Угон учётной записи Госуслуг с 2fa-авторизацией

0 Госуслуги Информационная безопасность Взлом Текст Двухфакторная аутентификация Из сети

Недавно я получил по электронной почте уведомление о входе в мой личный кабинет Госуслуг.

Удивился, поскольку не входил. Удивился еще больше вспомнив, что у меня настроена двухфакторная аутентификация, а смс с кодом в этот раз не приходило.

Попытался авторизоваться — не получилось. Мой пароль был изменен злоумышленником.
С помощью процедуры восстановления пароля вернул себе доступ к личному кабинету.
Стал разбираться. Открыл в профиле раздел «Безопасность / Действия в системе». Там увидел запись о «восстановлении пароля в результате личного обращения». После которой обнаружил записи об успешной авторизации неизвестных лиц.


Обнаружил также, что двухфакторная аутентификация была просто выключена в процессе этого «восстановления пароля в результате личного обращения». Без каких-либо уведомлений-оповещений.


Обратился в техподдержку Госуслуг. Началась долгая переписка. Техподдержка очень не хотела разбираться с проблемой и несколько раз пыталась закрыть мое обращение. Проявил настойчивость и заставил работать. В результате они нашли злоумышленника. Им оказался работник клиентской службы провинциального отделения ПФ РФ.


Потом мне звонил руководитель этого отделения и уговаривал меня написать заявление, будто бы я сам обратился к ним для восстановления пароля. Объяснял это тем, что злоумышленник — очень ценный сотрудник, и они очень хотят спустить эту историю на тормозах. Вежливо послал его по известному адресу.


Однако мои наивные надежды, что сотрудники Госуслуг инициируют служебное расследование и накажут злоумышленника быстро разбились о суровую реальность глубокого пофигизма этих самых сотрудников. Видимо, они не посчитали этот инцидент заслуживающим внимания.
Мотивацию злоумышленника предполагаю, но не уверен.

В сухом остатке имеем следующее:


Сотрудник провинциальной клиентской службы может запросто сбросить ваш пароль одновременно выключив двухфакторную аутентификацию. Потом спокойно авторизоваться в вашем ЛК и сделать все, что ему нужно. И, главное, ему потом за это ничего не будет, если он дружит со своим начальством.

Интересно, сколько стоит сегодня на рынке предоставление доступа к чужим учетным записям через ЕСИА по описанному выше алгоритму…

Хабр

Развернуть полностью
Комментарии (0)

РЖД и безопасность

0 Общественный транспорт РЖД Информационная безопасность Железная Дорога Поезд Длиннопост Разгильдяйство

Относительно недавно РЖД начали делать составы с двухэтажными вагонами. В них присутствует WI-FI с доступом в интернет, но не всегда) В одну поезду интернет прекрасно (на сколько это возможно в лесах и полях) работал, а в другую - нет. Мне стало скучно и я решил немного полазить по этой сети.

Начал с просмотра свойств сети и обнаружил, что IP-адрес роутера не обычный. Он начинается не с 192.168, а с 10.7. Я не удержался и перешёл по этому адресу, что подсказал мне мой телефон.

Вау, я обнаружил панель управления вагоном, но меня смутил не только такой лёгкий доступ, но и номер вагона, он почему-то несопадал с моим 8-ым, а так же 1970-ый год.

Но не всё так плохо. Тут есть несколько уровней доступа. По стандарту это - "Проводник", для него не требуется пароль.

Копаясь дальше обнаружил документацию к этой панели

Прикольно, тут указан адрес ещё одной панели, ну что, погнали теперь туда!

Напоминает обычную панель от роутера, но только от вагона. Ничего интересного, кроме даты в правом верхнем углу, тут нет. Она практически полностью копирует прошлую панель, но в ней можно узнать немного о модулях, кто их и где произвёл.

Читаем документацию дальше...

Интересно. Пароли в документации, доступной БЕЗ ПАРОЛЯ. Стандартные пароли от всех уровней доступа. Ну не могли же они такими и остаться?

А вот нет, могли... Теперь можно управлять светом и климатом в вагоне, узнать сколько воды есть. Я конечно же не стал ничего делать и вышел от туда. Вроде бы особо опасного нету, но всё равно обидно. Ну почему никто не меняет стандартные пароли? Тем более от панели управления вагоном, хоть там и нет ничего интересного. Вот можно было бы управлять движением поезда)

Адреса и пароли скрыты, но если вам интересно туда залезть, то делается это очень легко.

А всё из-за того, что интернет в поезде не работал)

Билет купил я, телефон мой, обнаружил это я => моё ;)

Развернуть полностью
Комментарии (0)

Сегодня ночью мой роутер взломали

0 Политика Владимир Путин Информационная безопасность Взлом Украина Текст

Сегодня ночью мой роутер взломали. Сменили название сети.

До меня не сразу дошло, что сеть с названием Putin_huilo - это мой роутер.

Отключил, обратился к провайдеру.

По внутренним данным провайдера - порядка 100 взломов в городе, волна атак практически прошла уже, атаки с Украины.

Уважаемые и не очень уважаемые украинцы и хохлы, обращаюсь к вам. Что вы хотели этим сказать, какие эмоции вызвать у меня?

Чтобы после этого я стал вас поддерживать?? Чтобы осудил Владимира Владимировича?

Такое ощущение, будто подростки срут - ни ума, ни фантазии...

Развернуть полностью
Комментарии (0)

Такой разный Гугл

0 IT юмор Google Мемы Doge Информационная безопасность

Источник: localhost

Telegram-канал IT-юмор

Развернуть полностью
Комментарии (0)
1 2