Size: a a a

Криптокритика / Cryptocritique

2019 September 18
Криптокритика / Cryptocritique
ОГОГО. Короче, похоже, сотрудник Nokia Networks тут сильно лоханулся. Он подключил диск к компьютеру, а диск, в связи с неправильной конфигурацией, стал доступен в интернет без какой-либо аутентификации.

Один маленький нюанс: это был диск, на котором хранилась информация о том, как работает СОРМ у мобильного оператора МТС. На диске также была информация о том, как власти России получают доступ к звонкам, сообщениям и другой информации клиентов мобильного оператора. Эксперты получили доступ к диску, скачали с него информацию, а также проинформировали сотрудника Nokia Networks о том, что почти 2 ТБ данных торчат в интернет голой жопой.

Планы размещения коробочек СОРМ, фотографии самих устройств, информация о том, как устройства Malvin Systems перехватывают данные абонентов, всякие схемы подключения устройств, и много всего другого интересного. Красота.
https://www.upguard.com/breaches/mts-nokia-telecom-inventory-data-exposure#/security-lapse-russia/
источник
2019 September 19
Криптокритика / Cryptocritique
Двух ICO-адвайзеров в США взяли за вымогательство. Светит до 20 лет тюрьмы.

https://www.coindesk.com/doj-brings-extortion-charges-against-early-advisor-to-ethereum-tzero
источник
Криптокритика / Cryptocritique
SEC предъявило обвинения ICOBOX и лично Николаю Евдокимову, которого мы также знаем по пирамидам Decenturion и Cryptonomics. Предмет обвинения: незаконный выпуск токенов в рамках собственного ICO и несоблюдение законодательства о ценных бумагах.

https://www.sec.gov/news/press-release/2019-181
источник
Криптокритика / Cryptocritique
Испанская прокуратура теперь не просто хочет допросить Михаила Фридмана, но и арестовать. Испанцы настаивают на личном присутствии Фридмана на допросе по делу о банкротстве испанской IT-компании Zed Worldwide 7 октября. Им это даст возможность сразу же арестовать Фридмана и требовать с него многомиллионный залог. Фридман сейчас отдувается за свою рейдерскую компанию A1, которая в Испании работала в «российском режиме», когда высасывала из Zed Worldwide деньги.
источник
Криптокритика / Cryptocritique
О криптоужасе 🤦‍♂️

Фантастический, абсолютно невообразимый треш творится в крипто (да, той самой, а не то что вы подумали) индустрии России. Оказывается, не все эллиптические кривые одинаково кривые, если следовать нормам российского законодательства. Например, юридически значимыми считаются документы не подписанные какими-то понятными прозрачными и известными миру функциями ECC вроде sep256k1, Curve25519, Koblitz, а исключительно никому ни разу не известная, с огромной вероятностью насквозь дырявая кривая, описанная в ГОСТ’e 34.10.

Алгоритм цифровой подписи — вы не поверите — базируется на самодельной ноунейм хеш-функции. Для неё изобретатели придумали даже название — “Стрибог”. Никаких гарантий отсутствия трэпдоров и вообще намёков на публичный аудит нету. Радует тот факт, что хеш функция построена на конструкции MD, которая хоть и не удовлетворяет современным требованиям безопасности, но имела и имеет широкое мировое использование.

При беглом гуглеже нашлось две опубликованные работы, которые показывают уязвимость хеш-функции к некоторым не сильно критичным методам атак, но, боже мой, что вы ещё хотели от изобретателей алгоритма под, блин, названием Стрибог? 🙂 (для тех, кто чуть-чуть шарит в математике: https://eprint.iacr.org/2015/812.pdf, https://eprint.iacr.org/2014/675.pdf).

Но самом деле это совсем не страшно и даже терпимо с поправкой на то, что вас не волнует если кто-то может читать зашифрованные вами файлы или выпускать свои документы от вашего лица. Настоящее нецензурируемое сношение с гусями начинается, если вы захотите начать пользоваться этой советско-русской чудо-юдо-криптографией.

Во-первых, получать подпись нужно у специальных сертифицируощих центров. Это примерно как СА в интернете, но их сильно больше, подписи они продают кому угодно и как показывают многочисленные новости в интернете совсем не брезгуют взять да переоформить вашу московскую квартиру на какого-нибудь зека: https://habr.com/ru/news/t/452292/ В принципе тоже не очень страшно по сравнению с тем, что ждет вас дальше.

Неконтролируемый беспредел начинается в тот момент, когда вы наконец получили свою драгоценную квалифицированную трижды усиленную намоленную и стоящую как минимум 2000 рублей ($30 за команду “ssh-keygen -t ecdsa -b 521”, Карл!!!).

Оказывается публичный и приватный ключ пользователя не просто лежит в зашифрованном виде в вашей папочке /.ssh/.. ой да пусть даже в плейнтексте на рабочем столе — со всем описанным выше это уже разницы особо не делает. Но нет! Для работы с ключами вам нужна лицензия некой магической компании КриптоПРО, которая берет деньги за по идее фундаментально общедоступный софт по работе с приватными ключами, подписанию и прочие утилиты. То есть, они не просто монополизировали существенную и архиважную часть экономики связанную с безопасностью, которая в любой другой точке земного шара intrinsically бесплатно, нет — они сделали это самым небезопасным и отвратительным из всех возможных способов.

Мало того, что КриптоПРО не поддерживает фактически ни одну популярную платформу кроме Windows (WTF?!), так на их сайте в разделе SDK нет вообще никаких библиотек, кроме как для PHP. Ребята глубоко и видимо намертво застряли в 2001 году. И на десерт — самый сок, который делает всю систему фактически бесполезной.

Оказывается, софт КриптоПРО, то есть единственное решение, которое позволяет работать с PKI, генерировать подписи и работать сертфикатами, даже не опенсорс! Ещё раз, по слогам: софт, который делает все операции с вашей парой ключей не имеет открытых исходников, никогда независимо не аудировался (не считая фсб, выходцы откуда собственно и написали) и никаким образом не может продемонстрировать свою безопасность. То есть ключи сначала попадают в какую-то никем никогда не аудированную софтину, которая с большой вероятностью записывает ваши приватные ключи, отправляет их мошенникам всех мастей и у вас нет никакой возможности как-то обезопасить себя от проприетарного софта.

Одним словом, все это было бы кафкианским бредом, если бы не было существующей крипто-практикой. 🤦‍♂️
источник
2019 September 20
Криптокритика / Cryptocritique
Прошёл первое чтение законопроект о  единой базе сведений о российских гражданах.

Будет одна база, куда внесут имена, даты и места рождения и смерти, пол, реквизиты записи актов гражданского состояния о рождении и смерти, СНИЛС, ИНН, сведения о семейном положении, родственных связях и другую информацию.

Ресурс будет создан на основе данных МВД, Минобороны, Минобрнауки, государственных внебюджетных фондов и других баз.

А вести этот замечательный ресурс будет ФНС.

Ага, те великолепные ребята, которые сейчас за 5 т.р. сливают движения по счётам юриков, смогут расширить ассортимент.

А что, очень удобно. Всю инфу можно будет купить в одном месте. Принцип одного окна на теневом рынке данных.
источник
Криптокритика / Cryptocritique
Жулики Rocket SIGNALS нагло указывают, что представляют группу «ФИНАМ», к которой отношения не имеют. Просто взяли и указали кучу чужих лицензий. Это всё нужно, чтобы заманить людей к фальшивому брокеру, который просто присвоит их деньги. https://vklader.com/rocket-signals/
источник
Криптокритика / Cryptocritique
ФБР ищет жертв пирамиды, прикинвшейся биржей, QuadrigaCX. Похоже затевается очень масштабное дело.

https://www.coindesk.com/the-fbi-is-looking-for-quadrigacx-victims
источник
Криптокритика / Cryptocritique
А вы точно уверены, что это баг Кракена, а не фича? ;)

https://cointelegraph.com/news/bug-on-kraken-let-users-buy-bitcoin-2k-cheaper-and-sell-2k-higher
источник
Криптокритика / Cryptocritique
источник
2019 September 21
Криптокритика / Cryptocritique
Думаю в Южной Корее намечаются законодательные изменения в области криптовалют. Еще одна биржа делистит аноннимные монеты.

Upbit.

Монеты - Monero(XMR), Dash(DASH), ZCASH(ZEC), Haven(XHV), BitTube(TUBE), PIVX(PIVX)

Конец торгов и поддержки через 10 дней после публикации. (30.09) Выводы будут активны еще 30 дней- до 10 го октября.

https://sg.upbit.com/service_center/notice?id=2256
источник
Криптокритика / Cryptocritique
Неплохой наброс, но KYC / AML в крипте неотвратим. И в этом, кстати, виновата целиком и полностью сама криптотусовка.

https://facebook.com/story.php?story_fbid=10156730085586317&id=624751316
источник
2019 September 22
Криптокритика / Cryptocritique
Налоговая служба РФ и суд встали на сторону московского ресторана, предложившего возможность оплаты криптовалютами.

Позиция налоговой службы состоит в том, что оплата ВТС не регулируется 173-ФЗ, так как виртуальная валюта не является валютной ценностью по смыслу этого закона.

Следовательно, совершение платежа с использованием BTC не признаётся валютной операцией. Такая операция не образует и самого состава административного правонарушения. Вынесено постановление о прекращении производства.
https://vc.ru/crypto/81365-nalogovaya-i-sudy-podtverdili-zakonnost-oplaty-scheta-v-restorane-bitkoinami
источник
Криптокритика / Cryptocritique
Если долго смотреть на график, то график начнёт смотреть на тебя
источник
Криптокритика / Cryptocritique
​​Юлия Кузнецова была клиенткой Института трейдинга «ФинИст», и теперь рассказывает, как её обманули под видом операций на бирже, присвоив крупную сумму денег. Она упоминает, что к потере денег имеют отношение Олег Гусаров, Денис Бренгач, Екатерина Френкель (Туманова), Роман Мурадов. Женщина предупреждает: ни в коем случае не верьте тем сладким песням, которые поют эти и другие люди в «ФинИсте» и подобных конторах. Фишка «ФинИста»: менеджеры-разводилы пытаются ухаживать за обучающимися девушками, притупляя их бдительность. Другая пострадавшая говорит, что в конторе есть установка: по возможности спать с будущими жертвами, чтобы окончательно входить в доверие. Зашкаливающий цинизм.
https://vklader.com/finist-yulia-kuznetsova/
источник
Криптокритика / Cryptocritique
​​Ответ заместителя министра внутренних дел, начальника Следственного департамента МВД Александра Романова на запрос депутата Николая Гончара о ходе расследования уголовного дела Teletrade.
источник
Криптокритика / Cryptocritique
Решил написать один интересный пост и вот пришлось к нему вставлять такую картинку. Картинка полезная сама по себе, пост будет попозже.

PS: Главный вывод из этой таблицы - стоимость добычи 1 BTC составляет от 5100USD до 8500USD в зависимости от модели ASIC майнера.  Есть и более дешёвое электричество, например в Иркутске цена будет менее 0.04$.
источник
2019 September 23
Криптокритика / Cryptocritique
Криптокотики, будьте бдительны. Иначе можно остаться без всей накопленной крипты, и даже заяву ментам толком не написать. Свежий пример - у Симановского увели почти все криптобабло. А это не домохозяйка какая-нибудь, а человек давно в теме.

https://bits.media/istoriya-vzloma-ot-sergey-simanovsky/
источник
Криптокритика / Cryptocritique
И заодно рекомендации от Симановского что делать, чтобы свести риск кражи крипты к некому минимуму

https://bits.media/kak-predotvratit-vzlom-i-vorovstvo-kriptovalyuty/
источник
Криптокритика / Cryptocritique
Картинка авторства @El_matadorrr . Отражает всю глубину трагикомедии которой нас кормили в течении полугода. А всего лишь надо было бы читать мой канал .

Даже родился рекламный лозунг .

Goldfoundinshit - ваше спасение от разочарований.
источник