Siêu máy tính dự đoán Atalanta vs Venezia, 21h00 ngày 1/3
êumáytínhdựđoánAtalantavsVeneziahngàgiá vàng hôm nay vàng sjc Pha lê - 28/02/2025 18:12 Máy tính dự đoán
相关推荐
-
Nhận định, soi kèo Motherwell vs Dundee FC, 02h45 ngày 27/2: Khó tin cửa trên
-
Chấp thuận thử thách mà The Guy đặt ra, Stay bước vào một dự án bất thường nhất anh từng gặp từ trước đến nay. Hành trình đầy gian nan đó chỉ được biết đến khi anh kể lại trong hội nghị bảo mật Defcon diễn ra trong tuần qua.
Thử thách trị giá 100.000 USD
Zip là một định dạng file nén phổ biến, dù việc thực hiện nó vẫn có một số khía cạnh kém bảo mật. "Đây là điều thú vị nhất tôi từng gặp trong nhiều năm nay", Stay – giờ đã là CTO của hãng phát triển phần mềm blockchain Pyrofex – cho biết. "Tính năng mã hóa file zip đã được thiết kế từ nhiều thập kỷ trước bởi một nhà mã hóa nghiệp dư – việc nó còn tồn tại đến bây giờ đúng là xuất sắc." Cho dù một số file zip có thể bẻ khóa dễ dàng, nhưng file của The Guy lại không may mắn như vậy.
Đó là một phần lý do vì sao Stay đòi hỏi mức phí cao đến như vậy. Các chương trình zip thế hệ mới sử dụng loại mật mã vững chắc nhất theo chuẩn AES, nhưng các phiên bản cũ hơn – giống như phiên bản The Guy sử dụng – vẫn sử dụng chuẩn mã hóa Zip 2.0 Legacy, thường bị bẻ khóa. Cho dù vậy, mức độ khó của nó phụ thuộc vào cách thực hiện.
Stay chỉ còn một ít bằng chứng để tìm lại mật khẩu của file nén này. Do The Guy vẫn giữ lại laptop mà anh ta đã dùng để tạo và mã hóa file zip kể trên, ít nhất Stay cũng biết chương trình zip nào đã mã hóa file và phiên bản của nó. Đây cũng là một chỉ dấu cho thấy số bitcoin này thực sự thuộc về The Guy.
Nhờ chiếc laptop đó, Stay cũng biết khung thời gian file zip được tạo ra bằng cách sử dụng phần mềm Info-Zip, đồng thời cũng để hiểu được cách mã hóa của nó. Do vậy, từ một khối khổng lồ các mật khẩu và khóa mã hóa có thể tạo ra, Stay có thể rút gọn xuống con số khoảng vài... tỷ tỷ khả năng khác nhau.
Để thực hiện một cuộc tấn công với quy mô lớn đến vậy sẽ cần đến các đơn vị xử lý đồ họa trên nền điện toán đám mây. Stay liên hệ với CEO Pyrofex, Nash Foster để triển khai các đoạn code phân tích mật mã của mình trên GPU Nvidia Tesla. Khi đi sâu hơn vào dự án, Stay có thể tinh chỉnh lại cuộc tấn công và giảm thời gian cần thiết để cho ra kết quả sớm hơn.
"Dự kiến ban đầu của chúng tôi là sẽ thực hiện kỹ thuật này trong một vài tháng, và sau đó cuộc tấn công phải chạy tiếp trong nhiều tháng nữa mới thành công", Foster nói với trang Wired.
"Nhưng nếu Mike có thể phân tích mật mã hiệu quả hiệu quả hơn, chúng tôi có thể dành nhiều thời gian hơn cho việc phát triển cuộc tấn công để nó chỉ cần chạy trong một tuần. Điều đó tiết kiệm cho The Guy một số tiền đáng kể cho chi phí hạ tầng. Mười năm trước, sẽ chẳng có cách nào khác ngoài việc tự xây dựng hạ tầng phần cứng dành riêng cho cuộc tấn công này, và chi phí của nó có thể vượt quá cả giá trị số bitcoin trên."
Bốn tháng để phân tích mật mã
Tuy vậy, vẫn chưa thể biết chắc liệu giải mật mã bằng GPU có thực sự hiệu quả hay không. Sau nhiều tháng tìm hiểu vấn đề, Stay cuối cùng cũng sẵn sàng thử nghiệm dự án của mình.
Thật ra The Guy vẫn chưa đưa toàn bộ file zip của mình cho Stay và Foster – có lẽ khó có thể tin tưởng trao toàn bộ gia sản của mình vào tay những người lạ, các chuyên gia bảo mật có thể bẻ khóa và lấy trộm nó. Thay vào đó, anh ta chỉ đưa cho các chuyên gia phần "header" của file mã hóa hay các thông tin về file, mà không có nội dung thực sự bên trong nó.
Dù sao đi nữa, đến đầu tháng Hai, 4 tháng sau khi nhận được tin nhắn đầu tiên trên LinkedIn, Stay và Foster bắt đầu thực hiện cuộc tấn công của mình.
"Nó chạy trong vòng 10 ngày và thất bại – thật đau lòng" Stay nói với The Guy.
Điều này làm Stay băn khoăn. "Chúng tôi đã gặp nhiều lỗi trước đó, nhưng các bài test tôi chạy trên laptop của mình đều hoạt động một cách hoàn hảo." Anh cho biết. "Nếu đó là vì một lỗi nào đó, chắc hẳn nó phải rất khó nhận ra và tôi sợ rằng chúng tôi sẽ mất một thời gian dài để tìm ra nó." Cùng lúc với thất bại đó, giá bitcoin bắt đầu sụt giảm chóng mặt và giá trị của file zip đó cũng giảm theo. The Guy bắt đầu trở nên sốt ruột.
Trong khi đó Stay vẫn tiếp tục suy nghĩ về lỗi dẫn đến thất bại vừa qua. Anh nhanh chóng tìm ra một ý tưởng mới về "chữ số hạt giống" – hay điểm khởi đầu để bộ tạo số ngẫu nhiên sử dụng trong sơ đồ mật mã. The Guy cũng rà soát lại dữ liệu thử nghiệm và nhận ra một lỗi xảy ra nếu GPU không xử lý đúng mật khẩu ngay trong lần thử đầu tiên. Stay và Foster sửa lại lỗi này và mọi người sẵn sàng thử lại một lần nữa.
"Xong! Đã lấy được chỗ bitcoin đó", Foster nói. Sau hai tuần thực hiện cuộc tấn công, việc giải mã đã thành công khi đưa ra được 3 khóa mã hóa của file zip này, giúp The Guy mở lại được kho báu của mình. Thời gian này đã được rút ngắn đáng kể so với con số nhiều tháng dự kiến ban đầu. "Thật nhẹ nhõm." Stay bổ sung thêm.
Stay đã mã nguồn mở phần mềm phá mã file zip của mình để cộng đồng tham khảo
Cuối cùng chi phí hạ tầng cho cuộc tấn công đó chỉ khoảng 6.000 USD cho đến 7.000 USD thay vì gần 100.000 USD như họ dự tính ban đầu. Vì vậy, The Guy chỉ phải trả một phần tư mức giá ban đầu mà Stay đưa ra.
Cho dù đến khi đó giá Bitcoin đã không còn ở mức đỉnh như trước, nhưng Foster cho rằng The Guy vẫn gặp may với dự án vừa rồi. "Các dự án như vậy thực sự là điều hiếm gặp. Chỉ cần một vài chi tiết trong trường hợp của anh ta khác đi, chỉ cần anh ta dùng một phiên bản zip mới hơn một chút, điều này sẽ không thể làm được. Nhưng trong trường hợp này, đây là điều chúng tôi có thể làm được."
Kể từ khi Stay và Foster công bố dự án của mình vào tháng Tư vừa qua, một số người đã tìm đến anh để nhờ anh lấy lại mật khẩu cho ví bitcoin của họ. Thật không may, đây lại là điều mà anh không thể giúp được. Tấn công phá vỡ mật mã trên file zip hoàn toàn không giống như phá mật mã ví tiền mã hóa, vốn được trang bị một lớp mã hóa hiện đại và vững chắc hơn nhiều.
(Theo Tổ Quốc, Wired)
Thị trường tiền mật mã sôi động hơn hẳn nhờ dịch Covid-19
Trong khi các thị trường tài chính truyền thống điêu đứng, sàn giao dịch tiền mật mã Binance ước tính thu nhập của mình lên đến 262,5 triệu USD trong quý 1/2020.
" alt="Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu">Hành trình tìm lại 300.000 USD bitcoin từ một file zip đã quên mật khẩu
-
- Ronaldo tiếp tục gây thất vọng với những cơ hội bị bỏ lỡ. Dẫu vậy, Real Madrid vẫn giành chiến thắng 3-0 trước đội khách Las Palmas, vòng 11 La Liga.Đè bẹp Arsenal, Man City cho MU "ngửi khói"" alt="Kết quả bóng đá La Liga, kết quả Real Madrid 3">
Kết quả bóng đá La Liga, kết quả Real Madrid 3
-
Mẫu iPhone 12 của Apple
Tuần trước, nhà phân tích Ming-Chi Kuo tiết lộ rằng hãng cung cấp ống kính camera cho iPhone, Genius Electronic Optical đã phát hiện ra vấn đề nứt lớp phủ trên ống kính góc rộng dành cho các mẫu iPhone 12 5.4 inch và 6.1 inch.
Sự cố được cho là xảy ra khi kiểm tra độ bền ống kính camera ở môi trường có nhiệt độ và độ ẩm cao. Tuy nhiên, ông Kuo cho biết vấn đề này không ảnh hưởng đến lịch trình lên kệ của iPhone 12.
Genius Electronic Optical đã bác bỏ báo cáo này. Hãng này khẳng định mọi hoạt động sản xuất vẫn đang diễn ra bình thường theo nhu cầu của đối tác, theo DigiTimes.
Ngay cả khi có sự cố, Apple vẫn có Largan Precision, một trong các nhà cung cấp ống kính camera khác của Táo khuyết, nên sẽ không ảnh hưởng các mẫu iPhone 12 sắp ra mắt.
Apple dự kiến sẽ công bố 4 mẫu iPhone 12 trong năm nay, bao gồm 1 mẫu 5,4 inch, 2 mẫu 6,1 inch và 1 mẫu 6,7 inch, tất cả đều được trang bị màn hình OLED và kết nối 5G.
Theo một số nguồn tin rò rỉ, iPhone 12 năm nay có thể lên kệ trễ hơn so với mọi năm do đại dịch Covid-19 bùng phát trên toàn cầu. Việc đóng cửa nhà máy, hạn chế đi lại khiến dây chuyền sản xuất bị đình trệ. Ngoài ra, thế hệ iPhone mới nhất này cũng có những thay đổi thiết kế bên trong vào những phút cuối.
Hải Phong (theo Macrumors)
iPhone 12 được làm bằng nhôm siêu bền chuyên dụng cho ngành hàng không
Các mẫu iPhone 12 Pro và iPhone 12 Pro Max dự kiến sẽ mở ra viền thân máy phẳng hơn, mang đến cho người dùng cảm giác 'sảng khoái'.
" alt="Đối tác Apple lên tiếng về sự cố ống kính camera dành cho iPhone 12">Đối tác Apple lên tiếng về sự cố ống kính camera dành cho iPhone 12
-
Nhận định, soi kèo Shabab Al Ahli vs Baniyas Club, 23h15 ngày 28/2: Khách khởi sắc
-
Phiên họp lần 2 của Ban điều hành dự án Nâng cao năng lực bảo đảm an toàn thông tin tại Việt Nam được tổ chức sáng ngày 14/8.
Có sự tham dự của Thứ trưởng Bộ TT&TT Nguyễn Thành Hưng và ông Tabuchi Yuichiro - Bí thư thứ nhất Đại sứ quán Nhật Bản tại Việt Nam, phiên họp JCC lần 2 nhằm ghi nhận những ý kiến tổng hợp, đánh giá, kết quả về hoạt động dự án trong 1 năm qua và kế hoạch hoạt động cho năm 2021 tiếp theo.
Phiên họp lần này còn có sự tham dự của các chuyên gia Cơ quan Hợp tác quốc tế Nhật Bản (JICA) tại điểm cầu ở Nhật Bản qua truyền hình trực tuyến.
Dự án chính thức được triển khai từ 26/6/2019 và đã tổ chức thành công cuộc họp JCC lần thứ nhất giữa Bộ TT&TT và JICA vào ngày 24/9/2019 để khởi động dự án và thống nhất kế hoạch thực hiện trong năm 2020.
Ngày 3/6/2020, Bộ TT&TT đã ký Quyết định 938 phê duyệt văn kiện dự án hỗ trợ kỹ thuật “Hỗ trợ nâng cao nhận thức, kỹ năng đảm bảo ATTT và năng lực thực thi pháp luật về ATTT tại Việt Nam”.
Tại phiên họp ngày 14/8, các chuyên gia của Việt Nam và Nhật Bản đều thống nhất rằng, đến nay, sau 1 năm hoạt động, với sự phối hợp chặt chẽ của các chuyên gia dự án JICA và Cục ATTT, các hoạt động dự án đang được thực hiện thuận lợi, đạt được những kết quả tích cực bước đầu.
Theo Cục ATTT, các hoạt động của dự án theo 3 nhóm gồm đào tạo, mua sắm thiết bị và nâng cao nhận thức đã được triển khai. Đã có 14 khóa đào tạo về ATTT được tổ chức, với 12 khóa đào tạo lấy chứng chỉ và 2 khóa đào tạo tại nước ngoài (Indonesia, Nhật Bản) có tổng số 72 nhân sự tham gia.
Bên cạnh đó, nhóm dự án cũng hoàn thiện danh sách thiết bị mua sắm các hệ thống DDoS, Malware; cung cấp các sản phẩm truyền thông, tài liệu tuyên truyền nâng cao nhận thức ATTT.
“Tỷ lệ phản hồi về hoạt động của dự án tại Cục ATTT rất tích cực, với 100% nhân sự nhận xét hoạt động dự án có hiệu quả cao và có tác động tốt trong hoạt động của Cục”, đại diện Cục ATTT chia sẻ.
Cùng với việc nêu rõ thuận lợi, khó khăn thời gian qua, đại diện Cục ATTT cũng thông tin về kế hoạch hoạt động năm 2021. Theo đó, Cục sẽ tiếp tục phối hợp cùng nhóm chuyên gia JICA triển khai các hoạt động trong khuôn khổ dự án như: Tổ chức các khóa học theo thống nhất tại Bảng kế hoạch đào tạo; Thực hiện mua sắp thiết bị cho 2 hệ thống DDoS, Malware; Hỗ trợ thực hiện các sản phẩm tuyên truyền về ATTT…
Đề xuất gia hạn dự án thêm 4 tháng
Dự án “Hỗ trợ nâng cao nhận thức, kỹ năng bảo đảm ATTT và năng lực thực thi pháp luật về ATTT tại Việt Nam” dự kiến tiến hành từ tháng 6/2019 đến tháng 11/2021. Tuy nhiên, tại phiên họp JCC lần 2, các chuyên gia đã thảo luận về việc mở rộng hoạt động cũng như gia hạn thời gian thực hiện dự án thêm 4 tháng.
Chuyên gia an ninh mạng Yamazaki Hiroto, Điều phối viên dự án cho biết, JICA vừa phê duyệt việc gia hạn dự án đến hết tháng 3/2022.
Thông tin thêm về đề xuất gia hạn dự án, ông Yamazaki cho biết, 5 căn cứ để nhóm dự án đưa ra yêu cầu mới cho dự án là: Cần phải có giải pháp để bảo vệ trẻ em trên môi trường mạng; Thiết lập Trung tâm đánh giá, kiểm định an toàn, an ninh mạng; Xây dựng Trung tâm chia sẻ, phân tích thông tin; Xây dựng mạng lưới ứng phó khi có tấn công mạng xảy ra; Làm thế nào để có giải pháp đảm bảo ATTT trong môi trường 5G.
Cũng theo ông Yamazaki, nhóm dự án dự kiến giữ nguyên 3 cấu phần chính và mục tiêu của dự án. Trong vòng 4 tháng gia hạn thêm, nhóm sẽ làm thế nào để đưa thêm được các hoạt động bổ sung nhằm đáp ứng được các nhu cầu mới.
Theo Thứ trưởng Nguyễn Thành Hưng, lợi ích lớn mà phía Việt Nam được hưởng từ dự án này là phương pháp luận, cách thức đề ra hệ thống tiêu chuẩn cũng như cách thực hiện để nâng cao năng lực bảo đảm ATTT. Bày tỏ sự nhất trí với đại diện dự án JICA là việc đề ra các sở cứ để gia hạn dự án là rất quan trọng, Thứ trưởng Nguyễn Thành Hưng nhấn mạnh: Trước hết, chúng ta phải thực hiện một cách hết sức nghiêm túc, thành công các mục tiêu đã đề ra của dự án cho đến tháng 11/2021.
“Việc kéo dài dự án nếu thực hiện cũng chỉ trong 4 tháng nên các sở cứ đưa ra phải hết sức tập trung và hợp lý. Các sở cứ cũng như lĩnh vực chúng ta muốn thực hiện trong thời gian mở rộng dự án sẽ không ngoài phạm vi nâng cao năng lực, nhận thức về ATTT”, Thứ trưởng lưu ý.
Đồng ý về mặt chủ trương đối với đề xuất gia hạn thời gian thực hiện dự án thêm 4 tháng, đến tháng 3/2022, Thứ trưởng đề nghị các đơn vị phía Việt Nam chuẩn bị nội dung, thủ tục cần thiết cho việc gia hạn dự án.
“Hỗ trợ nâng cao nhận thức, kỹ năng bảo đảm ATTT và năng lực thực thi pháp luật về ATTT tại Việt Nam” là dự án do JICA tài trợ với tổng vốn ODA không hoàn lại bằng hiện vật 1.536 triệu Yên (tương đương khoảng 1,4 triệu USD). Có cơ quan chủ quản là Bộ TT&TT và chủ dự án là Cục ATTT, dự án có mục tiêu cụ thể là nâng cao năng lực của Cục ATTT và mục tiêu lớn hơn là góp phần nâng cao năng lực ATTT cũng như khả năng phục hồi sau các sự cố cho Việt Nam." alt="Gia hạn dự án nâng cao năng lực bảo đảm ATTT của Việt Nam đến tháng 3/2022">Gia hạn dự án nâng cao năng lực bảo đảm ATTT của Việt Nam đến tháng 3/2022
- 最近发表
-
- Nhận định, soi kèo Motherwell vs Dundee FC, 02h45 ngày 27/2: Khó tin cửa trên
- GS Nguyễn Thanh Liêm: 'Tôi khá bất ngờ vì nguồn gốc người Việt'
- Truyện Xuyên Nhanh: Nam Thần Hắc Hóa, Ôm Một Chút
- Bộ Tài chính lắc đầu với nhiều ưu đãi cho cao tốc 230.000 tỷ đồng
- Nhận định, soi kèo Al Rayyan vs Al
- Bàn cách phát triển dược liệu Việt Nam quy mô toàn quốc
- Chăm sóc trẻ sinh non: Cần cả yêu thương lẫn hiểu biết
- Ngôi sao biển Gold Coast Nha Trang ra mắt tại Hà Nội
- Nhận định, soi kèo St. Pauli vs Dortmund, 21h30 ngày 1/3: Thêm trận đấu mất điểm
- Nắng nóng, bụi bẩn ô nhiễm, làm gì để giải độc cho gan?
- 随机阅读
-
- Soi kèo phạt góc Valladolid vs Las Palmas, 03h00 ngày 1/3
- Tài xế công nghệ ở Mỹ được coi là nhân viên chính thức 2020
- Mẹo hay duy trì hứng khởi với công việc
- Tin thể thao 16
- Nhận định, soi kèo Al Khor vs Al
- Tẩm bổ để chàng không... “thèm phở”
- Tài xế, phụ xe, nhân viên kinh doanh vận tải cài ứng dụng Bluezone
- Công thức kết hợp DHA mới thúc đẩy phát triển não trẻ
- Soi kèo góc Liverpool vs Newcastle, 3h15 ngày 27/2
- Người dân tỉnh, thành phố nào dùng ứng dụng Bluezone nhiều nhất?
- Khán giả tiếp tục có cơ hội ủng hộ Dota 2 nước nhà với ESL Vietnam Championship Season 2
- Thanh niên đi xe máy kiểu '50 sắc thái' trên đường Hà Nội
- Nhận định, soi kèo Thitsar Arman vs Sagaing United, 16h00 ngày 27/2: Tiếp tục gieo sầu
- Thị trường chip chao đảo sau khi Mỹ tiếp tục siết Huawei
- Dự án cao tốc Bắc Nam tổng vốn đầu tư 220.000 tỷ đồng đang chờ phê duyệt
- Nước tiểu có màu sẫm, tại sao?
- Nhận định, soi kèo Saoura vs Olympique Akbou, 23h00 ngày 27/2: Khách khởi sắc
- Người Ấn ruồng bỏ đồng hương ở thung lũng Silicon
- Những dấu hiệu cảnh báo sớm ung thư thường bị bỏ qua
- Tin thể thao 8
- 搜索
-
- 友情链接
-