Блокнот Техника [📌📒📟]
1.11K subscribers
2.46K photos
192 videos
11 files
785 links
Блокнот. Заметки, наблюдения, мысли.

Open Source: Основано на открытых источниках.

Всë представленное здесь - только для ознакомления. Всë написанное - есть плод моих фантазий и мыслей.

Достоверность публикуемого не гарантируется. Проверяйте сами.
Download Telegram
#xrpl #ripple #ceo #hack #strange #kyc

Странный инцидент.

Сообщалось, что один из кошельков Ripple "был взломан" на ~213 миллионов XRP (112,5 миллионов долларов)

Крис Ларсен, соучредитель и исполнительный председатель Ripple подтвердил факт взлома и отметил, что пострадавшие учетные записи принадлежат ему, а не Ripple.
Пруф 1 ...
Пруф 2 ...

Под это подписался и Бред Гарлингаус (CEO Ripple)
Пруф 3 ...

Адрес Ларсена rLsUemhuBZtF44rqqzneb2F9JgyrRYYd4t
---

Хорошо, предположим, что один из директоров крупной крипто-компании прое профукал и скомпрометировал свои ключи от личного кошелька на на сотен лимонов XRP, что уже само по себе странно. Но речь хочу поднять не о нём, а о предполагаемом хакере.

Любая крипто-биржа, а особенно крупная, с такими суммами будет работать только если у клиента есть KYC (Знай Своего Клиента). Такие суммы попросту не провернуть без надлежащего раскрытия личных данных и AML (анти отмывочных протоколов)

Отсюда череда вопросов:

1.
Неужели хакер действовал под своими личными данными на биржах?

— Вряд ли. Тогда вся гениальность взлома попросту теряется.

2.
Неужели хакер смог предварительно взломать и получить доступ к учёткам разных клиентов на разных биржах, которые уже имели KYC?

— Вряд ли. Учитываем обязательную двух-факторную авторизацию и дополнительные проверки на крупных суммах (AML). Речь идёт о MEXC, Gate, Binance, Kraken, OKX, HTX, HitBTC.

3.
Неужели хакер смог подделать KYC, то есть сфабриковать аватара, который и прошёл регистрацию на биржах?

— Интересный вопрос. Гипотетически такой сценарий имеет право на жизнь. В таком случае должна быть вскрыта дыра в безопасности бирж размером со слона. И скоро тогда в эту дыру упадут все 😆

Если 3й вариант — то, напоминаю про Decentralized Identity (DID), которую Ripple как раз и внедряет в XRPL уже в ближайшем будущем.

---

Вся эта история выглядит для меня сшитой белыми нитками на чёрном.

В любом случае будет любопытно посмотреть на результаты "расследования" 😉

📟 @tech_di
👍21🔥11
#backdoor #hack #linux #debian #ssh

The пакет xz-утильс, начиная с версий 5.6.0 до 5.6.1, было обнаружено, что содержать бэкдор (CVE-2024-3094). Этот бэкдор потенциально может позволить злоумышленнику скомпрометировать sshd-аутентификацию, предоставляя удаленный несанкционированный доступ ко всей системе.


https://www.kali.org/blog/about-the-xz-backdoor/
👍3
Forwarded from ...Teka-819 🧭 (ʣͥ)
#opinion #news #neuro #nation #hack #ver #chance

Чем больше внешних новостей по конкретной теме проходит через вас, чем больше из них вы читаете, осмысливаете и анализируете -- тем вероятнее, что вы принимаете (порой неосознанно) вектор, заложенный в конкретную инфо.компанию.

Таковы косвенные выводы большинства исследований, которые проводились с человеческой социальной психологией.

Яркий пример тому описан на странице блокнота 170

Абъюз этого (модный ныне англицизм, рекомендую ознакомится со значением) в части рекламы и зарабатывания доходов корпораций -- лишь побочный эффект.

---

Для меня наиболее любопытен этот опыт и знание применительно к нейросетям, и тем потенциальным возможностям, которые эта методика за собой несëт.

📟 @tech_di
👍7🔥4
#mem #hack #heatmap #pin

Тепловая карта наиболее часто выбираемых 4-значных числовых PIN кодов.

Кроме прочего, виден и квадратный паттерн (решëтка).

📌 @tech_di
👍9😁3
Блокнот Техника [📌📒📟]
#mem #evangelion #eva #dg #gif #limit #n16 #n18 #mental #level #opinion В моëм случае -- это пересечение черты, которая отделяет то, что "кое-как получается" от того, что "так получается лучше". Такое направление и развиваю, значит "нащупал" что-то ценное…
This media is not supported in your browser
VIEW IN TELEGRAM
#mem #video #darts #target #rule #hack #surprise

Любопытная ситуация, которую многие программисты отнесли бы к "багофиче" 😁

Не знаю точных правил соревнований по дартсу, но предположу, что:

1. Третий дротик не упал!
2. Третий дротик остался у доски.
3. Острие третьего дротика касается доски и "яблочка" в частности, что считается как попадание и фиксация результата броска.

Врядли есть уточняющие правила, насколько глубоко должно острие дротика погрузиться в доску цели.

😄

📌 @tech_di
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍3😁3
#quant #resist #crypto #keys #hack

На волне новых упоминаний о криптографической квантовой устойчивости:

Профессор считает, что безопасность блокчейна находится под угрозой со стороны квантовых вычислений.

https://t.iss.one/rippleweb/6482

Хочется вспомнить об:

Немного тезисов для понимая того, почему адрес XRPL без исходящих транзакций считается квантово-устойчивым вариантом хранения активов.

https://t.iss.one/tech_di/2208
👍74
#comp #pron #notebook #hard #hack

Старенький разбитый ноутбук ещë может послужить.

На фото компьютерное порно, рабочий ноутбук без корпуса 😁
😁10🔥1
#hack #cve #OpenSSH #ssh #sshd #sec

Обнаружена критическая уязвимость в OpenSSH

CVE-2024-6387
Опубликовано: 1 июля 2024 г.

На сервере OpenSSH (sshd) обнаружена уязвимость безопасности (CVE-2006-5051). Существует состояние гонки, которое может привести к тому, что sshd будет обрабатывать некоторые сигналы небезопасным образом.


Удаленный злоумышленник может использовать эту проблему для обхода аутентификации и удаленного доступа к системам без соответствующих учетных данных.

https://ubuntu.com/security/CVE-2024-6387

📌 @tech_di
#dns #hack #bug

Ребята подняли серьëзную тему по поводу проблем DNS, которая потенциально задевает всех, кто связан с криптой (крипто-валютой).

https://t.iss.one/enosys_global/243548

Это НЕ касается ТОЛЬКО Энозис.. Это может касаться многих и многих других, которые используют микс своих доменов из эры web2 в эре web3.

АвтоПеревод их сообщения:
Предупреждаем всех пользователей Enosys: существует активная эксплойт Squarespace, влияющий на DNS.  Мы не считаем, что на данный момент это затронуло, но, пожалуйста, следите за всем подозрительным или неуместным, включая необычные адреса контрактов.  Проверьте все в цепочке перед транзакцией.

Это затрагивает множество проектов в криптопространстве, поэтому будьте осторожны.

Возможно, это хороший день, чтобы прикоснуться к траве и не заниматься криптовалютой.

Комменты к этому кину по кат.

📌 @tech_di
🔥1
#hack #battary #li #paranoid #opinion

В свете последних событий с удалённой детонацией литий-ионных батарей...

Очевидно, что теперь ЛЮБОЕ устройство с литий-ионной батареей может считаться взрывоопасным.

B аэропортах на самолёты пускают с ручной кладью с телефонами, планшетами, ноутбуками, блютуз наушниками и т.п. Да и в принципе никто эти устройства ранее не воспринимал опасными.

А сколько килограммов весят батареи в скутерах, в электромобилях?

Встречаем новый виток паранойи 😳

📌 @tech_di
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥211
#hack #win #cmd #site #verify

Записка от пояснительной бригады:

Якобы обычная проверка на человека, обычная капча. Однако в процессе предлагают нажать пару сочетаний кнопок и Enter типо как следующие шаги верификации вас как человека чайника

Что происходит, по порядку:

1. Кликнули на капчу = скопировался в буфер обмена текст кода для исполнения в командной строке

2. "Win + R" - открывает окошко на исполнение команды в Windows

3. "CRTL + V" - вставка из буфера обмена

4. Нажали Enter - и вы сами, с правами вашего пользователя в командной строке исполняете то, что вам подсунули на каком-то сайте

...

Расчëт на невнимательного и неопытного пользователя.

А хакерам 👍 за смекалку в соц.инженерии

📌 @tech_di
🔥129👍2😁2
#sec #iphone #spy #voice #hack

У кого-то ещë есть сомнения, что мобильники популярных брендов ведут прослушку окружения?

В пример можно привести баги, которые вылазят в связи с этим:

---

Владельцы айфонов пожаловались, что слышат чужие голоса из динамиков своих телефонов

Люди слышат разговоры, какие-то одиночные фразы и просто различные звуки. При этом все приложения закрыты и нет никаких других источников звука.

Вот, например, две истории:
Уверен, что это звучит странно. Но я просто листал Reddit, и внезапно услышал голоса людей. Это было похоже на разговор кого-то, работающего на складе, с коллегой.

Первое, что я сделал, – проверил, не начал ли случайно воспроизводиться звук в каком-то приложении. Но нет. Я закрыл все приложения.

Это было действительно похоже на то, что я подслушиваю чей-то разговор.

Кто-нибудь ещё с таким сталкивался? Я нашёл в гугле сообщения о похожих случаях. Это какой-то безумный сбой в системе конфиденциальности?

3 дня назад я работал во дворе, а мой iPhone 15 лежал на террасе. Я подошел, чтобы взять его и услышал мужской голос из телефона. Подумал, наверное, оставил включенным видео на YouTube, но нет. На экране не было никаких индикаторов воспроизводимого видео или звонка. Голос звучал так, будто мужчина разговаривал с кем-то в машине по громкой связи. Я слышал только его голос. Затем прозвучало что-то похожее на аварию, и всё прекратилось. Больше никаких звуков не было. Этот голос шёл из верхнего динамика для телефонных звонков, а не из нижнего.

Решил, что это просто глюк какого-то приложения, работающего в фоновом режиме.

Но пару дней спустя я снова услышал: взрослый мужчина закричал «Что за х*йня!» из моего телефона, а потом снова тишина. Теперь я реально напуган. Может ли это быть проблемой приложения, или мне стоит сжечь телефон?


Пользователям устройств действительно становится страшно. А в поддержке Apple ничего не говорят.
5👍1
Есть способ восстановить свой ключ от адреса в Xaman (бывший Xumm) и использовать его в другом приложении (XRPL кошельке), если будет на то необходимость.

#xumm #xaman #seed #key #keys #secret #js #html #hack #restore #prog #github #howto #crypto #xrpl #xrp

Для начала нужно скачать скрипт от разработчика Xumm (Xaman), который переводит цифры seed Xaman в секретный ключ XRPL от адреса на который они криптографически ведут. Речь про разработчика: WietseWind

https://github.com/WietseWind/secret-numbers-to-family-seed/releases

Скрипты хоть и старые, но рабочие (забегая наперёд скажу, что проверил лично).

Собирал скрипты из исходника на отдельной системе. НАСТОЯТЕЛЬНО рекомендую это делать на разовой виртуальной машине (образе) под Linux. Вам нужно только самостоятельно скомпилировать эти скрипты, что бы убедиться в том, что всё выполнено точно так же как это задумывал разработчик.

НИ В КОЕМ Случае не пользуйтесь онлайн формой для ввода вашей цифровой seed. В инструкции к этому скрипту есть пример с сайтом, где есть уже скомпилированный вариант. Это, как минимум, риск скомпрометировать ваш ключ.

Рекомендую сделать всё самостоятельно и грамотно запустить скрипт в безопасном окружении!

Что для этого нужно?
:::
Скачиваем скрипт, распаковываем. В его директории выполняем установку NPM менеджера JS пакетов и запускаем сборку. Всё по инструкции из исходников.
Мне под Linux понадобилось следующее:
# установка npm менеджера пакетов
sudo apt install npm

# находясь в директории приложения, установка локально:
npm i @vue/cli-service

npm install
npm run build

Исходник из 700кб распух до 110+ мегабайт 😄

Менеджер естественно ругается на зависмости и устаревшие пакеты с критическими проблемами, так как скриптам под Vue из исходника и из пакета уже около 4 лет и локально окружение их считает не актуальными и с проблемами критического уровня.

Однако сборка проходит успешно и в директории dist формируется HTML файлик со всеми там же расположенными скриптами. Этот файлик запускается любыми современными браузерами.

⚠️
Именно в этот момент 👉 рекомендую его запускать на системе, которая НЕ общается с сетью. Лучше всего на ОС, которая запущена с флешки и без сети.

Цифры seed-фразы, созданный скрипт, принимает и выдаёт секретный ключ от адреса исправно.

---
Так что не переживайте лишний раз... Если совсем прижмёт, то вы всегда сможете свои средства их Xaman (Xumm) восстановить и вывести!

📌 @tech_di
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143🔥3
#math #root #hack

Частные случаи, которые помогают сократить путь.
👍104
#hack #android #google #app #info #is #infobez #privacy #crypto

Google тайно установил более миллиарду пользователей ещë одно Android приложение. На этот раз новый скрытный "гость" связан с ключами шифрования неких контактов, их хранением и верификацией

Android System Key Verifier

Приложение появилось на огромном числе устройств без предварительного уведомления и какого-либо согласия пользователей

Почитайте отзывы пользователей на этого непрошенного гостя на гугло-плей

---
Это уже вторая скрытая установка приложения от гугла за месяц. Прошлое сканировало все ваши фото и мало кто понимает что именно они искали 😏

📌 @tech_di
👍114
#x #tw #hack #xrp #escrow #reserv #reg #nda

Как заявляет аккаунт в X WatcherGuru, их взломали и от их имени 21 марта 2025 в 2:05 UTC разместили новость касающуюся XRP

Якобы SWIFT договаривается с Ripple использовать XRP для трансграничных платежей с миллиардами XRP, которые в эскроу, и они будут как резерв ликвидности

...
Что ж... кто-то взламывает известные аккаунты что бы зашилить скам или очередной мемкоин... а тут взломали что бы что? Что бы потролить SWIFT или что бы продвинуть мысль об назначении и целях миллиардов XRP которые пока что лежат в эскроу?

Странно, непонятно, будем посмотреть...

Вспоминаются мои размышления на аналогичную тему в чате в начале года:
у Ripple много чего под NDA, т.е. по подписке о неразглашении. Они по первоначальному графику должны были из своего эскроу выпускать раз в месяц по 1 миллиарду XRP ... и этот первоначальный график чисто прогнозно должен был закончится где-то полтора года назад. ... НО, они же 70-80% из этого миллиарда возвращают обратно в эскроу на новые даты

так вот, мысль в том, .. а что, если эти монеты уже кто-то выкупил и оставляет у компании Ripple на счетах, которая она контролирует на ответственное хранение? так, что бы лишних слухов не ходило раньше времени.

Что если это правительство самих штатов? ... ведь им не нужна вся сумма сразу — будут постепенно разблокированные монеты ежемесячно вплоть до 2028 года получать на правительственные счета обратно.

вот вам и стратегический резерв.

отсюда и весь цирк и абсурдность суда SEC vs Ripple становится понятно и то, что актив XRP не рос долгие годы и его хейтят десятки крупных блогеров.


📌 @tech_di
👍194😁31
This media is not supported in your browser
VIEW IN TELEGRAM
#hack #finger #touch #mouse #fingerprint

У курсора мышки тоже есть свой отпечаток!
😐

📌 @tech_di
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53
#hack #mind #neuro #news

Управление вниманием
😁24👍126🔥2
#hack #pass #leak #warn

Произошла крупнейшая утечка паролей в истории — 16 миллиардов учётных записей с логинами и паролями оказались в открытом доступе.

Исследователи из Cybernews подтвердили масштабную утечку. Данные включают доступы к сервисам Apple, Google, Facebook, GitHub, Telegram и даже государственным платформам.

Это не старые базы, а свежие данные, которые ранее не публиковались.

Эксперты советуют срочно сменить все пароли и установить двухфакторную аутентификацию везде, где возможно.

📌 @tech_di
5🔥4🤔4😁1