На прошлой неделе пользователь «Хабра» рассказал о том, как совершенно случайно взломал портал поездов Сапсан и получил доступ к пользовательским данным всего за 20 минут.
РЖД провела проверку и не выявила каких-либо критических утечек информации:
Есть результаты [проверки]. Во-первых, никакие данные персональные [в системе] не хранятся <...> Почему удалось взломать? Наверное, потому, что злоумышленник. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет.
Что есть защищенная система? Защищенная система – это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все.
— директор РЖД по информационным технологиям Евгений Чаркин
Компания утверждает, что портал Сапсана не нуждается в доработке. [ТАСС]
Войди и оставь комментарий
Или войди с помощью
Удалось взломать, потому что злоумышленник, а значит, что в системе дыр НЕТ. Ведь обычный-то пользователь систему не взломает. А значит, что система защищена. От взлома. Да. Гениально.???
Взаимоисключающие параграфы detected.
– Почему удалось взломать? Наверное, потому, что злоумышленник.
– Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет.
– Защищенная система – это та система, взлом которой стоит дороже, чем ценность информации.
Последнее намекает, что наши личные данные для РЖД – тьфу, потому что взлом со скуки по мнению компании стоит дороже.
@Dave, сначала надо определить, что там за данные были. Может и правда ничего не было. А то разорались тут.
А там небось учетки обычные. Ну телефоны или еще что.
Фотографий вашей жратвы там точно не было.
@iphoneriddick, паспортаи ФИО палюбому
@Dave, да ладно? Для идентификации чаще всего используется телефон. Присылают смс и готово. Не знаю как в Сапсане, но во многих кафешках так.
@iphoneriddick, у РЖД, либо номер билета, либо номер паспорта. Так что как минимум, там хранятся ФИО с номером паспорта и номера билетов.
@riwwer, Не… ФИО там точно нет. Ибо не нужно.
@riwwer, номер паспорта не целиком, только последние 4 цифры
«не выявила каких-лмбо»
– опечатка.
@Siberian84, спасибо
Сразу видно, кого то на работу мамка устроила, ну или папка.
challenge accepted
Рекомендуем
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.