(МТС) Telecommunications Breakdown: How Russian Telco Infrastructure was Exposed

Sep 18, 2019 13:58

https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/

Человеческий фактор. "This breach was caused by human error, a misconfiguration that left an rsync server publicly ( Read more... )

mts, СОРМ, Россия, nokia

Leave a comment

Comments 8

ico September 18 2019, 14:16:00 UTC
1.7Т - дохрена. а так бы можно было поковыряться.

Reply

dmitrmax September 18 2019, 14:57:25 UTC
Написано, что 0.7T из этих 1.7T - это фотографии установленных СОРМов и прочей инфраструктуры:
"Of the 1.7 terabyte total, 700 GBs were photographs stored as JPG images. These 578,000 photos show a vast inventory of Russian infrastructure hardware."

В целом, важно для того, кому говорят: пиздуй туда-то, найди там ящик и замени в нём какую-нить херню. Важно так же тому, кто решит получить неавторизованный физический доступ к оборудованию МТС, при условии, что он решит вопрос с другими уровнями допуска на объект. Но в целом эта инфа, мне кажется, бесполезна. Так что 40% можно отбрасывать.

Reply

ext_2038817 September 19 2019, 18:29:54 UTC
Установленные железки -- это еще и конкретные версии ос и по, для которых есть конкретные уязвимости (прошивка и обновления железок -- занятие нетривиальное и большинством просто игнорируется). Информация для взломщиков очень ценная, в т.ч. и для "удаленщиков". Более того, тут еще информация о системах, которая в оффлайне и недоступна извне (тот случай, когда сэкономили десятки тысяч долларов на поиске и работе с кротами в оффлайне).

Reply

ico September 20 2019, 05:27:09 UTC
"This data includes schematics, administrative credentials, email archives, and other materials relating to telecom infrastructure projects."

"Not even MTS is allowed access to SORM boxes installed within their own facilities, but anyone with an internet connection could have downloaded the exposed documents revealing system architecture, installation sites, and credentials. "

Они говорили - "Храните данные в облаках."
"Это надежно и безопасно." - говорили они.

Reply


anonymous September 20 2019, 10:32:27 UTC
Мы сейчас начинаем взаимодействие с ОАО РЖД в части внедрения биометрии для упрощения и ускорения идентификации пассажиров на железнодорожном транспорте.
https://www.kommersant.ru/doc/4096564

Reply

anonymous September 23 2019, 15:25:21 UTC
Не туда. Идите в роддома.

Reply




Leave a comment

Up