к автору статьи нет.

Власти стоит принять критику и исправить ситуацию в РЖД.

Ответить | Правка | Наверх | Cообщить модератору

472. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Anonum (?), 16-Янв-21, 20:32 
Если кто-то забыл закрыть дверь в свою квартиру, а Вы это заметил и рассказали всем друзьям, которые в резульатте эту квартиру успешно обокрали. Тоже скажете, что нет состава преступления потому, что хозяин квартиры безалаберный?:)
Ответить | Правка | Наверх | Cообщить модератору

473. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (473), 17-Янв-21, 10:03 
Ситуация другая, незапертая квартира, подвергает риску имущество хозяина, если подъезд при этом заперт. Соседи могут порицать хозяина: "купи замок и закрывай дверь".

Наличие открытого, общего доступа в сеть РЖД, которая наверняка управляет железнодорожными стрелками, подвергает риску миллионы пассажиров.

Здесь приводили еще один хороший пример с банковским сейфом. Банк хранит сейф с деньгами не в хранилище, а на улице с открытой дверцей сейфа и без всякой охраны, даже таблички о принадлежности сейфа и денег банку нет. Порядочный гражданин, случайно, проходя мимо, открыл полностью, не запертую, приоткрытую дверцу сейфа, сфоткал деньги в сейфе и отнес в местную газету. Газета написала статью о том как этот банк хранит деньги вкладчиков...

Кто виновен?

Порядочный гражданин, который не воровал деньги, а только сфоткал ненадлежащее их хранение?

Газета, которая обнародовала эту информацию?

Руководство банка, которое должно обеспечить сохранность денег вкладчиков.

Ответить | Правка | Наверх | Cообщить модератору

474. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от Аноним (473), 17-Янв-21, 10:14 
Еще скажу очевидное для всех здесь, специально для РЖД. Публикация в открытом доступе уязвимости, в нормальных условиях, не свойственна для ИТ сообщества. Сперва связываются с разработчиками и сообщают им о необходимости исправить уязвимость. В критических условиях, когда исправление уязвимости игнорируется, разрабы невежливо общаются, налицо наличие системной проблемы - только тогда уязвимость публикуют в общий доступ.

Руководству РЖД стоит посмотреть в зеркало на себя! А человек законно обнародовав системные проблемы с ИБ в РЖД не виновен.

Ответить | Правка | К родителю #472 | Наверх | Cообщить модератору

483. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +/
Сообщение от ptr128 (?), 21-Янв-21, 20:19 
УК РФ Статья 272. Неправомерный доступ к компьютерной информации
1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации

"Методические рекомендации по осуществлению прокурорского надзора за исполнением законов при расследовании преступлений в сфере компьютерной информации" (утв. Генпрокуратурой России)
"Неправомерным считается доступ к конфиденциальной информации или информации, составляющей государственную тайну, лица, не обладающего необходимыми полномочиями (без согласия собственника или его законного представителя), при условии обеспечения специальных средств ее защиты."

Обеспечения специальных средств защиты не было, так что доступ не может считаться неправомерным.

Ответить | Правка | К родителю #403 | Наверх | Cообщить модератору

475. "Подстава руководства РЖД?!!"  +/
Сообщение от Аноним (473), 17-Янв-21, 10:27 
Пох, еще один вариант развития событий здесь не обсуждали:

Кому-то надо подставить руководство РЖД и/или начальника ИБ РЖД.

Он нанимает за деньги всего двух человек:
1. Админа который сделал маленькую щель на внешнем прокси сети РЖД
2. Блогера, исследователя ИБ который пишет скандальную статейку.

Купленный админ РЖД делает умышленно щель на внешнем шлюзе и сообщает что сделал. О проделанной щели, на внешнем шлюзе в сети РЖД, сообщают блогеру. Блогер пишет проплаченную ему, заказную статью о больших проблемам с ИБ в РЖД. На опеннете местные аналитики растягивают мелкую щель до дырени неприличного размера... Скандалы, расследования, интриги... Руководство РЖД меняют и ставят нужное заказчику, который купил админа РЖД и проплатил скандальную статейку.

Что скажет следствие о таком варианте дела?

Ответить | Правка | К родителю #321 | Наверх | Cообщить модератору

476. "Подстава руководства РЖД?!!"  +/
Сообщение от пох. (?), 17-Янв-21, 15:03 
> Что скажет следствие о таком варианте дела?

Скажет: "чому тот админ с блохером в паре не сыдят?!"
При попытке "подставить руководство" столь высокого ранга, назначаемого и одобряемого лично Фюрером, бутылочек для посадки хватит не то что на этих двоих, но и на всю их родню.

А если за деньги нанят не то что сам товарищ майор, но и пара его генералов, причем и высочайшее одобрение получено, без него генералы тоже не будут участвовать - тут уже незачем возиться с такими сложностями.

Корзиночку не забывайте, и поедете лес валить в лучшем виде.  У нас это так принято.

А здесь, вишь - "сотрудничает". Значит, нанят кем надо. С одобрения и согласия того руководства и того начальника ИБ (ну, скорее - пятнадцатого помощника восемнадцатого зама по этим самым камерам).

Ответить | Правка | Наверх | Cообщить модератору

348. "Плачевная ситуация с безопасностью во внутренней сети РЖД"  +1 +/
Сообщение от Аноним (-), 15-Янв-21, 05:38 
> У каждой ошибки есть имя, фамилия и адрес.

Там вся компания - ошибка и коррупция.

Ответить | Правка | К родителю #279 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру