Недавно закончился CTF NeoQuest 2018. Под катом разбор второй части задания про дирижабль, ZeroNet, регистр сдвига с обратной связью и систему линейных уравнений.
Читать полностью »
Рубрика «криптография» - 40
Neoquest 2018: «Дирижабль? Ага!»
2018-03-20 в 21:50, admin, рубрики: crypto, ctf, neoquest2018, информационная безопасность, криптография, СЛАУФинтех-дайджест: Visa подсчитывает выгоды Москвы от безнала, PayPal VS криптовалюты, Amazon планирует что-то крупное
2018-03-20 в 9:34, admin, рубрики: amazon, bitcoin, Facebook, Google, twitter, visa. paypal, Блог компании «Альфа-Банк», Законодательство и IT-бизнес, Криптовалюты, криптография, финансы в ITПривет! За прошедшую неделю в мире финтеха случилось много всего интересного. И в этом интересном замешаны Visa, Paypal, а также другие компании и организации меньшего масштаба.
Итак, на этой неделе отметилась Visa с одним из своих проектов. По мнению компании, Москва – мегаполис, где население до сих пор предпочитает наличные в качестве расчетов. Изучение распространения безналичных технологий платежей и проведения транзакций было проведено Visa в рамках проекта «Города без наличных». Проект масштабный, его участники исследовали платежи населения в 100 городах 80 стран мира.
Читать полностью »
Искусство эксплойта минных полей: Разбираем CTF-таск про игру в Сапёра из «Мистера Робота»
2018-03-17 в 19:09, admin, рубрики: ctf, python, взлом, Занимательные задачки, криптография, Мистер Робот, разбор задач, реверс-инжиниринг
Здравствуйте, хабро-дамы и хабро-господа!
Recently попался мне случайно на глаза один эпизод из недавно модного сериала «Мистер Робот». Не будучи сильно знакомым с проектом, я всё же знал о связанной с ним массивной пиар-компании (которая вроде как даже проводила нечто вроде ARG-мероприятий), поэтому когда я услышал условие занимательного CTF-таска (из жанра bin/exploitation), представленного в сюжете одной из серий, я подумал, что скорее всего, этот таск существовал в действительности. Обратившись ко всемирной паутине, я подтвердил своё предположение, и, так как задача не очень сложная (не успеет наскучить в рамках одной хабр-статьи), но крайне оригинальная и интересная, сегодня займемся её разбором.
Cut, cut, cut!
Читать полностью »
Краеугольный камень псевдослучайности: с чего начинается поиск чисел
2018-03-16 в 8:10, admin, рубрики: C, random number generator, RNG, Алгоритмы, Блог компании Mail.Ru Group, криптография, Программирование, рандом, случайные числа, числа
(с)
Случайные числа постоянно генерируются каждой машиной, которая может обмениваться данными. И даже если она не обменивается данными, каждый компьютер нуждается в случайности для распределения программ в памяти. При этом, конечно, компьютер, как детерминированная система, не может создавать истинные случайные числа.
Когда речь заходит о генераторах случайных (или псевдослучайных) чисел, рассказ всегда строится вокруг поиска истинной случайности. Пока серьезные математики десятилетиями ведут дискуссии о том, что считать случайностью, в практическом отношении мы давно научились использовать «правильную» энтропию. Впрочем, «шум» — это лишь вершина айсберга.
С чего начать, если мы хотим распутать клубок самых сильных алгоритмов PRNG и TRNG? На самом деле, с какими бы алгоритмами вы не имели дело, все сводится к трем китам: seed, таблица предопределенных констант и математические формулы.
Каким бы ни был seed, еще есть алгоритмы, участвующие в генераторах истинных случайных чисел, и такие алгоритмы никогда не бывают случайными.
Финтех-дайжест. Африканская жара, способы идентификации и криптокролики
2018-03-15 в 9:44, admin, рубрики: ico, letshego, xiaomi, Альфа-Банк, Блог компании «Альфа-Банк», блокчейн, криптография, криптокролики, финансы в IT, финтехКогда мы говорим «финтех», то как-то сразу представляется чистый просторный офис, люди в дорогой одежде, красивые компьютеры на удобных столах… Но представьте дикую жару, пустыню, отсутствие воды и электричества. При этом финтех самый, что ни на есть, настоящий. И оборот полмиллиарда долларов в год. О таком случае рассказывается в интервью на портале Fintech Futures.
В 11 странах Африки работает микрокредитная организация Letshego. В шести из них у компании есть лицензия на базовые банковские услуги – в частности, на прием депозитов. И это не какие-то благополучные страны, а Мозамбик, Нигерия, Танзания, Намибия, Гана и Руанда, где еще совсем недавно то строили коммунизм, то устраивали военные перевороты, то просто не могли десятилетиями закончить гражданскую войну. Читать полностью »
Информационная безопасность банковских безналичных платежей. Часть 3 — Формирование требований к системе защиты
2018-03-13 в 21:05, admin, рубрики: арм кбр, банки, законодательство, Законодательство и IT-бизнес, информационная безопасность, криптография, платежи, платежные системы, риски, сигнатура, ФСБ, ФСТЭК, цб рфВ предыдущих частях исследования мы обсудили экономические основы и IT-инфраструктуру банковских безналичных платежей. В этой части речь пойдет о формировании требований к создаваемой системе информационной безопасности (ИБ).
Далее мы рассмотрим:
- роль обеспечения безопасности в жизни коммерческой организации;
- место службы информационной безопасности в структуре менеджмента организации;
- практические аспекты обеспечения безопасности;
- применение теории управления рисками в ИБ;
- основные угрозы и потенциальный ущерб от их реализации;
- состав обязательных требований, предъявляемых к системе ИБ банковских безналичных платежей.
Как я blakecoin майнер делал
2018-03-13 в 18:42, admin, рубрики: blakecoin, C, cgminer, fpga, беда-беда, высокая производительность, криптовалюта, криптография, майнер, печальНе знаю кому как, а меня прошедший 2017 год шокировал стремительным взлетом биткоина. Сейчас, конечно, ажиотаж уже ушел, а в 17-м году про криптовалюты говорили и писали все кому не лень.
Я видел, что люди пытаются зарабатывать на криптовалютах. Кто как умеет. Кто-то на все сбережения скупал видеокарты и начинал самостоятельно майнить в гараже. Кто-то вкладывался в облачный майнинг. Кто-то пытается организовать свой пул. Кто-то запустил в производство шоколадные биткоины, а кто-то выпускает минеральную воду:
Я тоже стал изучать, что же такое эти самые биткоины. Когда-то я даже начал свое собственное иследование алгоритма SHA256 и написал статью здесь на хабре "Можно ли вычислять биткоины быстрее, проще или легче?". Мои исследования алгоритмов хеширования до сих пор продолжаются и еще и близко не завершены… Может быть когда нибудь напишу про это отдельную статью. А сейчас пока вот это..Читать полностью »
Дела шпионские (часть 1)
2018-03-13 в 10:16, admin, рубрики: CK-42, ICF-2001D, Minox C, Ана Монтес, Блог компании ua-hosting.company, информационная безопасность, криптография, старое железо, шифровальные устройстваПервая моя статья на данном ресурсе была посвящена моменту из истории криптографии: мир секретности увлекает, манит, он полон тайн и загадок, которые открываются только с течением времени; шифры, криптомашины и переплетение судеб, событий, происшествий вокруг грифа «секретности».
Существуют различные формы шпионажа. В случае, когда страны шпионят друг за другом, офицер разведки обычно находится и работает в посольстве враждебной страны, находясь под защитой дипломатического иммунитета. Но иногда офицер разведки внедряется на территорию противника под выдуманным именем с придуманной легендой, один или даже с семьей, такой шпионаж носит незаконный характер.
Фактически, сбор информации от врага редко выполняется самим разведчиком, а скорее существует некий агент, который имеет доступ к необходимой информации. При таком раскладе офицер разведки становится просто «обработчиком» (сотрудником по ведению дела) информации, полученной от агентов. Потенциальные агенты — это люди, мотивом для которых служат один из или комбинация (временами все вместе) таких факторов как «Деньги» «Эго», «Идеология», «Компромисс» (acronym MICE: Money, Ideology, Compromise and Ego, согласно одной из теорий мотивации для шпионов).
Читать полностью »
Финтех-дайджест: банки без офисов становятся все популярнее
2018-03-12 в 7:03, admin, рубрики: банки, Блог компании «Альфа-Банк», блокчейн. биткоины, Законодательство и IT-бизнес, ИИ, криптовалюта, криптография, микроплатежи, финансы в IT, финтехНаконец-то наступила весна, а вместе с ней проявились изменения в сфере финтеха. Вообще говоря, изменений очень много, они происходят каждый день — как заметные, так и не очень. Но в пределах финтех-дайджеста сложно выделить все мало-мальски значимые события, поэтому мы отобрали самое интересное.
Нужен ли банку офис?
Во всем мире популярность набирают «электронные банки», у которых нет офисов, кроме штаб-квартиры (возможно, и еще парочки офисов), и которые работают с клиентами посредством своего мобильного приложения. Особенно хорошо это заметно на примере Великобритании. Здесь популярность набирает банк Monzo и его “коллеги”. У Monzo развитие особенно хорошо заметно: за год число клиентов выросло на 300 процентов, что, в свою очередь, привлекло инвесторов а потом — снова клиентов.
Читать полностью »
Lightning Network In Depth, Part 2: HTLC And Payment Routing
2018-03-09 в 12:11, admin, рубрики: bitcoin, blockchain, cryptocurrencies, cryptocurrency, cryptography, distributed systems, Lightning Network, open source, payment channel, payment system, programming, Segregated Witness, segwit, биллинговые системы, криптография, платежные системы, ПрограммированиеВ прошлой статье мы с вами подробно разобрали работу платежных каналов, а также несколько различных методов по обеспечению безопасности платежей, проходящих через них, однако этого все еще недостаточно для построения рабочей сети каналов: даже если мы уверены в том, что внутри каждого канала все играют честно, мы не можем гарантировать доставку средств по цепочке через ряд каналов. И здесь нам на помощь приходят смарт-контракты, называемые HTLC (hash-time-lock-contracts). В этой статье мы разберем принцип их работы, и, наконец, на примере продемонстрируем как проходит платеж в сети Lightning network.