8789

РЖД и безопасность2

Относительно недавно РЖД начали делать составы с двухэтажными вагонами. В них присутствует WI-FI с доступом в интернет, но не всегда) В одну поезду интернет прекрасно (на сколько это возможно в лесах и полях) работал, а в другую - нет. Мне стало скучно и я решил немного полазить по этой сети.

Начал с просмотра свойств сети и обнаружил, что IP-адрес роутера не обычный. Он начинается не с 192.168, а с 10.7. Я не удержался и перешёл по этому адресу, что подсказал мне мой телефон.

Вау, я обнаружил панель управления вагоном, но меня смутил не только такой лёгкий доступ, но и номер вагона, он почему-то несопадал с моим 8-ым, а так же 1970-ый год.

Но не всё так плохо. Тут есть несколько уровней доступа. По стандарту это - "Проводник", для него не требуется пароль.

Копаясь дальше обнаружил документацию к этой панели

Прикольно, тут указан адрес ещё одной панели, ну что, погнали теперь туда!

Напоминает обычную панель от роутера, но только от вагона. Ничего интересного, кроме даты в правом верхнем углу, тут нет. Она практически полностью копирует прошлую панель, но в ней можно узнать немного о модулях, кто их и где произвёл.

Читаем документацию дальше...

Интересно. Пароли в документации, доступной БЕЗ ПАРОЛЯ. Стандартные пароли от всех уровней доступа. Ну не могли же они такими и остаться?

А вот нет, могли... Теперь можно управлять светом и климатом в вагоне, узнать сколько воды есть. Я конечно же не стал ничего делать и вышел от туда. Вроде бы особо опасного нету, но всё равно обидно. Ну почему никто не меняет стандартные пароли? Тем более от панели управления вагоном, хоть там и нет ничего интересного. Вот можно было бы управлять движением поезда)


Адреса и пароли скрыты, но если вам интересно туда залезть, то делается это очень легко.


А всё из-за того, что интернет в поезде не работал)


Билет купил я, телефон мой, обнаружил это я => моё ;)

454
Автор поста оценил этот комментарий

Билет купил я, телефон мой, обнаружил это я => моё ;)

---

Статья УК будет тоже твоей. ;-)

раскрыть ветку (1)
118
Автор поста оценил этот комментарий
Можно не надо?
показать ответы
27
Автор поста оценил этот комментарий
раскрыть ветку (1)
41
Автор поста оценил этот комментарий

ребят, вы чего, я всего лишь кондиционер на 1 градус сделал теплее...

показать ответы
168
Автор поста оценил этот комментарий
"... обнаружил, что IP-адрес роутера не обычный. Он начинается не с 192.168, а с 10.7."

Сеть 10.0.0.0/8 приватная, что в этом необычного? 🤔
раскрыть ветку (1)
68
Автор поста оценил этот комментарий
Ну я не особо этим увлекаюсь, для меня - непривычно
показать ответы
Автор поста оценил этот комментарий

"Пароль доисторический в РЖД вагонах, но я вам его не скажу, интерфейс, устаревший на пять лет, но я вам про это не скажу, я - не пиздабол"(с)

раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Что если я не хочу палить чужие пароли. Могу сказать, что они там четырёхзначные. В том интерфейсе на порту 8080 реально нет ничего интересного, он показывает техническую информацию и дублирует функционал основной панели. Не хочу палить пароли, чтобы люди не лезли туда, так как у них вообще не должно быть туда доступа. Скриншоты были сделаны мною в поездке, вот вам скриншот из Google Photos, там видно даже две даты.

Иллюстрация к комментарию
показать ответы
DELETED
Автор поста оценил этот комментарий
А зачем вы туда полезли?
раскрыть ветку (1)
11
Автор поста оценил этот комментарий
Было скучно)
показать ответы
25
Его Сиятельство
Автор поста оценил этот комментарий
Номер вагона правильно отображался. Только это не порядковый номер вагона в составе, а инвентарный номер пассажирского вагона. 018 - код дороги, остальные цифры - номер вагона внутри дороги.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Спасибо за объяснение)
13
Автор поста оценил этот комментарий

А если в вагоне проводник?

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Тогда ещё лучше)

72
Автор поста оценил этот комментарий
Он на первом живет ))
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

в подвале

показать ответы
9
Автор поста оценил этот комментарий
Его и пикабу охотно сдаст, если попросят
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Так уже сливали базу пикабу с номерами, вроде)

показать ответы
0
Автор поста оценил этот комментарий
А какую ос используете в телефоне? Или это уже интерфейс системы на первом скрин, когда вошли?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
MIUI 13
Автор поста оценил этот комментарий
Хмм..пруфов маловато. Особенно смущает наличие инструкции прям. Но хз, всё может быть.
Просто я лично, раз 5 пробовал выполнить что-то аналогичное, и везде всё было ок. Ну может в такие поезда попадал. А может автор просто сотрудник РЖД)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
К сожалению, я - простой пассажир)
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества