Мнение специалиста о статье про взлом сети РЖД

vott.ru — Как и обещал, в первом каменте
Новости, Компьютеры | sand2net 18:44 13.01.2021
2 комментария | 32 за, 3 против |
#1 | 19:25 13.01.2021 | Кому: LP_Beria
> Если показать, откуда были взяты картинки, то остальное можно не разоблачать.

> >Скриншоты... можно найти в интернете в огромном количестве


Я многоуважаемому sand2net'у уже предлагал самый простой и надёжный вариант: проверить описанный в статье способ проникновения в сеть РЖД. То есть, из RIPE WHOIS взять все подсети, зарегистрированные на РЖД, по ним пройти сканером 8080/tcp, и если среди них найдётся хоть один адрес с открытым портом 8080/tcp и на нём обнаружится общедоступный HTTP-прокси — статья заслуживает дальнейшего рассмотрения. Если же нет, то статья — ложь, пиздежь и провокация. В ответ гражданин sand2net впал в буйство, повысил меня в звании до майора и понёс какую-то околесицу про номерных родителей. А теперь он вернулся крыть одни размытые и скользкие сведения другими, не менее скользкими и размытыми.
#2 | 19:58 13.01.2021 | Кому: sand2net
> > Я многоуважаемому sand2net'у уже предлагал самый простой и надёжный вариант: проверить описанный в статье способ проникновения в сеть РЖД

> "связались со мной специалисты РЖД и совместно закрыли уязвимости" - пара-пара-пам, фьють! все!!!


Ну и отлично, цель достигнута. Малолетние анонимусы из интернетов больше не смогут хулиганить, пуская в электричках бегущей строкой свежие анекдоты с анекдот.сру!

> РЖД работает на подсетях ТТК, в т.ч. в регионах на блоках с ШПД. там много чего обнаружится.


Если сеть арендована организацией, в ней ничего левого быть не должно. А вот если всякая левая фигня в ней найдётся, тем хуже для РЖД и спасибо зоркому автору статьи, и не имеет значения, откуда он понадёргал этих своих скриншотов.

> Это был ироничный намек на то, что заниматься явно нехорошими делами не имею никакого желания.


Сканирование не является ни уголовно наказуемым, ни нехорошим деянием.

> Как минимум ТТК может заблочить мне интернет, если сработает какой-нибудь обнаруживатель атак. Второй раз даже КС влепил, чтоб наверняка.


[Смотрит с крайним удивлением] Где я призывал тебя сканировать что-то с твоего домашнего адреса?

> Если ты не понял - это было сказано тебе в ответ на неоднократное хамство. О том, кому ты можешь давать советы.


Где ты увидел в моих словах хамство? Хамство — это твой неуклюжий заход с родителями.

> > А теперь он вернулся крыть одни размытые и скользкие сведения другими, не менее скользкими и размытыми.


> Я предлагаю контингенту не вестись на манимуляции эмоциями, а анализировать информацию с разных сторон.


В статье была ровна одна проверяемая информация — в ней был описан способ проникновения в сеть РЖД. Именно его я и предложил подвергнуть анализу, проверив научным методом. В твоём же ответе на статью на хабре нет вообще никакой проверяемой снаружи информации, только намёки и многозначительное шевеление бровями. Что в ней можно анализировать? Ничего.
Войдите или зарегистрируйтесь чтобы писать комментарии.