ادعای دسترسی به شبکههای شرکت راهآهن روسیه
به گزارش کارگروه امنیت سایبربان؛ یک برنامهنویس به نام «LMonoceros» با انتشار مقالهای در وبسایت «Habr» مدعی شد بهصورت تصادفی به شبکههای شرکت راهآهن روسیه و هزاران دوربین نظارتی آن دسترسی پیدا کرده است.
این پژوهشگر مدعی است شبکههای شرکت را اسکن کرده و چون بسیاری از روترها رمز عبور کارخانه داشته و پسوردها از سوی کارکنان تغییر نکرده بودند، به هزاران دستگاه ازجمله دوربینهای نظارتی، سیستمهای کنترل تهویه مطبوع دسترسی پیداکرده است.
بنا به گفته LMonocero، بیش از 20000 دستگاه در سراسر روسیه شناساییشده که حدود 1000 دستگاه Mikrotik بوده و تعداد زیادی از آنها همچون تلفنهای IP، FreePBX و تجهیزات شبکه پسوردهای پیشفرض داشتهاند.
بسیاری از روترها بر روی آخرین نسخه فریمورها کار کرده و با پسوردهای عادی محافظت میشدهاند و آسیبپذیر هم نبودهاند، اما پیکربندی دستگاهها بهاشتباه انجامشده بوده است.
برنامهنویس یادشده به بیش از 10 هزار دوربین نظارتی Beward ،Axis و Panasonic دسترسی پیداکرده و تصاویر دوربینهای پایانهها، ایستگاهها و دفاتر راهآهن را منتشر کرده است.