Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Погрузись в «Свидания с отличиями» — увлекательную романтическую игру в жанре «найди отличия», где ты знакомишься с обаятельными девушками, узнаешь их истории и организуешь незабываемые свидания. Тебя ждут десятки уровней, полных эмоций, и множество очаровательных спутниц!

Свидания с отличиями

Казуальные, Головоломки, Новеллы

Играть

Топ прошлой недели

  • AlexKud AlexKud 35 постов
  • Animalrescueed Animalrescueed 52 поста
  • Webstrannik1 Webstrannik1 50 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
0
Tekhnonacional
Tekhnonacional
6 дней назад

Как безопасно пользоваться токеном с электронной подписью на фоне новых киберрисков⁠⁠

Электронные контракты и онлайн-сервисы растут, а вместе с ними — фишинг и утечки данных. Не удивительно, что тема безопасного использования токенов остается актуальной, так как и со стороны компаний, и со стороны сотрудников, уровень осведомленности о базовых принципах ИБ все еще остается низким. Мошенники же активно пользуются фишинговыми «двойниками» сайтов и приложений, вызывая множественные утечки данных и финансовые потери.

Как безопасно пользоваться токеном с электронной подписью на фоне новых киберрисков

На фоне запуска цифровых сервисов мошенники создают фейковые страницы, чтобы похищать данные и платежи. Параллельно фиксируется рост утечек персональных данных, а штрафы за несообщение об утечке и сам факт компрометации персданных выросли. Поэтому знать, как пользоваться токеном с электронной подписью, — это вопрос правовой и финансовой безопасности.

Что такое токен и чем он лучше «файловой» ЭП. Криптографический токен — аппаратный носитель (USB), где хранится закрытый ключ и сертификат. Ключ не покидает устройство: подпись формируется внутри токена, что снижает риск кражи по сравнению с хранением ключа на диске ПК.

Как пользоваться токеном с электронной подписью: чек-лист из 7 шагов.

1. Подготовьте рабочее место. Скачайте официальные драйверы и криптопровайдер для вашей модели токена и ОС. Проверьте актуальность корневых и промежуточных сертификатов, корректность времени на ПК.

2. Проверьте носитель и PIN. При первом подключении смените заводской PIN на сложный, ограничьте число попыток ввода, храните PUK/админ-код отдельно от устройства.

3. Установите сертификат и привяжите его к профилю. Убедитесь, что сертификат квалифицированный, реквизиты верны, срок действия актуален, статус отзыва (CRL/OCSP) — «действителен».

4. Настройте рабочие системы. В браузере/ПО включите поддержку криптопровайдера, в корпоративной системе задайте политику подписи (алгоритм, профиль, отметка времени).

5. Подписывайте правильно. Скачайте документ, проверьте хеш/реквизиты, выберите токен и нужный сертификат, убедитесь, что проставлен штамп времени и запись есть в журнале событий.

6. Хранение и ротация. Держите токен офлайн, когда не используете, никому не передавайте. За 30–45 дней до истечения срока начните выпуск нового сертификата.

7. Верификация на стороне получателя. Принимая документы, проверяйте валидность сертификата, цепочку доверия, статус отзыва и штамп времени.

Три типовых сценария атаки и защита.

1. Фишинговый «двойник» сервиса. Переходите только по закладкам и официальным ссылкам, не вводите PIN на сторонних страницах, проверяйте домен.

2. Инцидент у контрагента и массовая утечка. Пропишите в договоре требования к штампу времени, аудиту логов и срокам уведомления, держите готовый сценарий отзыва сертификатов и выпуска новых.

3. Социальная инженерия. Никогда не сообщайте PIN/PUK по телефону или почте; «проверки» только через официальный саппорт.

На фоне фишинговых «двойников» и рекордных утечек данных вопрос «как пользоваться токеном с электронной подписью» — это про юридическую силу документов и управляемый риск. Настройте носитель, дисциплину PIN, верификацию сертификатов и процедуру отзыва — и ваша электронная подпись будет исправно работать.

Показать полностью 1
Информационная безопасность IT Хакеры Российское производство Программа Токены Электронная подпись Криптография
0
user4650942
user4650942
12 дней назад
Лига математиков

Расшифруй, пожалуйста, следующий текст: Си ечзмци хугэчв хтедоч, м тсд си чочхмц⁠⁠

Расшифруй, пожалуйста, следующий текст: Си ечзмци хугэчв хтедоч, м тсд си чочхмц

Математика Урок Учеба Преподаватель Образование Криптоанализ Занимательная арифметика Экзамен Задача Универ Обучение Криптография Бесплатное обучение Школьники Учитель Школа Шифр Студенты Развитие Головоломка Текст
14
2
Tekhnonacional
Tekhnonacional
30 дней назад

Проверка электронной подписи при долгом хранении: почему подпись «стареет» и что с этим делать⁠⁠

Многие компании уверены: подписал — и забыл. На практике же через 2–5 лет часть архивных документов перестают проходить стандартную проверку. Разбираем, почему так происходит и какие рабочие решения уже есть.

Проверка электронной подписи при долгом хранении: почему подпись «стареет» и что с этим делать

Почему через годы проверка ЭП может столкнуться с затруднениями

1) Истечение срока сертификата
Большинство сертификатов действуют 12–15 месяцев. После окончания срока привычные средства проверки не могут восстановить «цепочку доверия». Метки доверенного времени продлевают горизонт проверки до 3 лет, для технологии Госключа — до 5 лет.

2) Устаревание технологий
Криптоалгоритмы и ПО эволюционируют: то, что было стандартом 10 лет назад, сегодня может не поддерживаться новыми системами (О порядке перехода к использованию новых стандартов ЭЦП и функции хэширования № 149/7/1/3-58 от 31.01.2014 (выписка)).

3) Прекращение аккредитации УЦ
Если удостоверяющий центр прекратил работу, его пользовательские сертификаты и подчинённый сертификат УЦ также прекращаются — привычная проверка ЭП перестаёт отрабатываться.

4) Проблемы со службой времени (TSP)
Если провайдер меток доверенного времени закрылся/сменил сертификаты, подтверждать исторический момент подписания становится сложнее.

Юридическая рамка: что требует закон

ФЗ «О бухгалтерском учёте», ст. 29 обязывает хранить документы (включая средства воспроизведения эл. документов и проверки подлинности ЭП) не менее 5 лет после последнего использования для отчётности. На практике же выполнение этой нормы в исключительно «электронной форме» сопровождается сложностями, когда требуется проверка ЭП по истечении лет.

Практические подходы: как обеспечить долгосрочную проверку ЭП

Максимального простого и понятного решения у нас для вас нет на сегодняшний день. Все ниже предложенные варианты это лишь возможность балансировать на грани и подложить соломку на будущее.  

Расширенные форматы подписей

Используйте AdES-X Long / AdES-A (для CAdES/XAdES/PAdES есть аналогичные профили). Они позволяют встраивать в подпись цепочку сертификатов, статусы и метки времени. Это лучший старт для долговременной проверки ЭП, потому что необходимые доказательства «упакованы» вместе с документом.

Фиксация статуса сертификата на момент подписания

CRL (списки отзыва): можно приложить архивный CRL, но подпись заметно «толстеет», а публикация CRL запаздывает.

OCSP-квитанция: компактно и точно фиксирует статус сертификата в момент запроса. Адрес OCSP-службы ФНС размещён здесь
На практике: для документов длительного хранения, подписываемых руководителем юрлица/ИП, можно формировать подпись с OCSP-ответом от УЦ, выдавшего сертификат.

Но и тут не обошлось без затруднений. На проблему проверки ЭП на старых документах, накладывается  еще одна. Для работы OCSP-службы требуется «обезличенный» (технический) сертификат, который должен выпускать тот же УЦ, что предоставляет сервис. По 63-ФЗ такие сертификаты выпускает ФНС, и здесь возникает расхождение требований. Как это решать? В индивидуальном ручном режиме.

Показать полностью
Информационная безопасность IT Российское производство Документы Проверка Электронная подпись Программа Криптография
0
2
Tekhnonacional
Tekhnonacional
1 месяц назад

Как получить токен для ЭП: последние изменения в Положении о федеральном государственном контроле⁠⁠

Правительство обновило правила федерального госнадзора в сфере электронной подписи. Для индивидуальных предпринимателей это означает больше прозрачности в процедурах и проверках, а также — понятный чек-лист, как получить токен ЭП и настроить квалифицированную подпись. Базовый документ — постановление Правительства РФ от 29.08.2025 № 1308, которое вносит правки в Положение о федеральном госконтроле (надзоре) в сфере электронной подписи (утверждено ПП РФ № 1044 от 29.06.2021).

Как получить токен для ЭП: последние изменения в Положении о федеральном государственном контроле

Что именно изменилось

Постановление № 1308 уточняет полномочия должностных лиц, формат и состав контрольных (надзорных) мероприятий, а также профилактические инструменты (включая профилактические визиты) в сфере ЭП. Цель — повысить предсказуемость проверок и единообразие требований к участникам рынка, в том числе ИП, которые используют квалифицированные электронные

Почему это важно: когда регламенты контроля описаны чётко, легче планировать, где и как хранить ключи, как подтверждать статусы сертификатов и что покажет проверка при валидации вашей подписи. Положение № 1044 теперь действует с учётом новых правок от 29.08.2025.

Другие изменения в законе об электронной подписи

Весной 2025 вступили в силу изменения к 63-ФЗ «Об электронной подписи» (ФЗ № 94-ФЗ от 21.04.2025). Они, среди прочего, расширили перечень лиц и структур, для которых может выпускаться квалифицированный сертификат ключа проверки ЭП, а также определили дополнительные полномочия госорганов (в частности, Казначейства) в инфраструктуре ЭП. Для ИП это означает, что цепочка участников и процедур вокруг ЭП стала формализованное.

Как ИП получить токен ЭП в 2025 году: пошаговая схема:

1.Определитесь с типом подписи. Для юридически значимых действий нужна усиленная квалифицированная электронная подпись (УКЭП). Для ИП сертификаты УКЭП выдаёт УЦ ФНС России и его доверенные лица. Если не уверены, у нас в сблоге есть несколько статей, посвященных тому, как выбрать токен для ЭП.

2.Проверьте учётку на Госуслугах. У ИП должна быть подтверждённая запись, данные должны совпадать с документами (паспорт, ИНН, СНИЛС). (Подтверждение личности ускорит выпуск сертификата в УЦ ФНС.)

3.Подготовьте носитель: понадобится криптографический токен/смарт-карта, совместимые с УЦ ФНС и установленными криптосредствами. Покупайте у проверенных поставщиков, с поддержкой актуальных ГОСТ и драйверов под вашу ОС.  

4.Запишитесь на выпуск сертификата в УЦ ФНС. Возьмите паспорт, ИНН/СНИЛС; следуйте инструкции УЦ. Сертификат УКЭП запишут на ваш токен.

5.Установите ПО и драйверы. Поставьте криптопровайдер, плагин для проверки ЭП, обновите корневые сертификаты доверия. Проверьте тестовой подписью. (Тонкость: после изменений в надзоре от 29.08.2025 грамотная локальная проверка — must have.)

6.Настройте «долгую» проверяемость. Для документов длительного хранения используйте расширенные форматы (например, добавляйте отметку времени и сведения о статусе сертификата на момент подписания — OCSP/CRL), чтобы подпись корректно верифицировалась спустя годы. Это снизит риски при проверках в будущем. Подробнее читайте нашу статью о проверках «старых» ЭП.

Показать полностью 1
Информационная безопасность IT Российское производство Инструкция Электронная подпись Криптография Закон
2
BessAmata
BessAmata
1 месяц назад
Серия Цифровая ведьма

Цифровая ведьма. Digital для новичков. Кибербезопасность⁠⁠

Перейти к видео

Видео и файл, которые точно нужны твоей бабушке.

[моё] IT Бабушки и внуки Информационная безопасность Пароль Криптография Цифровые технологии Видео Вертикальное видео
12
5
gamedevdead
gamedevdead
2 месяца назад

Можно ли взломать TON кошелек?⁠⁠

Можно ли взломать TON кошелек?

Слышали, что TonKeeper и MyTonWallet неприступны?

Хорошо, давайте проверим это на практике. Разберем, как взломать любой TON кошелек методом перебора seed-фразы. Спойлер: метод рабочий не для всех

Парочку вводных

Каждый кошелек защищен seed-фразой из 12 или 24 слов. Эти слова берутся из словаря BIP39 – там ровно 2048 вариантов (словарь). Слова могут повторяться, так что теоретически ваша фраза может быть из 12 одинаковых «gas» или «trip».

Сколько всего комбинаций нужно перебрать?

- Для 12-словного кошелька: 2048¹² = 5,44 × 10³⁹ (дуодециллион, вы этого слова больше никогда не увидите в жизни)

- Для 24-словного: 2048²⁴ = 2,96 × 10⁷⁹ (видинтисексиллион, и это тоже)

Звучит много, но для кого? Для человека явно многовато, а для современного мощного железа?

Если у криптанов есть деньги на майнинг, то и на взлом найдется. Берем топовую RTX 4090 – она проверяет около 100 миллионов seed-фраз в секунду. Звучит внушительно, согласны?

Но вот незадача: для взлома 12-словного кошелька при такой скорости понадобится 1,72 × 10²⁵ лет. Возраст Вселенной – 13,8 миллиарда лет. Начинаете понимать масштаб нашей задачи?

- Окей, но это же время исключительно для одного конкретного кошелька, а если нам любой кошелек подойдет, а не один конкретный (кошелек Дурова)

Что если просто генерировать случайные seed-фразы и надеяться наткнуться на ЛЮБОЙ активный кошелек? Это же должно быть проще?

В TON примерно 50-100 миллионов кошельков (tonstat.com), из них с деньгами – ~5-10 миллионов.

Таким образом, наш шанс найти любой активный кошелек: 1 к 5,44 × 10³² за итерацию подбора.

Это примерно как выиграть в лотерею четыре раза подряд, где в каждой лотерее один выигрышный билет из триллиона триллионов.

Даже этот пример становится непонятным из-за огромных чисел, да?

Ладно, раз мы серьезно занимаемся взломом, давайте посчитаем бюджет. Берем ферму из 1000 топовых GPU за $2 миллиона. Она жрет 1 МВт – это $100 в час на электричество. За год проверит 3 × 10²¹ комбинаций, потратив $876 000 на свет. Шанс найти что-то остается смешным.

И вот засада: большинство кошельков пустые. Даже если чудом найдете доступ, вероятность увидеть там хотя бы доллар – почти нулевая. Бизнес-план для инвесторов вряд ли будет внушать доверие.

А теперь: Рабочие методы взлома

Раз брутфорс не работает, что тогда реально работает? Не тупой перебор, а поиск дыр в реализации: кривые генераторы случайных чисел, утечки части seed-фразы, социальная инженерия. (Это важно знать не только для взлома чужого кошелька, но и чтобы не попасться на чужие уловки)

Как итог:

Математика безжалостна к хакерам. Взлом seed-фраз перебором – это не технический вызов, а физический абсурд. Энергии для такого дела хватило бы запитать небольшую страну на миллиарды лет.

Реальная угроза – человеческий фактор: люди сами сливают seed-фразы, ведутся на фишинг, разработчики косячат в коде.

Так что нет, ни ваши TonKeeper и MyTonWallet, ни другие некастодиальные кошельки схожего типа, взломать нельзя. Не потому что так все вокруг говорят, а потому что математика делает перебор физически невозможным.

P.S. Если все-таки решите попробовать – удачи. Вселенная исчезнет раньше, чем найдете хотя бы один кошелек. Но зато теперь вы знаете, почему ни этот гайд не работает, ни любой другой.

Но если математически взломать нельзя, то почему кошельки и смарт-контракты все-таки взламывают? Разберем реальные методы атак и дыры в безопасности в следующих материалах @gamedevdead


- Доп для продвинутых:

Можно создать кошелек не только с 12 или 24 словами.

Но важно: BIP39 как стандарт строго ограничивает количество слов – разрешены только 12, 15, 18, 21, 24 слова. Всё остальное считается невалидной фразой по стандарту.

Но технически можно создать свой набор хоть из 69, хоть из 228 слов в seed-фразе.

Можно взять слова из того же словаря BIP39 (но не следовать самому протоколу строго)

BIP39 – это не просто словарик, а протокол + стандарт. Проще говоря, BIP39 – это инструкция, как из набора слов получить доступ к кошельку.

Каждое слово из списка BIP39 – это просто номер от 0 до 2047 (то есть 11 бит информации, так как 2¹¹ = 2048). Если ты выбрал 69 слов, значит у тебя 69 × 11 = 759 бит данных.

Дальше алгоритм простой :)

1. Переводишь эти 759 бит в байты – получается твой seed, основа для будущего ключа

2. Используешь готовую криптографическую функцию PBKDF2, как в BIP39 (она усилит защиту)

3. Из приватного ключа генерируешь ed25519-пару ключей. Ed25519 – это алгоритм цифровой подписи, быстрый и безопасный. Он создает два ключа: приватный (только для тебя) и публичный (можно показывать всем)

4. Создаёшь смарт-контракт кошелька (например, wallet v4) с этим публичным ключом

5. Получаешь адрес по его коду

Всё это можно сделать вручную или через скрипт, не трогая TonKeeper, MyTonWallet и другие кошельки


Спасибо за внимание к данному материалу!

Показать полностью
[моё] Ton Криптовалюта Криптография Блокчейн Научпоп Длиннопост
0
user4650942
user4650942
2 месяца назад
Лига математиков

Откровенная СМС-ка и простое число⁠⁠

Молодой человек заменил каждую букву в отправленной своей девушке СМС-ке порядковым номером этой буквы в русском алфавите. Получилось простое число: 3213333323162521206233. Что этот молодой человек написал своей девушке?

Математика Простые числа Откровенно о СМС Отношения Лингвистика Занимательная математика Теория чисел Занимательная арифметика Арифметика Расшифровка Криптография Криптоанализ Загадка Задача Слова Учеба Урок Образование Преподаватель Текст
18
3
user4650942
user4650942
2 месяца назад
Лига математиков

Расшифруйте следующий вопрос и ответьте на него⁠⁠

Расшифруйте следующий вопрос и ответьте на него:

5343934*150413*6*8156215044414**305041080?

Текст зашифрован с помощью таблицы: каждой цифра обозначает одну из трёх букв, расположенных под ней в таблице, а знак «*» — пробел или одну из букв «ю», «я».

Расшифруйте следующий вопрос и ответьте на него:5343934*150413*6*8156215044414**305041080?Текст зашифрован с помощью таблицы: каждой цифра обозначает одну из трёх букв, расположенных под ней в таблице, а знак «*» — пробел или одну из букв «ю», «я».

Расшифруйте следующий вопрос и ответьте на него:5343934*150413*6*8156215044414**305041080?Текст зашифрован с помощью таблицы: каждой цифра обозначает одну из трёх букв, расположенных под ней в таблице, а знак «*» — пробел или одну из букв «ю», «я».

Показать полностью 1
Математика Урок Преподаватель Учеба Образование Квант Экзамен Задача Обучение Шифр Школа Школьники Загадка Учитель Логическая задача Студенты Информатика Криптография Криптоанализ Предметная олимпиада
28
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии