vedmed: (Default)
[personal profile] vedmed
«После углубленной диагностики термостатированных компьютеров комплекса «Стрелка-СТ» было установлено:

— в результате намеренного взлома системы была повреждена файловая система блоков обработки и управления комплексов «Стрелка-СТ», что делает невозможным запуск операционной системы Windows XP и специализированного программного обеспечения комплексов;
— повреждены системные журналы операционной системы; на системном диске С:
— найден инородный вредоносный пакетный файл 222.bat, настроенный для автоматического изменения пароля операционной системы и запуска исполняемого файла 1.exe;
— изменены пароли на доступ в операционную систему с правами администратора.

Причиной неработоспособности комплексов является умышленный взлом операционной системы неизвестными лицами».


Интересно в Подмосковье, да... Это я с утра в машине слушал "ВестиFM" - правда, там вообще нарассказывали, что проблема на уровне железа. Но вообще интересно, как так в изолированную систему управления засунули невесть чего. Наверное, персонал центра управления расстарался.

Эх, вот раньше, помнится, бывали системы - у "Люсента" стояли рабочие станции под HP-UX. И я не уверен, что под эту ОС вирус разработан :)

Date: 2014-01-14 03:09 am (UTC)
From: [identity profile] zed007.livejournal.com
Ну так-то исторически первые вирусы под юниксы писались. ;)

А вообще да, жесть крутейшая. Рука-лицо! 222.bat, блин. 1.exe....
Это какие ж школьники им настраивали всё.

Date: 2014-01-14 03:12 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
так это когда было-то? Всё уж и позабылось.

Я думаю, одни наняли других, те - третьих, а там и до школьников за кока-колу дошло :)

Date: 2014-01-14 03:45 am (UTC)
From: [identity profile] faber-fortunae.livejournal.com
Cui bono?

По его мнению, неизвестные хакеры должны были обладать серьезной подготовкой. «Ведь нужно было зайти в каждый комплекс и все там подчистить. Чтобы это провернуть за одну ночь, должна была работать целая группа, причем они должны были иметь прямой доступ в закрытую сеть ГИБДД, которая управляет этими комплексами с полными правами администратора, — отмечает он. — Важно учесть, что часть комплексов подключена через закрытую сеть сотовых операторов, часть — через оптоволоконный кабель, то есть люди имели полный доступ ко всей сети, независимо от способа подключения».
О! Подготовка, доступ, пароль... Глядя сверху и зная суммы, которые уходят на такие работы, кажется что там гении из Кремниевой долины работают :)
Исполнители известны - это те самые субподрядчики. Зачем? Либо не заплатили, либо менты сами заинтересованы в выводе камер из строя.

Date: 2014-01-14 03:53 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
ментам как раз не особо надо - камеры вполне себя окупают, центр видеофиксации нарушений работает. А заменить камеры живыми людьми уже невозможно - штаты сокращены, да и те, кто есть, постоянно отвлекаются на всякое. Вот и теперь многие поехали смотреть Олимпиаду :)

Date: 2014-01-14 03:57 am (UTC)
From: [identity profile] faber-fortunae.livejournal.com
Года три назад слышал байку как камеры осложняют жизнь ментам, а потому они в большинстве мест выключены. Не слыхал?

Date: 2014-01-14 03:57 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
байки, они и есть байки :) За три года, кстати, сотрудников ДПС сильно подсократили. Ну и опять-таки, даже когда они выключены, люди стараются сильно не разгоняться и вообще не дёргаться - в любом случае плюс к снижению аварийности на дорогах :D
Edited Date: 2014-01-14 03:59 am (UTC)

Date: 2014-01-14 04:20 am (UTC)
From: [identity profile] faber-fortunae.livejournal.com
У меня ощущения что в Челябинске никому штрафы за превышение скорости, зафиксированные камерами, уже несколько лет не приходят.

Date: 2014-01-14 04:21 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
вот тут не буду спорить - мне они никогда не приходили. Родственникам приходили пару раз :)

Date: 2014-01-14 04:23 am (UTC)
From: [identity profile] faber-fortunae.livejournal.com
В том то и прикол - я видел их в 2007, в 2008, потом никто из знакомых про них не рассказывал. Специально всех опрашиваю регулярно.
Хотя, возможно, что у меня просто знакомые законопослушные.

Date: 2014-01-14 04:25 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
возможно :)

Date: 2014-01-14 07:47 am (UTC)
From: [identity profile] almark.livejournal.com
Мне приходили

Date: 2014-01-14 07:53 am (UTC)
From: [identity profile] almark.livejournal.com
Год назад. 7-го января я с утра поехал, помыл машину и на радостях разгнался на пр.Победы от Танкистов до Мамина. А через две недели мне пришла фотка моей одинкоой чистой машинки со скоростью под стольник. Штраф 300 рублей. Оплатил сразу.

Date: 2014-01-14 07:58 am (UTC)

Date: 2014-01-14 05:03 am (UTC)
From: [identity profile] ping8.livejournal.com
windows xp такая windows xp.

Date: 2014-01-14 05:32 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
ну не настолько же!

Date: 2014-01-14 07:53 am (UTC)
From: [identity profile] almark.livejournal.com
1.exe такой 1.exe
Хуже только Project.exe
From: [identity profile] livejournal.livejournal.com
Пользователь [livejournal.com profile] faber_fortunae сослался на вашу запись в записи «Работают ли камеры ГИБДД в вашем городе? (http://faber-fortunae.livejournal.com/360394.html)» в контексте: [...] своим постом [...]

Date: 2014-01-14 06:41 am (UTC)
From: [identity profile] makeev-dv.livejournal.com
Задумчиво.
У нас тут внизу банкомат тоже на ХР работает...

Date: 2014-01-14 06:48 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
вирусы, оне всякие бывают :)

Date: 2014-01-14 11:55 am (UTC)
From: [identity profile] rexroth.livejournal.com
"дурні и дороги камеры"

Date: 2014-01-14 06:50 pm (UTC)
From: [identity profile] shurikh.livejournal.com
причем здесь... мне ближе версия, озвученная на хабре, что кто-то через механизм централизованного обновления засунул в программно-аппаратные комплексы стрелка зловреда и удалённо его активировал. С тем же успехом можно было бы снести и любые unix-системы, если получить доступ к механизму обновлений.

Date: 2014-01-15 12:07 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
никто ж не спорит, что UNIX-системы уязвимы, вот только вероятность намного ниже :)

Date: 2014-01-15 03:08 am (UTC)
From: [identity profile] shurikh.livejournal.com
да ладно?! менее уязвимы? учитывая, что например менеджер обновления работает из под рута, то включение в скрипт обновления какого-нибудь пакета rm -rf / --no-preserve-root отлично превратит камеру в бесполезный кирпич. Ничуть не сложнее угробить скрипты загрузчика, например, при том же обновлении. От инсайдерских вредителей, имеющих админский доступ, не защищена толком ни одна система.

Date: 2014-01-15 03:13 am (UTC)
From: [identity profile] vedmed1969.livejournal.com
именно, что возможен только инсайдерский доступ, а обновление ведётся только ограниченным кругом сотрудников, желательно одним-двумя. В любом случае, бардак в конторе знатный, по всему видно :)

January 2026

S M T W T F S
     1 2 3
4 5 67 8910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 2nd, 2026 10:12 am
Powered by Dreamwidth Studios