3035

Загадка в сети TOR

Доброго времени суток, уважаемые пользователи Пикабу. Хотелось бы поделиться одной, на мой взгляд, интересной головоломкой, которая, возможно, имеет отношение к глобальному квесту Cicada 3301.

Из Википедии: Цикада 3301 — анонимный автор множества сложных головоломок в Интернете. Первая серия головоломок появились в Интернете 5 января 2012 и продлилась около месяца. Вторая серия началась ровно год спустя на 5 января 2013 года и возможно ещё продолжается. 4 января 2012 года на сайте 4chan был размещен пост: «Привет. Мы ищем лиц с высоким интеллектом. Для этого мы разработали тест. В этом изображении есть скрытое сообщение. Найдите его, и оно покажет вам, как найти нас. С нетерпением ждем тех, кому удастся пройти весь путь. Удачи. 3301».

Так вот, однажды в сети TOR я обнаружил сайт http://fh63ozjoouyh7iuu.onion/

(Внимание, сайт имеет домен .onion, а это значит, что открыть его вы сможете только браузером, настроенным для работы с сетью TOR. Подробнее - тут.) Вот так выглядит сайт:

Казалось бы, просто стихотворение. Но, исследовав исходный код страницы, я обнаружил 4 ссылки. Первая говорит нам о том, что мы участвуем в секретной игре и у нас есть лишь одна возможность увидеть правду (видимо, разгадав головоломку).

Вторая ссылка привела меня на страницу с чёртиком и какими-то непонятными звуками ( чуть позже выяснил, что это перечисление цифр на испанском - 3234424415113443353431244424133443133442424535443443). Вот он:

Забегая вперёд, хочу сказать, что в этом изображении была найдена дополнительная информация. Дальше я совсем зашёл в тупик, когда открыл следующую ссылку.

Возможно, это шифр Цезаря, потому что раньше он был использован в загадках цикады. Потупив немного,  решил пройти по последней ссылке. Там я увидел ASCII арт с кроликом. Сначала хотел просто закрыть, но потом глаз зацепился за буквы.

Отрезав лишние символы, я прочитал фразу: we shall dive down through black abyss and in that lair of the deep ones we shalld, we ll amidst wonder and glory forever. Гугл транслейт вывел какую-то дичь - что-то про чёрную бездну и о том, что мы будем там до скончания веков. Позже выяснилось, что это строка принадлежит рассказу Г. Лавкрафта. Когда я уже совсем отчаялся, то решил поискать информацию об этом сайте в обычном интернете. Оказалось, я не совершил открытие, этот сайт уже находили. И на Reddit.com есть упоминание этой загадки. тут. В общем, пока не удалось продвинуться дальше в поисках ответа, возможно, у кого-то получится больше, чем у меня. Спасибо, если вы прочитали это до конца, это был мой первый пост.

54
Автор поста оценил этот комментарий

А за каким хреном это в луковице устраивать? ФБР нужна молодая и наивная кровь?

раскрыть ветку (1)
87
Автор поста оценил этот комментарий
Бытует мнение, что так и есть. А, возможно и нет. О судьбах победивших не упоминается
показать ответы
22
Автор поста оценил этот комментарий

Если предположить, что цифры - координаты, то вот куда они указывают.

Рльех?

Иллюстрация к комментарию
раскрыть ветку (1)
19
Автор поста оценил этот комментарий

Это последовательность данных в 16-ричной системе. Там написано steghide. Это программа для стеганографии, я ниже комментом написал, что там содержится

Иллюстрация к комментарию
показать ответы
63
Автор поста оценил этот комментарий

Хммм, первая ссылка - я не силен в шахматах, надо погуглить - если in next three moves - это напоминает мат в три хода, я бы попробовал поискать шахматную комбинацию или перевести клетки фигур в код.

раскрыть ветку (1)
62
Автор поста оценил этот комментарий
Насчёт первого изображения, это файл с расширением png. Подозреваю, что там скрыто ещё что-то, кроме картинки, файл весит 1 мб, что достаточно много


P.S. Вы правы, что-то в этом есть. вот что нашлось в исходном коде этой страницы:

Иллюстрация к комментарию
показать ответы
42
Автор поста оценил этот комментарий

Смотри, это код по шахматам - сопоставь фигуры на доске с соответствующими ячейками в которых буквы и цифры :)

раскрыть ветку (1)
29
Автор поста оценил этот комментарий
Круто) сейчас буду пробовать
показать ответы
9
Автор поста оценил этот комментарий

Забыл вчера написать о картинке с чёртиком. Почитав комменты на reddit, наткнулся на то, что в этой картинке что-то скрыто. если выполнить программу steghide с ключом --extract -xf hello.txt -sf hell.0.jpeg , а в качестве парольной фразы выбрать число 3182, то в текстовый файл запишется последовательность цифр: q25s51rwv69szw5rr8pq13wvs9w75

показать ответы
10
Автор поста оценил этот комментарий

Смотри за пределы очевидного. Не упускай(скорее всего в этом смысле perceive) возможности мата(из шахмат).

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Всё сложнее и сложнее) Из надписи на первой картинке можно предположить, что есть три пути решения - по количеству ссылок (they can predict your next three movies), но лишь один из них может привести к правде (you have one opportunity to see the truth). Также на это намекает изображение ключика в title страницы с чёртиком.
показать ответы
5
Автор поста оценил этот комментарий

Формат PNG - как я помню не хранит метаданные, но он может архивироваться через LZH вроде, попробуй распаковать архиватором типа WinRAR.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Пробовал, пусто. Открывал файл в фш, картинка кажется черно-белой, но при приближении отчётливо видно цветные вкрапления, как будто наложенный шум
показать ответы
1
Автор поста оценил этот комментарий

Так, а теперь помогите разобраться с ТОР, не конектит ни в какую, что делать?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Возможно, у вас провайдер блокирует соединение, при подключении нажмите кнопочку "настройки" и выберите вариант, который вам подходит. И обязательно проверьте системное время.
показать ответы
5
Автор поста оценил этот комментарий

Нашёл похожий метод сокрытия данных в звуковых файлах https://solusipse.net/blog/post/basic-methods-of-audio-stega...


PS. Ничего, что я сюда пишу, как в заметки?)

показать ответы
3
Автор поста оценил этот комментарий

не забывайте про A-1 B-2 Z-26 а E-5!  

6373 - в адресе что к шахматам, что к черту -> FСGC возможно ключ для шифрования по данной таблице

@maelstorm00  тебе может тоже интересно будет...


криптоанализ - забавная штука. однажды попробовав, затягивает до конца

раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Конечно интересно! Я уже почти сутки не сплю, пытаюсь найти подход к этому шифру)
показать ответы
2
Автор поста оценил этот комментарий
@maelstorm00, Я извиняюсь , а не могли бы вы поделиться информацией как работать в сети ТОР ? А то я подключился и куда дальше идти не знаю. Заранее спасибо вам за ответ. 
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Поищите информацию про поисковики в сети тор. она есть в интернете) и про некоторые ресурсы тоже можно найти инфу. я начинал с лурка

Автор поста оценил этот комментарий

Автор помоги) Или ещё кто) Тоже залип уже почти сутки как в это дело, но мешает отсутствие базовых знаний в применимом софте и методах. Скиньте список программ, которые были использованы для расшифровки и извлечения "подсказок-ссылок" из картинок. В общем, весь софт, с кратким указанием что и для чего использовать. Хочу сам весь этот путь от начала до конца пройти, чтоб структурировать всё.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Пока использовал только steghide, hex редактор и гугл. Думаю, что понадобится ещё эмулятор энигмы, люди отписывали, возможно, верно, что это она и есть
показать ответы
8
Автор поста оценил этот комментарий

becaus8 white rabbit

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Все эти цифры, в названиях страниц, в ответе , что вы написали, похоже, они и складываются в пароль. 3182
показать ответы
5
Автор поста оценил этот комментарий
последовательность цифр: q25s51rwv69szw5rr8pq13wvs9w75

похоже на какую-то фигню))

P.S.: это не цифры %)

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
Цифр и букв, конечно же. Извините)
показать ответы
Автор поста оценил этот комментарий

Это либо фейк, либо старая загадка, ибо официальный твиттор молчит.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Жаль. Надеялся, что это что-то новое. на англ. сайтах нашел посты месячной давности
показать ответы
1
Автор поста оценил этот комментарий

Отлично! А теперь, как пользоваться steghide?) Я гуманитарий.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Прошу прощения, я сейчас не могу к компьютеру подойти, отпишите мне на почту matrix543.yg@gmail.com , я вам отвечу
показать ответы
1
Автор поста оценил этот комментарий

Похоже на Base64. При декодировании получил 뮬皰ﯬώk׼/㜻䀀 (Для двух прямоугольников видимо у меня чего-то в винде не хватает). Если этот результат encode'нуть в URL Encoder, то получится %EB%AE%AC%E7%9A%B0%EF%AF%AC%CF%8Ek%EF%8A%AA%D7%BC%2F%E3%9C%BB%E4%80%80. Честно, я не знаю, что с этим делать =)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
А для base64 разве не характерен знак "=" в конце строки? Или, возможно, фраза специально так подобрана, без нулевых байтов в конце.
показать ответы
17
Автор поста оценил этот комментарий

Очень не похоже на Цикаду: у них это глобальней и сложнее.
Скорее забава какого-нибудь чела, которому скучно

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Возможно, я ошибаюсь, это лишь предположение. Однако, первый квест всё-таки вёл в тор-сеть, там была одна из частей головоломки.
показать ответы
1
Автор поста оценил этот комментарий
Ответ: кидает на страницу с клоуном, над которым написано No-thing-here.
http://fh63ozjoouyh7iuu.onion/h3ll.0/h3ll.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Думаю, это что-то вроде страницы 404
показать ответы
1
Автор поста оценил этот комментарий
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Да, забыл упомянуть об этом сайте. Что примечательно, там работает только одна ссылка, на .ogg файл. Возможно, не случайность
1
Автор поста оценил этот комментарий

откуда пароль взяли?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Там же, на реддите пользователь опубликовал.

for people following this there was a txt file hidden in the hell.o.jpg file. I extracted it with:


steghide --extract -xf hello.txt -sf hell.0.jpeg


using the password 3182

показать ответы
0
Автор поста оценил этот комментарий
Немного подробнее

O g g S ~ | M b C » vorbis © OggS ~ | M "# vorbis, Xiph.Org lib Vorbis I20150105( 2: 2: 2: 2: ) GENRE = Speech $ ALBUM = Created: 4/29/2016 12:57:06 AM TITLE= 12478649.mp3 Encoded by= Lame MP3 # Unknowntextinformationframe= 2016 Language (s) = Spanish [Modern] DATE= 2016 COMMENTS= http://www.nextup.com 5 ARTIST= TextAloud: IVONA Conchita22 (Spanish[Modern]) vorbis

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
PS. Думаю, файл был намеренно конвертирован в ogg. MP3 встречается в тексте файла всего 2 раза, Ogg - 64
1
Автор поста оценил этот комментарий

Eсли запихнуть аудио в обычный Винамп, то можно узнать:
Название: 12478649.mp3
Автор:TextAloud:IVONA conchita22 (Spanish[modern]) - это программа для озвучивания текста.
Альбом: Created:4/29/2016 12:57:06 AM

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Немного подробнее

O g g S ~ | M b C » vorbis © OggS ~ | M "# vorbis, Xiph.Org lib Vorbis I20150105( 2: 2: 2: 2: ) GENRE = Speech $ ALBUM = Created: 4/29/2016 12:57:06 AM TITLE= 12478649.mp3 Encoded by= Lame MP3 # Unknowntextinformationframe= 2016 Language (s) = Spanish [Modern] DATE= 2016 COMMENTS= http://www.nextup.com 5 ARTIST= TextAloud: IVONA Conchita22 (Spanish[Modern]) vorbis

показать ответы
0
Автор поста оценил этот комментарий
Такой тег, имхо, стоит потому, что картинка с чёртиком имеет разрешение 666x549, кажется
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Глупость написал. Подумал про картинку с чёртиком
2
Автор поста оценил этот комментарий

Это не программирование, а html - pазметка сайта.
Конкретно та строка означает, что страница "резиновая", т.е. на любом экране (смартфон/планшет/монитор) сайт будет выглядеть одинаково.

Cтранно, что только эта страница имеет такой метатэг.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Такой тег, имхо, стоит потому, что картинка с чёртиком имеет разрешение 666x549, кажется
показать ответы
1
Автор поста оценил этот комментарий

А еще сейчас сайт не доступен.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Оба сайта в дауне. Может быть, кто-то уже добрался до истины
показать ответы
0
Автор поста оценил этот комментарий

* Looking up q25s51rwv69szw5rr8pq13wvs9w75.onion/6667

* Looking up 127.0.0.1


* Connecting to 127.0.0.1:9150 (127.0.0.1) port 9150...


SOCKS Proxy failed to connect to host (error 1).


Proxy traversal failed.


* Stopped previous connection attempt (pid=288)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Пробовал открыть блог, что указан на картинке. Сайт мёртв, кажется, это тупиковый путь
показать ответы
1
Автор поста оценил этот комментарий
привет,есть прогресс? интересно жеж) мб запилишь еще один пост с прогрессом? внизу в комментах кстати еще одна ссылка на новую страничку сайта с клоуном
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Доброго времени суток. Насчёт прогресса - всё, что нахожу, выкладываю здесь, в комментах. Насчёт поста - не уверен пока. Но был бы не против, если бы кто-нибудь собрал все кусочки воедино, выложив отдельным постом
показать ответы
0
Автор поста оценил этот комментарий

На reddit, один из пользователей опубликовал ссылку на другой сайт: http://ecyfgfxadtjhyuft.onion/ . Этот сайт является почти полной копией нашего сайта с загадкой. Исключение составляет, что в title всех страниц, вместо символов "⚵⚳⚴⚘" ,написаны цифры "3182", то есть, можно предположить, что в символах каким-то образом зашифрован именно этот пароль. И самое интересное, что 3182 подходит для извлечения данных из картинки с чёртиком. То есть, либо там была бета-версия загадки, либо я не знаю)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
так, насчёт двух сайтов. Загрузив обе картинки, сверил контрольную сумму. Она разнится.

200ef5af78590512287e702f6084e6fa и a82c6620d551d61e7de4b3cfecf3d3ba

2
Автор поста оценил этот комментарий

Ребят, прочитал почти все комменты и не увидел, чтобы кто-то пытался использовать ⚵⚳⚘⚴.

⚵ - астрономический символ Юноны (астероид)

⚳ - -//- Цереры (астероид)

⚴ - -//- Паллады (астероид)

⚘ - в ACHII это символ цветка, но можно предположить что это обозначение Весты.

Юнона, Церера, Паллада и Веста - группа самых крупных астероидов в нашей системе.
Может попробовать опереться на их координаты на звёздном небе?
Можно попробовать опереться на греческую мифологию.

Также можно глянуть коды символов ACHII.

http://www.astrologic.ru/kbo/bigfour.htm

https://ru.wikipedia.org/wiki/%D0%90%D1%81%D1%82%D1%80%D0%BE%D0%BD%D0%BE%D0%BC%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B5_%D1%81%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB%D1%8B

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

На reddit, один из пользователей опубликовал ссылку на другой сайт: http://ecyfgfxadtjhyuft.onion/ . Этот сайт является почти полной копией нашего сайта с загадкой. Исключение составляет, что в title всех страниц, вместо символов "⚵⚳⚴⚘" ,написаны цифры "3182", то есть, можно предположить, что в символах каким-то образом зашифрован именно этот пароль. И самое интересное, что 3182 подходит для извлечения данных из картинки с чёртиком. То есть, либо там была бета-версия загадки, либо я не знаю)

показать ответы
1
Автор поста оценил этот комментарий

q25s51rwv69szw5rr8pq13wvs9w75.onion так никуда не ведет?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
К сожалению, нет
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества