Это сделал за 20 минут скучающий программист, которому не удалось поработать в поезде из-за пропадающего сигнала. Как рассказал пользователь на «Хабре», на сервере скоростного поезда хранится информация обо всех текущих и прошлых рейсах. Эта информация содержит персональные данные, так как доступ к интернету в поезде дается по номеру паспорта. Опуская технические подробности, можно суммировать пост взломщика так: в «Сапсане» вся информация свалена в одну кучу, практически не защищена и из нее можно вытащить паспортные данные всех пассажиров, которые когда-либо ехали на этом поезде. Пользователь «Хабра» не сообщает, можно ли как-то повлиять на другие системы поезда через взломанный Wi-Fi и расстроить его функционал. Обычно в транспорте, как воздушном, так и морском и наземном, интернет не сегментирован, то есть, для пассажиров и для персонала действует одна и та же сеть, и для служебных и для личных нужд. В прошлом году, опираясь на эту уязвимость, эксперт IO Active успешно взломал Wi-F
В Сапсане «Петербург-Москва» взломали Wi-Fi с персональными данными
18 ноября 201918 ноя 2019
100
1 мин