Пользователь «Хабра» под ником keklick1337 рассказал, как всего за 20 минут взломал Wi-Fi сеть высокоскоростного поезда «Сапсан». Сделал он это не из корыстных целей, а ради нашей с вами безопасности — оказалось, что все данные о пассажирах хранятся на локальном сервере и они практически не защищены.
Программист никогда не подключался к Wi-Fi «Сапсана», поэтому не знал, что для авторизации в Сети необходимо ввести номер вагона, места и последние четыре цифры паспорта. Т.к. Интернет был медленнее его мыслей, keklick1337 решил взломать сеть поезда, чтобы понять, что еще она в себе хранит.
Не очень подробная (как сказал автор, он не хочет обижать РЖД) процедура обхода защиты описана в оригинальном сообщении программиста. Но на всю работу у него ушло не больше 20 минут.
Программист отметил, что все подключенные к Wi-Fi «Сапсана» подвергают себя опасности, ведь их трафик может перехватываться. Исправит ли РЖД уязвимость, как в прошлый раз?
Источник