Hacker chỉ mất vài phút để tìm ra chìa khóa đầu tiên trong cuộc thi có phần thưởng 1 triệu USD trả bằng Bitcoin
Tại sao phải đi tìm khi bạn có mã Ruby?
Một cuộc đua triệu đô nhằm tìm kiếm Bitcoin vừa bắt đầu cách đây vài ngày, nhưng với một hacker thiên tài, chỉ mất vài phút để cậu ta hoàn thành màn đầu tiên mà chẳng cần phải đi đến bất kỳ nơi đâu trên thế giới.
Satoshi’s Treasure là một tựa game thực tại ảo khuyến khích người chơi làm việc cùng nhau để tìm các khóa riêng tư ẩn tại các địa danh trong thế giới thực. Manh mối được cung cấp định kỳ kèm một bức thư.
Lấy cảm hứng từ Ready Player One, tựa game này có cả bảng xếp hạng để xem đội nào gần thu thập được giải thưởng nhất. Có tổng cộng 1000 mảnh khóa riêng tư, và số tiền 1 triệu USD Bitcoin sẽ được mở khóa một khi 400 mảnh khóa đã được tìm thấy.
Manh mối dẫn đến 3 khóa đầu tiên được công bố thông qua vệ tinh Bicoin hôm 15/4 vừa qua. Chúng được cho là sẽ giúp những người chơi phát hiện ra những mã QR được chôn dưới các địa điểm trên toàn cầu, như San Francisco, London, Uganda, Trung Quốc, và Úc.
Tuy nhiên, thay vì mất công đi đến tận nơi, người chơi John Cantrell lại hoàn thành thử thách đầu tiên bằng cách… hack.
Anh này thậm chí còn đăng tải phương thức của mình lên GitHub để chứng minh khả năng thành công của mình.
Video đang HOT
Cantrell bắt đầu sử dụng mã QR được tìm thấy và upload bởi một vài người bạn cũng đi tìm kho báu khác. Với manh mối đầu tiên, mọi chuyện tương đối dễ – chỉ cần quét mã đó là người chơi sẽ tìm được khóa mã hóa với nội dung là một cụm mật khẩu tại cùng địa điểm.
“ Lúc này, chúng ta sẽ phải chờ đến ngày 17/4 để có manh mối từ các thành phố khác cho khóa số 2 và số 3, nhưng điều đó không ngăn được tôi mày mò xung quanh với tất cả những thông tin mới có được” – Cantrell viết – “ Nhiều năm chơi trò notpron sẽ giúp tôi làm điều đó”.
Cantrell sau đó kiểm tra mã nguồn của các website Satoshi’s Treasure, và nhanh chóng phát hiện ra các mật khẩu cho hai khóa tiếp theo, tất cả đều bị mã hóa.
“ Sau khi tôi thấy mã nguồn này, tôi nhận ra rằng bởi việc kiểm tra cụm mật khẩu đúng hay sai được thực hiện trên máy tính người dùng, tôi có thể brute force nó bằng một cuộc tấn công từ điển. Tôi cũng giả sử rằng các cụm mật khẩu của khóa #2 và khóa #3 sẽ là các từ ngữ tiếng Anh” – anh nói.
Một đoạn mã Ruby đã được sử dụng để bẻ khóa mã hóa gần như một cách tự động, từ đó tiết lộ những từ ngữ cần để đạt được khóa thứ hai và thứ ba trước một ngày các manh mối dự kiến sẽ được tung ra.
Dovey Wan of Primitive Ventures, một trong những công ty đằng sau cuộc thi Satoshi’s Treasure, nói rằng: “ Đúng, điều này là có chủ ý để chúng tôi có thể xem mức độ thông minh điên rồ của mọi người trên Internet. Càng giải quyết nhanh, mức độ khó càng tăng nhanh”.
Đối với những người muốn chơi Satoshi’s Treasure nhưng lại không muốn rời khỏi phòng mình, bạn có thể xem hướng dẫn đầy đủ của Cantrell tại đây.
https://gist.github.com/johncantrell97/bbab69bbde03d22eb8323fd94cd46db0
Tham khảo: TheNextWeb
620 triệu tài khoản người dùng bị hacker đánh cắp và đang được rao bán trên dark web
Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.
Theo phát hiện của The Register, một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng. Số dữ liệu này hiện đang được rao bán trên một trang dark web với giá trị khoảng 20.000 USD bằng Bitcoin.
Hacker ra bán số dữ liệu này cũng tiết lộ một tập tin mẫu, trong đó có chứa các thông tin bao gồm tên tài khoản, địa chỉ email đăng ký và mật khẩu. Theo xác nhận ban đầu của một số chuyên gia bảo mật, các dữ liệu này có vẻ chính xác. Tuy nhiên trong số dữ liệu này không có thông tin thẻ thanh toán của người dùng.
Một hacker đã tấn công vào 16 website lớn và đánh cắp gần 620 triệu tài khoản người dùng.
The Register cho biết những tài khoản này được bán cho những người muốn gửi email rác, hoặc muốn tấn công vào những tài khoản khác có bảo mật kém. Kẻ tấn công có thể sử dụng tên tài khoản và mật khẩu để thử đăng nhập vào các dịch vụ internet khác, có thể là cả Facebook và Gmail nếu như người dùng có thói quen sử dụng chung một mật khẩu.
Đó là lý do vì sao mà số lượng tài khoản bị hack lớn như vậy, nhưng theo The Register thì số tiền hacker yêu cầu khá thấp. Bên cạnh đó thì không có thông tin về tài khoản ngân hàng hay thẻ tín dụng, do đó những kẻ tấn công không thể gây hại trực tiếp đối với các nạn nhân.
Đại diện của MyHeritage - một trong những trang web bị hacker tấn công và đánh cắp 92 triệu tài khoản người dùng - xác nhận họ đã bị hack vào năm ngoái. 500px và EyeEm cũng xác nhận những dữ liệu bị đánh cắp là thật, đưa ra cảnh báo với người dùng nên thay đổi mật khẩu của những tài khoản khác trên internet nếu họ sử dụng chung một mật khẩu.
MyHeritage là công ty sản xuất bộ thử nghiệm DNA, lưu trữ nhiều dữ liệu cá nhân quan trọng của khách hàng.
Tổng cộng có 16 trang web đã bị hacker tấn công, trong đó nghiêm trọng nhất là Dubsmash (162 triệu tài khoản), MyFitnessPal (151 triệu tài khoản) và MyHeritage (92 triệu tài khoản). Hacker tiết lộ đã đánh cắp gần 1 tỷ tài khoản người dùng từ năm 2012 cho đến nay.
Mục đích của hacker là "làm cho cuộc sống trở nên dễ dàng hơn" đối với các hacker khác, bằng cách bán dữ liệu tài khoản và mật khẩu để tấn công vào những dịch vụ internet khác. Trong khi người dùng hiện nay có thói quen sử dụng chung một tên tài khoản và mật khẩu cho nhiều dịch vụ khác nhau, ngay cả những tài khoản quan trọng như ngân hàng, gmail hay Facebook.
"Tôi không nghĩ mình là kẻ xấu xa, tôi chỉ cần tiền và muốn giúp những người khác. Bảo mật chỉ là ảo ảnh. Tôi đã bắt đầu công việc hacker từ lâu, tôi cũng chỉ là một công cụ trong toàn bộ hệ thống này. Chúng ta đều biết những biện pháp được sử dụng để chống lại những cuộc tấn công mạng, nhưng với những bãi rác vẫn còn tồn tại tôi có thể giúp việc hack trở nên dễ dàng hơn", kẻ rao bán những dữ liệu trên chia sẻ với The Register.
Tham khảo: theregister
Hack tiền ảo trở thành chuyện được nói nhiều trên Internet năm 2018 Trong năm qua, người dùng Internet không chỉ bàn nhau nhiều về giá tiền ảo mà còn chia sẻ câu chuyện tiền ảo của họ bị hack như thế nào. Ảnh minh họa. Tháng 12 năm 2017, Bitcoin và hàng loạt động tiền ảo đạt đỉnh giá trị. Và sau đó một năm, dù mọi người đều công nhận tiền ảo là "bong...