Auteur Sujet: Bugs sur des écrans: SNCF  (Lu 72362 fois)

0 Membres et 1 Invité sur ce sujet

6703

  • Abonné SFR THD (câble)
  • *
  • Messages: 5
Bugs sur des écrans: SNCF
« Réponse #84 le: 01 mai 2024 à 18:29:41 »
été 2023


LuisBaker

  • Abonné Orange Fibre
  • *
  • Messages: 357
  • Roaming between Porto 🇵🇹 and Paris 🇫🇷
    • iBakerServer
Bugs sur des écrans: SNCF
« Réponse #85 le: 14 mai 2024 à 10:13:50 »
Gare de Cannes

lm2

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 185
Bugs sur des écrans: SNCF
« Réponse #86 le: 16 mai 2024 à 17:08:26 »
Bon c’est pas du Windows, mais comme je sais que ce sujet parle beaucoup des fail SNCF, je rajoute celui sur lequel je viens de tomber.

La connexion au portail www.wifi.sncf renvoie vers la jolie page d’accueil par défaut de NGINX !



jamais bossé pour la sncf, mais je crois que pour le wifi, c'est gare&connexions, qui gère notamment la connectivité, et si je me trompe pas, ce n'est pas du tout la meme gestion que les écrans d'affichage et tout le reste du SI..


bon, sinon :




C'est à la gare de macon (ville), il y a une belle progression depuis mon passage d'il y a deux ans : le service DHCP est fonctionnel, on peut lever un premier chapeau .. ensuite, pour qu'un vrai service internet soit derrière (comme à la part dieu), voir si leurs effectifs "gare & connexions" trainent ici.. (par contre pour g&connexions ça serait pas mal un sujet dédié)

va falloir se remettre à niveau! ;)

d'ailleurs, je me suis demandé pourquoi certaines gares de villes de 10.000+ hab n'ont pas le wifi obligatoire.. tout le monde n'a pas la 4/5G (surtout les expat/touristes) loin de là
quand on regarde la RATP, toutes les stations intramuros l'ont (en plus de bornes de recharge), celles RER pour la plupart aussi..

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 126
Bugs sur des écrans: SNCF
« Réponse #87 le: 11 août 2024 à 14:43:01 »
Ca n'est pas une histoire de bug, mais je suis surpris par ce que je vois dans un reportage SNCF.

Je vois un vieux Windows , probablement Windows 2000 (ou XP ou Vista avec apparence Windows 2000), sur un PC de maintenance.
Côté cyber-sécurité, ça fait plutôt peur.
Vu le bandeau, c'est probablement une Machine Virtuelle locale VirtualBox.



Vous en pensez quoi? Il y a des gens qui s'y connaissent un peu dans le matériel informatique utilisé pour ces maintenances, qui peuvent nous en dire plus?



Leon.

hd

  • Abonné Orange Fibre
  • *
  • Messages: 30
Bugs sur des écrans: SNCF
« Réponse #88 le: 11 août 2024 à 14:58:26 »
Ca n'est pas une histoire de bug, mais je suis surpris par ce que je vois dans un reportage SNCF.

Je vois un vieux Windows , probablement Windows 2000 (ou XP ou Vista avec apparence Windows 2000), sur un PC de maintenance.
Côté cyber-sécurité, ça fait plutôt peur.
Vu le bandeau, c'est probablement une Machine Virtuelle locale VirtualBox.

Vous en pensez quoi? Il y a des gens qui s'y connaissent un peu dans le matériel informatique utilisé pour ces maintenances, qui peuvent nous en dire plus?

Leon.

je n'arrive pas à cerner en quoi leurs ordinateurs sont connectés à internet.
ya du partage d'écran, mais rien ne dit qu'il n'y a pas de réseau fermé, comme c'est dans le cas pour le nucléaire et dans certains transports.

sans doute du xp avec l'habillage win2000, mais : sur beaucoup d'appareils industriels, les versions win7 et plus n'ont pas de driver adapté (d'où le fameux mirage en maintenance et son win7) pour les systèmes les plus récents car ca coute.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 126
Bugs sur des écrans: SNCF
« Réponse #89 le: 11 août 2024 à 15:08:53 »
je n'arrive pas à cerner en quoi leurs ordinateurs sont connectés à internet.

Désolé, mais la cyber-sécurité ne se limite pas à créer des réseaux isolés d'Internet. C'est très insuffisant.
La cyber-sécurité, en 2024, ça impose d'avoir des systèmes à jour, patchés, maintenus.

J'ai connu les ravages de "I Love You" dans une entreprise qui avait pourtant son réseau isolé d'internet. A l'époque, ce réseau n'avait pas accès à Internet, mais recevait des e-mail. Un seul e-mail ouvert, et c'est une centaine de PC qui sont tombés, sur ~500 PCs.

Leon.

Lucien

  • Abonné Sosh fibre
  • *
  • Messages: 2 174
Bugs sur des écrans: SNCF
« Réponse #90 le: 11 août 2024 à 15:57:50 »
Les emails arrivent par internet.

hd

  • Abonné Orange Fibre
  • *
  • Messages: 30
Bugs sur des écrans: SNCF
« Réponse #91 le: 11 août 2024 à 18:50:46 »
Désolé, mais la cyber-sécurité ne se limite pas à créer des réseaux isolés d'Internet. C'est très insuffisant.
La cyber-sécurité, en 2024, ça impose d'avoir des systèmes à jour, patchés, maintenus.

J'ai connu les ravages de "I Love You" dans une entreprise qui avait pourtant son réseau isolé d'internet. A l'époque, ce réseau n'avait pas accès à Internet, mais recevait des e-mail. Un seul e-mail ouvert, et c'est une centaine de PC qui sont tombés, sur ~500 PCs.

Leon.

faut pas confondre le web et internet ;)

quand on dit isolés d'internet, c'est que normalement, leur fonctionnement est totalement indépendant. Condition sine-qua-non pour ce type de système ; et oui, un système non connecté à internet, a déjà une étanchéité de sécurité hors du commun puisque le plus gros du piratage informatique se fait par le biais d'une connexion.

vivien

  • Administrateur
  • *
  • Messages: 47 672
    • Twitter LaFibre.info
Bugs sur des écrans: SNCF
« Réponse #92 le: 12 août 2024 à 14:47:48 »
Mais on a déjà vu des réseaux non connectés à internet se faire infecter : Il y a généralement une machine passerelle entre le réseau M2M de production, complétement insolé d'internet, et le réseau bureautique de l'entreprise.

Le virus infecte un poste du réseau bureautique (par exemple via un mail), ce poste va infecter la machine passerelle entre les deux réseaux et ensuite, il peut se propager rapidement sur le réseau de production où il n'y a plus de sécurité ou de mise à jour de sécurité.

Un réseau fermé dans le nucléaire peut se faire attaquer : https://fr.wikipedia.org/wiki/Stuxnet
(cela se fait en contaminant domino, tu infectes un PC connecté à internet qui va infecter les disquettes qui seront ensuite utilisées par d'autres PC qui vont infecter d'autres PC et enfin arriver sur un réseau bien fermé de centrifugeuses iraniennes d’enrichissement d'uranium).

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 126
Bugs sur des écrans: SNCF
« Réponse #93 le: 12 août 2024 à 19:27:39 »
Merci Vivien. Ouf, enfin quelqu'un qui comprend que la cyber-sécurité, ça n'est pas un sujet si simple que certains ne le croient.

Il suffit d'une clef USB branché sur une machine vulnérable et pas à jour, il suffit d'un e-mail ouvert, d'un serveur VPN ouvert temporairement pour un prestataire et dont on oublie l'existence, qu'on oublie de patcher, etc...

Donc il faut travailler sur tous les plans, pas juste sur 1 seul. Des systèmes avec des OS largement obsolètes dans un réseau soit-disant isolé, c'est un risque non négligeable.

Leon.

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 293
Bugs sur des écrans: SNCF
« Réponse #94 le: 13 août 2024 à 12:37:32 »
Merci Vivien. Ouf, enfin quelqu'un qui comprend
merci pour nous, nous vous en prions.

Des systèmes avec des OS largement obsolètes dans un réseau soit-disant isolé, c'est un risque non négligeable.
qui a dit "soit-disant isolés"? ils le sont ou ils le sont pas ? soit ils sont isolés et c'est presque complètement secure (à défaut, le système ne doit juste jamais utiliser ses ports usb&cie)
soit ca l'est pas, ya pas à tortiller..

Ca n'est pas une histoire de bug, mais je suis surpris par ce que je vois dans un reportage SNCF.

Je vois un vieux Windows , probablement Windows 2000 (ou XP ou Vista avec apparence Windows 2000), sur un PC de maintenance.
Côté cyber-sécurité, ça fait plutôt peur.

pour info, il y a un topic dédié à windows xp de nos jours :
https://lafibre.info/windows/202030-apres-les-oeufs-la-chasse-aux-ordis-sous-xp-encore-en-production/
« Modifié: 13 août 2024 à 13:34:42 par trekker92 »

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 126
Bugs sur des écrans: SNCF
« Réponse #95 le: 13 août 2024 à 14:16:31 »
qui a dit "soit-disant isolés"? ils le sont ou ils le sont pas ? soit ils sont isolés et c'est presque complètement secure (à défaut, le système ne doit juste jamais utiliser ses ports usb&cie)
soit ca l'est pas, ya pas à tortiller..
Des réseaux réellement 100% isolés, sans aucune "passerelle" (firewall, VPN, proxy) vers le réseau isolé, c'est très très rare.
Le niveau d'isolation est vraiment très variable.

Dans des réseaux SCADA sensibles (industrie), quand on veut vraiment une isolation totale, je sais qu'on installe des "data diode", des liens entre réseaux (Ethernet ou série-asynchrone) qui ne font passer l'info que dans 1 seul sens : depuis le réseau SCADA sensible vers des réseaux moins sensibles, pour diffuser vers le réseau moins sensible l'état des infrastructures pilotées par le réseau SCADA.

Leon.