После взлома Wi-Fi в «Сапсане» РЖД не нашла уязвимости и отказалась дорабатывать систему

Компания «Российские железные дороги» (РЖД) провела проверку после сообщения о взломе Wi-Fi в скоростном поезде «Сапсан», сообщают «РИА Новости». Директор компании по информационным технологиям Евгений Чаркин сообщил, что по итогам проверки уязвимостей, «которые бы влияли на утечку каких-то критических данных», не нашли.

Причиной для проверки стал рассказ программиста, опубликованный 15 ноября на «Хабре». Пользователь keklick1337 рассказал, что взломал Wi-Fi в «Сапсане» во время поездки из Петербурга в Москву и получил в текстовом виде данные пассажиров текущего и прошлых рейсов, которые они вводили для получения доступа к интернету. Это номер вагона и места, а также четыре последние цифры паспорта. «К данным пассажиров рейса получить доступ не составляет труда, и занимает это от силы 20 минут, — написал keklick1337. — Всё настроено ужасно, одинаковые пароли везде. […] РЖД, поправьте всё, через пару месяцев снова проверю».

В РЖД ответили, что дорабатывать систему «Сапсанов» не будут и что на сервере информационно-развлекательной системы поезда персональные данные пассажиров не хранятся. «Защищённая система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и всё, — цитирует ТАСС Евгения Чаркина. — Почему [систему] удалось взломать [программисту]? Наверное, потому что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист».

Поделиться