Хакер рассказал, как взломал сервер производителя ПО для резиденций Путина

16 дек 2015 22:20 #30229 от ICT
Пользователь "Хабрахабра" заявил, что получил доступ к исходному коду ПО и предположительно секретным данным благодаря взлому производителя программного обеспечения для системы подводной охраны различных акваторий, в том числе использующейся на правительственных объектах. Об этом он поведал в блоге на "Хабрахабре". История взлома описывается от лица неназванного хакера, которого автор называет просто Васей. По словам рассказчика, заказ на коммерческий взлом поступил от "старого знакомого", который хотел получить информацию о чужих разработках - предположительно, незаконно, передает TJ . Объектом исследования была петербургская фирма-производитель ПО. Для взлома ее систем помощник хакера провел "исследование" в поле, просканировав Wi-Fi-трафик фирмы и собрав данные, необходимые для проникновения на сервер компании. В обнаруженных на сервере данных было около 70 гигабайт различной информации. Исходные файлы ПО были датированы 2006-2013 годами.Некоторые из них указывали на то, что разработанная фирмой система устанавливалась на правительственных объектах - например, в летней резиденции президента "Бочаров ручей" в Сочи, на Волгодонской и Ленинградской АЭС, в еще одной президентской резиденции "Валдай" в Новгородской области и в доме правительства Московской области. Один из добытых хакером файлов документации показал, что разработанное фирмой ПО связано с гидроакустическим устройством подводной охраны "Трал-М". Такие устройства используются для обнаружения мелких целей, пытающихся проникнуть на охраняемый объект - например, боевых пловцов. ПО использовалось для того, чтобы отображать охраняемые зоны, показывать обнаруженные цели и сохранять полученные данные в файл. На одном из таких выходных файлов, датированных 2008 годом, хакер обнаружил расстановку охраняемых зон, как предполагается, у здания правительства Московской области. По словам автора публикации, "хакер Вася" после озвучивания ценника за проделанную работу вознаграждения от "старого знакомого" не получил, а затем попытался связаться с руководителем предприятия, который и разрабатывал ПО. Однако там ему ответили грубым отказом и угрозами. "По информации с профильных форумов, стоимость подобного оборудования для армии и других ведомств составляет несколько миллионов деревянных. Надеюсь, что существующие уязвимости изготовитель устранил, но кто гарантирует что там нет других, не таких явных?", - заключил автор поста. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Хакер не глядя взломал сеть “Сапсана”15.87Понедельник, 18 ноября 2019
    Хакер взломал тревожные сирены в Далласе, нарушив сон горожан15.53Понедельник, 10 апреля 2017
    Хакер по кличке Енот взломал настольную версию Telegram15.53Четверг, 17 мая 2018
    11-летний хакер за 10 минут взломал сайт с результатами выборов в США15.53Понедельник, 13 августа 2018
    Хакер рассказал о способах взлома "умного" пистолета13.12Среда, 26 июля 2017
    Песков рассказал, почему у Путина нет аккаунтов в соцсетях12.74Вторник, 30 марта 2021
    Стало известно, кто и как взломал Twitter8.82Среда, 05 августа 2020
    Московский таксист утверждает, что взломал сервис «Яндекс.Такси»8.54Четверг, 14 января 2016
    Московский десятиклассник взломал электрическую подстанцию небольшого города на PHDays8.45Среда, 18 мая 2016
    ИТ-шник взломал корпоративную сеть и украл исходники в панике из-за увольнения8.45Понедельник, 24 апреля 2017

    Мы в соц. сетях