Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
📊 Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
Физический доступ к портам касс-трансформеров и терминалов самообслуживания оказался достаточным для полного захвата корпоративной инфраструктуры. Достаточно отсоединить сетевой кабель, подключить ноутбук и выполнить dhclient — через несколько секунд DHCP-сервер магазина выдаст IP-адрес из внутреннего сегмента. Сканирование заняло пару минут: в сегменте с маской /27 обнаружился компьютер директора с открытым RDP, Wi-Fi-роутер с настройками по умолчанию и DECT-база для телефонии. Слабое место оказалось не в одной уязвимости, а в цепочке архитектурных решений, каждое из которых по отдельности выглядело безобидным.
Самый болезненный вывод — учётная запись operator без пароля с доступом по RDP. Windows по умолчанию блокирует вход с пустым паролем через Remote Desktop — значит, ограничение сняли специально, создав по сути бэкдор для сервисного доступа. В сохранённых паролях Chrome обнаружились логины от CRM и складского учёта. При этом даже Wi-Fi с WPA-Enterprise не спас: атака с подставной точкой доступа, ответившей на Probe Request быстрее легитимной, позволила перехватить учётные данные без особого труда.
Отдельно стоит упомянуть радиоэфир. Кнопки вызова персонала передают статичный код, позволяющий повторить атаку с HackRF One за 6-7 тысяч рублей. DECT-телефония перехватывается утилитой gr-dect2 в реальном времени — планы поставок, графики работы, обсуждение кассовых сбоев звучат одновременно и в наушниках у сотрудников, и у злоумышленника. Бизнес-логика тоже подвела: для выполнения возврата на чужую карту хватило табельного номера продавца, подсмотренного из-за плеча, без передачи прав администратору и без временных ограничений по периоду покупки.
По данным habr_infosec, материал представляет художественную реконструкцию типовых проблем, собранных по итогам пентестов российского ритейла.
Пентест супермаркета заканчивается не списком патчей, а архитектурным вопросом: кто решил, что доверенные интерфейсы — сетевые порты, RDP, кнопки вызова, DECT-трубки — стоит оставлять в зоне доступа посетителя. Ритейл спроектировал магазин как выставочный зал с удобными кассами, но безопасность этих касс осталась на уровне предположения «охранник заметит». Не заметил — и злоумышленник из покупателя превратился в администратора домена за время обеденного перерыва.
#физическаябезопасность #пентест #ритейл #RDP