Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Открой для себя волшебный мир реальной рыбалки. Лови реальную рыбу на реальных водоемах! Исследуй новые рыболовные места и заполучи заветный трофей.

Реальная Рыбалка

Симуляторы, Мультиплеер, Спорт

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1
DmitryRomanoff
DmitryRomanoff
5 часов назад
Авторские истории
Серия Нексус

Взять быка за рога⁠⁠

Предыдущие главы:

  • Глава 22. Проблемы с постройкой дата-центра

  • Глава 23. Поглощение разработчика мобильных приложений

  • Глава 24. Цифровая гигиена

Взять быка за рога IT, Авторский рассказ, Фантастический рассказ, Финансист, Финансы, Финансовая грамотность, Самиздат, Инвестиции, Хедж-фонд, Деньги, Богатство, Гений, Развитие личности, Хакеры, Бэкдор, Взлом, Длиннопост, Текст, Русская фантастика, Роман

Взять быка за рога

Пол сидел за столом у себя в кабинете. Напротив него ёрзал Мэт, перебирая папку с надписью «Иван Волков»:

— Он снова проигнорировал протоколы безопасности. — Мэт швырнул на стол распечатку логов. — Если бы не Чен, который заметил аномалию, мы бы потеряли кучу времени.

Пол молча взял листы. Его лицо, освещённое синим светом монитора, выдавало смесь гнева и бессилия. Иван, их звёздный архитектор, был незаменим. И невыносим.

— Ты говорил с ним? — спросил Пол, хотя знал ответ.

— Говорил. Он назвал меня «параноиком с комплексом вахтёра», — Мэт усмехнулся. — Но я кое-что нашёл.

— Он открыл папку и достал фотографию. Иван был в подозрительном баре, забитом людьми. На заднем плане напротив него сидел программист из другой компании.

Пол присвистнул.

— И ты хочешь шантажировать его этим?

— Хочу напомнить, что мы все в одной лодке. Если она утонет, его креативность не спасёт.

Пол откинулся в кресле, будто пытаясь отодвинуться от этой грязи:

— Нам нужно взять быка за рога!

— Нет, Пол! Нам нужно взять этого «сукина сына» за яйца…

***

В офисе Ивана пахло энергетиками и дерзостью. Стены украшали постеры с надписями «Нет ничего лучше русской печи!» и фразами из классической русской литературы. Сам Иван, уткнувшись в три монитора, даже не обернулся, когда вошёл Мэт.

— Будешь опять читать мне лекции? — бросил он, печатая с такой скоростью, будто клавиатура была его врагом.

— Нет, дружище! Делиться фактами, — Мэт положил перед ним фото из бара. — Мы всё знаем!

Иван медленно повернулся. Его глаза, обычно горящие сарказмом, сузились.

— Ну и что? Это мой школьный друг. Я что, не могу встретиться с ним попить пивка?

— Ты сливаешь ему секреты, — решил блефануть Мэт.

— Глупости. Ничего я ему не сливаю. У программистов есть понятие фейр-плей. Мы такими вещами не занимаемся.

Мэт сделал вид, что не услышал его фразу, достал из портфеля другие фотографии и разложил их на стол:

— Узнаёшь?

— Ну да, — ответил Иван. — Это моя младшая сестра.

— Мне нужно с ней поработать, чтобы убедить тебя? — произнёс Мэт низким голосом, смотря Ивану прямо в глаза.

Повисла тишина.

— Я всё понял, — Иван плюхнулся в кресло, сжав кулаки. — Что ты хочешь?

— Когда бычок начинает баламутить стадо, надо его ставить в стойло, понимаешь? Бычку место в стаде!

— Стадо. Да-да. Цифровое племя, — пробормотал Иван, опуская глаза.

Мэт придвинулся к нему и поймал его взгляд.

— Не понял. Ты думаешь, я шучу?

От Мэта пахнуло опасностью. Иван вздрогнул и напрягся.

— Нет, нет, Мэт, я всё понял. Никаких шуток.

Иван так и сидел, не решаясь двинуться с места, а Мэт принципиально не отводил взгляд, чтобы не дать возможности почувствовать Ивану слабину.

Неожиданно вошёл Раджеш:

— О, святые биты! Вы тут как два роутера в петле, данные кипят, а связи нет. Может, перезагрузимся?

На лицах обоих нарисовалась слегка уловимая улыбка. Мэт медленно встал и вышел из кабинета не сказав ни слова.

Читать книгу "Нексус" полностью >>

(Спасибо большое за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью 1
[моё] IT Авторский рассказ Фантастический рассказ Финансист Финансы Финансовая грамотность Самиздат Инвестиции Хедж-фонд Деньги Богатство Гений Развитие личности Хакеры Бэкдор Взлом Длиннопост Текст Русская фантастика Роман
2
1
DmitryRomanoff
DmitryRomanoff
5 часов назад
Авторские истории
Серия }{aker

Моральный кодекс хакера⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Операция "Возмездие Сойера" и ключ к богатству

Как только Раджеш вернулся домой, он первым делом включил ноутбук и зашёл в чат. Друзья встретили его с особенной теплотой.

— Ты где пропадал, дружище? — поинтересовалась Лекси.

— Скучно. Есть идеи? — прислал сообщение Тихоня.

— Ты где потерялся? — пошутил Сандерс.

Раджеш не знал что ответить и пытался отшучиваться. Рассказать им всё язык не поворачивался, а деньги на жильё и еду были нужны как никогда. Причём, срочно!

Ребята, у меня небольшая проблемка. — начал было Раджеш. — Нужно срочно найти немного денег. Небольшую сумму. Занять не у кого. Может быть, есть у кого какие идеи на подхвате? Быстрый заказ какой-нибудь?

— Деньги? Всё плохо? — поинтересовалась Лекси.

— Всё сложно! Не хочу говорить. — ответил Радж. — Просто поверьте, нужно немного на жизнь. Я потом отдам.

— Да я бы скинулся, но всё на новые сервера для ботнета потратил. — сказал Сандерс. — У меня сейчас самому на кофе не всегда хватает. Может, кого-нибудь прижать? Какую-нибудь конторку на пару килобаксов кинуть?

— Не рекомендую сейчас активничать. — вклинился Тихоня. — После истории с банком все на взводе!

— Ладно, с деньгами я как-нибудь сам разберусь. — написал Раджеш. — Тогда другой технический вопрос. Чисто из любопытства. Вот теоретически… можно ли удалённо убить биос на материнской плате?

— Вау! Жёстко! А зачем? Это же чисто вандализм. — ответил Сандерс — Я вот как-то раз положил интернет целого техникума, потому что меня директор выгнал. Они неделю без интернета просидели! Вот это было весело!

— Сандрес, это не то! — вклинилась Лекси — Тень, а что случилось? Кто тебя обидел? Дай мне его телефон, я с ним поговорю!

— Это высший пилотаж. — пришёл ответ от Тихони — Удалённо? Крайне сложно такое провернуть. Нужно иметь физический доступ к железу заранее, чтобы внедрить троян на низком уровне. Ещё один вариант это уязвимость в удалённом управлении. Некоторые старые мамки дырявые как решето…

— Допустим, доступ был и машина была взломана. — предположил Раджеш.

Это была та специфика, в которой особенно хорошо разбирался Тихоня. Поэтому, он выдал развёрнутый ответ:

— Тогда, теоретически можно отправить неправильную команду на перепрошивку. Или использовать уязвимость в самом биосе, но это ювелирная работа. Ошибёшься на байт и ничего не произойдёт. Нужно знать конкретную модель матплаты, версию биос… Это не массовая атака, а точечный удар снайпера. Зачем тебе?

— Так, интересно… А если биос убит, можно его воскресить? — решил на всякий случай проверить Раджеш.

— Только программатором, паяльником и прямыми руками. — ответил Тихоня. — С улицы это не сделать. Взлом биос… это легенда. Ходят слухи, что такое могут только государственные группы или настоящие гении одиночки. Очень дорогая и сложная атака.

— Круто! Значит, если так кого-то наказать, он даже не поймёт, что это хакерская атака! Подумает, что железо просто сгорело само! Я бы так своего провайдера наказал! — прислал сообщение Сандерс.

— Спасибо всем, — ответил Раджеш. — Тихоня. Очень… познавательно.

Радж вышел из чата, закрыл ноутбук и задумался. Он так и не попросил денег, не смог унизиться, но он получил нечто более ценное. Теперь он точно знал, что кто-то сжёг его биос. Это был профессионал высочайшего класса и произошло это тогда, когда он ломал оператора сотовой связи в России. Неужто он нарвался на легендарного хакера? Вот это да! Надо было это как-то выяснить

Он сходил, заварил себе чай и ещё раз всё хорошенько обдумал. Он понял, что помимо опыта в программировании, ему нужен опыт в общении с людьми. Он решил напрямую спросить это у Алисы Врей, нашёл её в чате и задал вопрос:

— Тот взлом банка… ты говорила с людьми. Ты знала, что сказать, как надавить и заставила их делать то, что тебе нужно. Откуда ты так хорошо разбираешься в людях? Как этому научиться? Как взламывать не только системы, но и людей? Алиса не ответила сразу. Раджеш уже начал думать, что связь прервалась, но тут пришёл ответ:

— Это не магия, а холодная, точная и очень эффективная наука. Чтобы овладеть ею, нужно понять двигатель, который управляет людьми, а для этого необходимо досконально изучить их психику.

— С чего начать? — воодушевился Раджеш.

— Начни с азов! Тебе нужна база. Поизучай когнитивные искажения, теория влияния, базовые модели поведения. Почитай Роберта Чалдини и Милгрэма. Это поможет понять, почему люди так легко поддаются влиянию.

Строчки появлялись быстро, будто она диктовала заученный урок.

— Если хочешь более серьёзно, то учи нейро-лингвистическое программирование. Только не ту мистическую ерунду, которую продают на тренингах, а реальные паттерны речи и работу с бессознательным. Калибровка, подстройка, ведение. Изучи работы Бэндлера и Гриндера. Ищи старые книги с первоисточниками.

Раджеш жадно впитывал каждое слово. Это был не знакомый ему код на питоне или си, а код человеческого сознания со своими переменными, функциями и уязвимостями.

— Людьми управляют эмоции, а не логика. Страх, жадность, тщеславие, желание принадлежать к группе. Найди этот триггер и получишь доступ. Всё просто!

— И этому можно научиться как взлому? — с удивлением спросил Раджеш.

— Можно, но не быстро. Это требует постоянной практики. Начни с малого. Наблюдай. Слушай не что говорят люди, а как они это говорят, какие слова используют, куда смотрят, как дышат. Каждая мелочь это данные. Каждая реакция это отклик на твой запрос. Она скинула ему несколько ссылок на защищённые ресурсы со статьями и книгами.

— Это база. Освой её. Потом поговорим о практических кейсах. Удачи. И… рада, что ты вернулся.

Раджеш откинулся на спинку стула. В его голове бушевала буря. Весь его цифровой мир только что расширился, включив в себя бесконечно сложную и удивительную вселенную человеческой психики. Теперь он хотел не просто взламывать серверы, а научиться взламывать умы людей. Он хотел научиться понимать людей так же глубоко, как понимал компьютерные системы, предугадывать их реакции, влиять на решения, мягко и невидимо направлять.

Он открыл первую же статью, присланную Алисой. Она была посвящена базовым принципам манипуляции сознанием. Он читал её и с каждой строчкой чувствовал, как появляются новые идеи, выстраиваясь в интересные схемы обмана. Пора было всё это проверить в деле. Теория без практики бесполезна. Ему нужен был реальный кейс и как-то быстро поднять денег хотя бы на еду и жильё.

Ему пришла на ум идея, которую он подчерпнул в материалах. Это была не массовая рассылка, а точечный удар. Он отправился в самый отсталый интернет-кафе, который только смог найти. Теперь это была его лаборатория. Действовал он по алгоритму, который сам же и разработал.

В самом начале, Раджешу надо было выбрать цель. Он отбросил Азию из-за их низкой платёжеспособности и слабой образованности, зашёл в англоязычные соцсети и начал искать не случайных людей, а определённый тип мужчин около сорока лет со средним достатком. Ему нужен был тот, кто доверяет авторитетам и не любит сложностей. Его взгляд упал на Джона из Огайо, который обожал свой пикап, ненавидел политиков и постоянно участвовал в розыгрышах и конкурсах от брендов, которые любил.

Раджеш создал фейковый аккаунт службы поддержки его любимого бренда запчастей. Аватаркой стала улыбающаяся блондинка так как это должно было вызвать большее доверие у цели. Он заполнил профиль до мелочей включая ссылки и посты. Всё выглядело предельно правдоподобно. Далее, он написал личное сообщение не банальное «Вы выиграли миллион!», а более приземлённое и правдоподобное: «Уважаемый Джон! Благодарим вас за лояльность бренду. Ваш аккаунт был выбран для участия в закрытой программе лояльности. Для получения персональной скидки на следующий заказ и бесплатной доставки нам необходимо провести верификацию платёжных данных для предотвращения мошенничества».

Он искусно встроил в текст триггеры «лояльность», который пробуждал чувство принадлежности, «закрытая программа», что вызывало ощущение исключительности и «верификация», которое создавало иллюзию законности и заботы о безопасности. Раджеш немного нервничал, когда отправлял первое сообщение. Он ждал, периодически проверяя аккаунт и вдруг пришёл ответ:

— Здравствуйте! Спасибо за вашу работу! Какие данные вам нужны?

Раджеш чуть не вскрикнул от восторга. Сработало! Он отправил ему ссылку на идеально скопированный сайт подтверждения платёжных данных, который сделал пятнадцать минут назад.

Через пару минут на его временный почтовый ящик пришло уведомление. Джон ввёл всё что было нужно включая номер карты, срок действия, секретный код и даже свой почтовый адрес.

Ура! Тут взгляд Раджеша упал на данные и его восторг вдруг сменился странным, щемящим чувством. Он не увидел безликие цифры, а увидел Джона из Огайо. Это был человек, который любит свой пикап, верит людям и просто хочет получить скидку.

А ещё он увидел сумму на счету в сорок долларов и двенадцать центов. Это был не счёт богача, а была карта, на которую, возможно, приходила пенсия или зарплата.

Раджеш сидел и смотрел на эти данные. Он мог бы их списать, обнулить этот и без того скромный счёт, но вместо триумфа он почувствовал горький привкус стыда. Это была не победа, а мелкое, гадкое воровство. Он не переиграл систему, а лишь обманул одного доверчивого человека.

Он стёр данные. Весь его план, вся теоретическая подготовка вдруг показались ему смешными и жалкими. Доказательство того, что это работает было получено, но цена этого доказательства оказалась выше, чем он был готов заплатить.

Раджеш вышел из интернет-кафе. В кармане у него по-прежнему не было денег, но зато было странное, новое понимание того, что взлом человека — это не код и не эксплойт, а ответственность и ему предстояло решить, готов ли он нести её дальше. Как только он вернулся домой, то сразу же решил задать вопрос в чате:

— Друзья, вопрос ко всем чисто гипотетический. Где вы для себя проводите черту, кого можно обманывать, а кого нельзя? Есть ли правила?

Ответы посыпались почти мгновенно, обнажив кардинально разные подходы в этом вопросе.

— Да легко! Всех можно! Интернет это цифровые джунгли, где выживает сильнейший! Если человек такой лох, что ведётся, то он и должен быть ощипан! Естественный отбор, детка! Ха-ха-ха! Но… женщин и детей лучше не трогать, это уже мрачно. — ответил Сандерс.

— Ох, Сандрес, иногда твоя прямолинейность пугает. Я считаю, что всё зависит от цели. Обокрасть ради забавы низко, но если мы отбираем у жадной корпорации и отдаём деньги нуждающимся, то мы цифровые Робин Гуды. — написала Лекси и тут же добавила, — Лично я никогда не ведусь на стариков и на тех, у кого в профиле горе. Это табу. У меня есть список неприкосновенных и среди них учителя, врачи и волонтёры.

— Это неэффективно. — ответил Тихоня. — Эмоции мешают работе. Есть цель, на ней и надо фокусироваться. Всякое деление на хороших и плохих субъективно. Ты никогда не узнаешь наверняка, кто на той стороне. Может, этот «дедушка» настоящий подонок, а этот добрый врач уже убил сотню пациентов у себя в подвале. Единственное правило это техническое совершенство. Важно не оставлять следов и не попадаться, а всё остальное лишь сентиментальный шум.

Раджеш читал их сообщения, и внутри него всё сильнее разгорался конфликт. Сандерс со своей примитивной, но чёткой этикой. Лекси с её избирательным гуманизмом. Тихоня с пугающим, машинным прагматизмом.

— Но мы же не убийцы в конце концов, чтобы говорить о естественном отборе? Мы что, всерьёз будем проверять, кто этот дедушка, прежде чем слить его карту?

— Ага! Если он не убийца, а ветеран с орденами? Я вот о таком не думал. Тихоня, ты меня запутал! — сказал Сандерс.

— Вот видишь? Всё не так просто. Нужен кодекс или неписаный закон, а иначе мы уподобляемся тем, кого взламываем, тем бездушным корпорациям, что убивают миллионы людей.

— Кодекс это уязвимость и слабость. — тут же ответил Тихоня. — Рано или поздно её используют против тебя. Лучшая защита это работа без правил, лица и морали, а только по алгоритмам.

За этим последовала минутная тишина. Даже Сандерс притих. Раджеш не выдержал.

— Что ты предлагаешь? Обнулять счета больным детям, если их родители работают на ФРС?

— Я предлагаю не играть в Бога. Если ты начал это делать, то делай до конца или не делай вообще. Полумеры приводят к провалу. — ответил Тихоня.

Раджеш откинулся на спинку стула. Он не получил ответа, а получил три разных мира, три системы координат и ни одна из них не была идеальной. Сандерс был слишком простодушным, Лекси была слишком самоуверенной в своей способности судить, а Тихоня был настоящим биороботом.

Тут вдруг Раджешу пришло оповещение о поступлении средств на криптокошелёк. Он удивился и решил проверить. Да! На кошелёк поступила сумма, эквивалентная двум тысячам долларов. От кого они могли прийти?

— Друзья, мне только что капнула денежка. Кто то из вас сделал мне подарок?

— Нет, — ответила Лекси со смайликами.

Раджеш всё понял.

— Спасибо тебе! Я всё верну! Но почему?

— Раз к тебе в голову полезли такие мысли, дела у тебя не ахти… Мы своих не бросаем. Отдашь когда сможешь…

Тем временем дискуссия в чате не утихала. Страсти уступили место холодному аналитическому осмыслению. Все понимали, что для плодотворной дальнейшей совместной работы им нужно было выработать набор правил или утвердить «Моральный кодекс хакера».

Инициативу неожиданно взяла на себя Лекси.

— Ладно, хватит спорить! Давайте рассуждать не как философы, а как инженеры. Составим техзадание на нашу собственную мораль. Будет белый список и чёрный список. Согласны?

— Логично. — ответил Тихоня. — Это снизит количество ошибок и непредсказуемых реакций в команде. Продолжай!

— Вау! Наши собственные хакерские понятия! Я в деле! — включился Сандерс.

Лекси начала набрасывать пункты, один за другим.

— В белый список автоматически входят дети, их родители если не являются прямой целью, медицинские работники и врачи, медсёстры, волонтёры в хосписах, учителя государственных школ, а также все, у кого в открытом доступе мы видим недавнее горе, смерть близкого или тяжёлую болезнь. Их не трогаем. Вопросы?

— Вопрос! Если врач полный мудак и бьёт пациентов, тогда что? Я видел такое в новостях! — написал Сандерс.

— Сандерс, мы не можем проводить личное расследование для каждой цели. Правило должно быть простым и универсальным. Иначе оно не работает. Согласен с Лекси. Берём за основу профессию и статус. — ответил Тихоня.

— Ладно… принято. — согласился Сандерс.

Лекси продолжила:

Правило «Принцип бумеранга». Нельзя атаковать тех, кто слабее тебя технологически и финансово. Наша главная цель это системы и глобальные корпорации. Отбирать у сильного и богатого наша основная стратегия, а отбирать у слабого и бедного неэтично. Это не джунгли, а перераспределение.

— Формулировка размыта. «Слабее технологически» звучит очень субъективно, но общий вектор понятен. Мишень должна быть достойной. — пояснил Тихоня.

— Правило «Своих не трогаем». — продолжила Лекси. — Запрещено причинять прямой физический или непоправимый репутационный ущерб коллегам по цеху, даже если они из конкурирующих групп. Конкуренция — да, война — нет. Мы должны быть все в одной лодке против системы.

— О, это как в старые добрые времена! Уважай даже врага! Я согласен! — отписался Сандерс.

— Рационально. Минимизируем внешние угрозы, концентрируясь на основной цели. — добавил Тихоня.

Лекси делала паузу, давая возможность обсудить каждый пункт. К удивлению Раджеша, даже Тихоня принимал эти правила, видя в них не сентиментальность, а логичный фреймворк для повышения эффективности и безопасности.

— Правило «Гуманность прежде всего». — добавила Лекси. — Если мы видим, что наша атака может косвенно навредить людям из белого листа, как например, при взломе банка пострадают вкладчики-пенсионеры, то операция приостанавливается. Ищем другой путь.

— Принято. Это сложнее технически, но снижает шум и внимание правоохранителей. Логично. — добавил Тихоня.

— Ага, чтобы копы не поднимали волну из-за бабулек! Хитро! — заметил Сандерс.

Правило «Право на первый проступок». — снова включилась Лекси — Если цель ранее не была атакована нами, первая атака должна быть предупреждающей и образовательной. По возможности, оставляем сообщение об уязвимости. Если реакция нулевая или агрессивная, то действуем по всей строгости.

— Оптимально. Сначала сбор информации, а потом уже действие. — расшифровал Тихоня.

Они дополняли, спорили и шлифовали формулировки. Сандерс внёс пункт о том, чтобы «не рушить то, что не можешь починить». То есть не выводить из строя критическую инфраструктуру, если нет возможности её восстановить. Тихоня добавил жёсткий пункт о чистоте операций: «Любая атака должна быть обратимой в течение двадцати четырёх часов. Никаких перманентных повреждений данных, если это не является единственной целью».

В итоге родился свод из десяти правил. Это был их моральный кодекс. Они не были идеальными и где-то противоречили друг другу, но это был каркас или общий знаменатель, на который согласились все четверо.

Раджеш молча читал финальный список. Внутри него что-то щёлкнуло. Это не сделало его действия чистыми, но дало им структуру и очертило границы дозволенного в том моральном тумане, в котором он блуждал.

— Принимаем? — написал он.

— Принимаем! — ответила Лекси.

— Принято! — отписался Тихоня.

— Обязательно принимаем! Теперь я цифровой Робин Гуд! — пошутил Сандерс.

Раджеш сохранил файл с кодексом. Это был их общий выбор. Они решили не становиться монстрами, а остаться людьми, пусть и по ту сторону закона. При этом он понял, что единственный, кто может провести эту черту для него — это он сам. И этот выбор был самым тяжёлым потому, что это был выбор не между добром и злом, а между разными оттенками тьмы. Можно ли обокрасть мошенника? А коррумпированного чиновника? А просто богатого человека, который всё равно не заметит потери?

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст
0
5
gamedevdead
gamedevdead
9 часов назад
Лига Криптовалют
Серия ТОП-5 Взломов в Крипте

4. Poly Network (2021) – грабитель-философ и самый вежливый взлом в истории⁠⁠

4. Poly Network (2021) – грабитель-философ и самый вежливый взлом в истории Криптовалюта, Биткоины, Научпоп, Блокчейн, Хакеры, Взлом, Длиннопост

Что, если бы грабитель банка, только что вынесший из хранилища чемоданы наличных, не скрылся бы в подземных тоннелях, а сел за телефон и позвонил управляющему?

Вместо угрозы – извинение, вместо требований выкупа – обещание всё вернуть, а в финале ещё и советы, как укрепить охрану.

В привычной финансовой системе это выглядело бы сценой из абсурдной пьесы. Но мир криптовалют живёт по своим законам.

10 августа 2021 года неизвестный хакер похитил $610 миллионов из протокола Poly Network – на тот момент крупнейший взлом в истории DeFi. И вместо того чтобы раствориться в тенях даркнета, он вышел «на свет» и начал вести философский диалог с жертвами.

Как рухнул мост между блокчейнами

Poly Network был не просто сервисом, а ключевой артерией для децентрализованных финансов – мостом, связывавшим разные блокчейны: Ethereum, Binance Smart Chain и Polygon. Этот мост позволял пользователям свободно перемещать токены между экосистемами, превращая Poly Network в своего рода «транспортную систему» для капитала DeFi.

Всё изменилось в один день.

Хакер нашёл уязвимость в смарт-контрактах моста и сумел перенаправить поток средств в собственные кошельки. На его счетах оказались активы на сумму более $610 миллионов. Эта цифра не просто потрясла рынок – она превысила все убытки от DeFi-взломов за предыдущие шесть месяцев.

Казалось, что индустрию ждёт новый крах доверия, и тысячи пользователей уже мысленно прощались со своими инвестициями. Но дальше началось самое необычное.

От отчаяния к дипломатии

Команда Poly Network оказалась в безвыходной ситуации.

В традиционном мире её шаг был бы очевиден – подать заявление в полицию, ждать следствия, пытаться заморозить активы. Но блокчейн устроен иначе: если средства ушли в кошельки хакера, вернуть их невозможно ни решением суда, ни арестом.

И тогда разработчики пошли на шаг, который выглядел почти отчаянным: они написали открытое письмо хакеру. Но не в пресс-релизе, не в официальном документе, а… в Twitter.

Сообщение начиналось с обращения: «Дорогой Хакер, пожалуйста, верни наши деньги…»

Вместо юридического языка – почти человеческая мольба. В мире финансов, где обычно царит холодная формальность, это обращение выглядело наивным. Но именно оно перевернуло ход событий.

Ответ из тени: «Mr. White Hat»

К всеобщему удивлению, хакер откликнулся. Он не стал прятаться, не оборвал связь, а вступил в диалог. Более того, он согласился постепенно возвращать украденное.

С этого момента его начали называть Mr. White Hat – намёк на «этических хакеров», которые вскрывают уязвимости ради пользы, а не ради наживы. Для индустрии это было чем-то немыслимым – крупнейший взломщик в истории вдруг оказался партнёром по переписке.

Poly Network пошла ещё дальше.

Чтобы закрепить этот хрупкий диалог, команда предложила хакеру официальное вознаграждение – $500 000 баг-баунти – и даже пост советника по безопасности.

Катастрофа обернулась на глазах у всего мира в открытый спектакль – редкий для криптомира.

Хакер как философ: «деньги мне не нужны»

Самое удивительное заключалось не в возврате средств, а в объяснениях хакера.
Он писал прямо в блокчейне – оставлял цифровые послания в виде транзакций с комментариями.

В этих сообщениях Mr. White Hat оправдывал свои действия:

он утверждал, что сделал это ради эксперимента и чтобы «проверить систему на прочность».

По его словам, у него не было цели обогатиться – напротив, он считал себя своего рода экзаменатором, который «подсветил» слабость, пока её не нашли по-настоящему злонамеренные хакеры.

«Ради веселья и чтобы показать уязвимость, – писал он, – но выбрал показать индустрии её уязвимость».

В конце он подчёркивал, что возвращает средства добровольно – и даже отказался от награды. Его финальная подпись звучала почти иронично: «Ваш Главный консультант по безопасности».

Паника и облегчение: качели для пользователей

Для тысяч пользователей Poly Network эти дни стали самыми нервными в их криптожизни.

Утром 10 августа они увидели новости о том, что украдено более $600 миллионов. Для многих это были не просто цифры в новостях, а их личные заблокированные активы.

Протокол немедленно остановил работу мостов – токены буквально «зависли» между блокчейнами. Люди не могли ни вывести средства, ни использовать их. Паника была почти абсолютной.

Но всего через два дня всё изменилось. Хакер начал возвращать украденное – сначала частями, потом всё больше. Оставались только $33 миллиона в USDT, замороженные эмитентом. Постепенно пользователи начали получать назад свои активы – и атмосфера паники сменилась на облегчение и даже благодарность.

Это был эмоциональный контраст: от безысходности и отчаяния – к почти праздничному облегчению.

Катастрофа как PR-триумф

Итог этой истории оказался парадоксальным.
Poly Network не только выжила – но и превратила катастрофу в PR-победу.

– Хакер, который должен был стать врагом, стал «белой шляпой». – Потеря, которая должна была разрушить проект, закончилась возвратом почти всех средств. – Вместо уголовного дела компания получила бесплатный аудит уязвимостей и глобальную рекламу.

Poly Network усилила безопасность – привлекла сторонних аудиторов и неожиданно получила репутацию проекта, который умеет договариваться даже с хакерами.

Урок Poly Network

Эта история вошла в историю DeFi не как трагедия, а как парадоксальный спектакль.

Ограбление превратилось в диалог, а диалог – в урок для всей индустрии.

В мире, где код всё чаще становится законом, оказалось, что человеческие качества – честность, благородство, способность к диалогу – могут оказаться важнее любой технологии.

Poly Network показал: иногда для возврата $610 миллионов достаточно одного слова – «пожалуйста». А Mr. White Hat доказал, что даже в цифровой анархии может существовать собственный рыцарский кодекс.

Показать полностью
[моё] Криптовалюта Биткоины Научпоп Блокчейн Хакеры Взлом Длиннопост
0
14
eas98
eas98
14 часов назад
Лига Политики
Серия Большая политика

The New York Times: масштабная китайская кибератака, возможно, привела к краже информации практически у каждого американца⁠⁠

The New York Times: масштабная китайская кибератака, возможно, привела к краже информации практически у каждого американца Политика, США, Китай, Кибератака, Хакеры, ФБР

Китай на протяжении десятилетий взламывал американские энергосети и компании, похищая конфиденциальные файлы и интеллектуальную собственность, такую как проекты микросхем, стремясь получить преимущество над Соединенными Штатами.

Однако после года расследования эксперты и официальные лица пришли к выводу , что масштабная кибератака , организованная группировкой Salt Typhoon, является самой амбициозной на сегодняшний день в истории Китая. По словам официальных лиц, она затронула более 80 стран и, возможно, привела к краже информации практически у каждого американца. Они считают это доказательством того, что возможности Китая сопоставимы с возможностями США и их союзников.

Атака «Соляной тайфун» была многолетней скоординированной атакой, которая затронула крупные телекоммуникационные и другие компании, заявили следователи в крайне необычном совместном заявлении на прошлой неделе. Масштаб атаки оказался гораздо больше, чем предполагалось изначально, и представители служб безопасности предупредили, что украденные данные могут позволить китайским разведслужбам использовать глобальные коммуникационные сети для отслеживания целей, включая политиков, шпионов и активистов.

В заявлении говорится, что хакеры, спонсируемые правительством Китая, «нацелены на сети по всему миру, включая, помимо прочего, телекоммуникационные, правительственные, транспортные, гостиничные и военные инфраструктурные сети».

Британские и американские официальные лица охарактеризовали атаку как «неограниченную» и «неизбирательную». Канада, Финляндия, Германия, Италия, Япония и Испания также подписали заявление, которое стало частью кампании по дискредитации китайского правительства.

«Не могу представить, чтобы хоть один американец остался в стороне, учитывая размах кампании», — сказала Синтия Кайзер, бывший высокопоставленный сотрудник киберподразделения ФБР, которая курировала расследование хакерских атак.

Как недавно написала в журнале Foreign Affairs Энн Нойбергер, представитель администрации Байдена по кибербезопасности, эта операция стала «больше, чем единичным успехом разведки Китая».

«Это отражает более глубокую, тревожную реальность», — написала она, добавив: «Китай позиционирует себя как доминантное лицо в цифровом военном пространстве».

Источник

Показать полностью 1
Политика США Китай Кибератака Хакеры ФБР
9
1
DmitryRomanoff
DmitryRomanoff
1 день назад
Серия Нексус

Цифровая гигиена⁠⁠

Предыдущие главы:

  • Глава 22. Проблемы с постройкой дата-центра

  • Глава 23. Поглощение разработчика мобильных приложений

Мэт нервно мерил шагами кабинет, а Пол сидел в кресле, потирая виски.

— Это уже не просто мелкие проблемы, а полный бардак. С постройкой дата-центра возникли не просто сложности, а критические проблемы. Все сроки сдвинуты, ключевые подрядчики сбежали, расходы растут…

Пол покачал головой.

— Я знаю, — тихо ответил он. — Это всё и внутри и снаружи. Эмоции, беспорядочность… Мэт, я нанял тебя, чтобы ты решал эти вопросы! Что с тобой случилось? Куда делся эффективный менеджер, закалённый в фавелах Латинской Америки?!

— Взять паузу и подумать мы не можем, у нас нет времени, — ответил Мэт.

— Ты читаешь мои мысли, дружище! — сказал Пол и посмотрел пристально на Мэта. — Нам необходимо ввести строгую цифровую гигиену!

Наш ритм сбился и привёл всё в беспорядок. Как мы это допустили? Начинать исправления нужно с самых основ.

— Что ты имеешь в виду? — настороженно спросил Мэт.

Пол продолжил:

— Мы должны навести порядок в наших цифровых процессах и гармонизировать работу. Необходимо ввести сложные пароли для всех систем, двухфакторную аутентификацию, регулярные обновления безопасности. Строжайшая защита персональных данных и психометрических показателей. Никаких публичных сетей без шифрования, особенно при работе с конфиденциальными данными.

— Звучит как тюрьма для наших сотрудников, — хмыкнул Мэт.

— Скорее, как система безопасности для нашего бизнеса, — возразил Пол.

— И знаешь что ещё? Регулярные проверки систем, вся биометрия, тщательный контроль за доступом к информации.

— А что делать с человеческим фактором? — спросил Мэт. — С этой непредсказуемостью и креативностью, которую ты сам так хотел?

— Мы не можем контролировать хаос полностью, но можем создать систему, устойчивую к нему. Строгая цифровая гигиена — это как иммунная система для нашего бизнеса. Она не избавит от всех проблем, но поможет справиться с большинством из них. Мы должны ввести строжайшую дисциплину на всех уровнях.

Мэт задумался. В словах Пола была логика. Возможно, это действительно поможет вернуть контроль. Сначала разводить весь этот балаган, а теперь вводить меры по его контролю. И всем этим, конечно же, должен заниматься я, — подумал Мэт.

— Да, шеф, — громко отчеканил он. — Всё будет сделано! — специально повышая тон, чтобы разогнать ненужные мысли.

— Договорились, — улыбнулся Пол. — Нам нужно найти баланс между безопасностью и эффективностью.

Они обменялись взглядами, понимая, что это лишь начало долгого пути к восстановлению контроля. Мэт вышел из кабинета и собрал всех сотрудников в главном вестибюле. Он стоял у стеклянной доски, заляпанной формулами и похабными стикерами.

— Народ, — начал он, стараясь звучать твёрже, чем чувствовал. — С сегодняшнего дня мы усиливаем меры безопасности на всех уровнях и вводим в компании цифровую гигиену! Все данные под замок. Персональные, психометрические, даже ваши кошачьи фото в рабочем чате. Шифрование, двухфакторка, биометрия.

Чен кивнул так резко, что его очки съехали на кончик носа.

— Это логично, — произнёс он, поправляя оправу. — Данные новое золото и его нужно хранить в сейфе, а не в картонной коробке.

Иван неожиданно резко возразил:

— Да вы что, с ума посходили?! Мы и так как белки в колесе. Перевод всех систем на новые стандарты безопасности займёт кучу времени! А если сервак упадёт в полночь, я что, должен буду сканировать радужку своей кошки, чтобы его поднять?

— Кстати, о кошках, — вмешался Раджеш. Он скрестил руки на груди и захихикал. — Мэт, ты серьёзно думаешь, что эти замки нас остановят? Я за пять минут обойду твою биометрию с помощью скрепки и бананового кефира. А психометрию… — Он сделал паузу, щёлкая маркером по столу. — Думаешь это сложно, сгенерировать фейковый профиль и выдать его за свой?

Мэт вздохнул. Он представлял этот разговор иначе. Например, как в фильмах, где команда встаёт и аплодирует мудрому лидеру, а вместо этого получил цирк.

— Радж, ты бы поубавил свой пыл, — процедил Мэт. — Или ты хочешь ещё одного личного разговора со мной?

Раджеш мгновенно замолчал, уткнувшись в телефон.

— Послушайте, — Мэт обвёл взглядом комнату, — я знаю, это неудобно, но это необходимые меры. Что не убивает, то делает сильнее!

— Сильнее? Это будет концлагерь, а не компания будущего! Ради чего такие драконовские меры? — перебил Иван.

Чен поднял палец, словно собирался прочитать лекцию о данных.

— Контроль не ограничение, а путь к порядку.

Мэт постучал кулаком по доске, отчего стикер с надписью «Я люблю кодить, как люблю женщин, медленно и с багами!» улетел на пол.

— Хватит! — рявкнул он. — Сегодня же настраиваем двухфакторку для всех. Чен, ты отвечаешь за шифрование. Иван… — он посмотрел на него в лоб, — ты всё понял?! А Радж…

— Знаю, знаю, — махнул рукой Раджеш. — «Не взламывать внутренние системы».

Когда команда разошлась, ворча как стая недовольных котов, Мэт упал в кресло. На экране телефона светилось сообщение от Пола: «Как прошло?»

— Как роды у ежа, — пробормотал он, отправляя смайлик с фальшивой улыбкой.

— Они привыкнут, — ответил Пол.

— Надеюсь, ты прав, — Мэт потянулся к кофе, который уже остыл.

А в дальнем углу офиса Радж уже демонстративно приклеил новый стикер: «Цифровая гигиена — это когда тебе говорят мыть руки, а ты взламываешь кран».

Читать книгу "Нексус" полностью >>

(Спасибо большое за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью
[моё] IT Авторский рассказ Фантастический рассказ Финансист Финансы Финансовая грамотность Самиздат Инвестиции Хедж-фонд Деньги Богатство Гений Развитие личности Хакеры Бэкдор Взлом Длиннопост Текст Русская фантастика Роман Большие данные
0
1
DmitryRomanoff
DmitryRomanoff
1 день назад
Авторские истории
Серия }{aker

Безжалостный мир больших денег⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Сознание возвращалось к Раджешу медленно и нехотя, пробиваясь сквозь пелену дремотного сна. Через опущенные жалюзи пробивался настырный полуденный свет. Голова раскалывалась, во рту было сухо и горько, а всё тело ломило, будто его переехал грузовик. Он лежал на кровати не двигаясь и пытался собрать в кучу обрывки вчерашнего вечера.

Воспоминания всплывали словно кадры кошмарного фильма. Он вспомнил яркий свет казино, зелёное сукно стола, звон фишек, вкус виски… и всё смазано, подёрнуто дымкой искажённого восприятия. Потом вдруг вспышка ярости в сознании, крепкие руки охранников, темнота переулка и холодная грязь на его лице. Последнее, что он помнил это таксист, довёзший его до дома бесплатно.

Сердце ёкнуло от тревожного предчувствия. Он с трудом нашёл на тумбочке телефон. Палец дрожал, когда он открывал приложение криптокошелька. Экран загрузился. Раржеш всмотрелся. На экране был ноль на балансе! Сначала он не поверил и тыкал в экран снова, будто от его нажатий цифры должны были волшебным образом вернуться. Нет, аккаунт был пуст. Его состояние и билет в новую жизнь испарись. По телу разлилась ледяная волна отчаяния. Он застонал, закрыв лицо руками.

И вдруг, словно спасательный круг в бушующем море, в его памяти всплыла ещё одна деталь. Заначка! Где он её закопал? Где-то на окраине города, пометив координаты в телефоне. Точно! Надо её найти! Смесь дикой надежды и животного страха, заставила его подняться с кровати. Он наскоро умылся, натянул первую попавшуюся футболку, надел джинсы, накинул куртку и выбежал на улицу.

Раджеш поймал первую же машину, нашёл какие-то деньги в старой куртке и показал водителю координаты. Тот покосился на его помятый, грязный вид, но ничего не сказал. Дорога заняла вечность. Раджеш молча смотрел в окно, сжимая и разжимая кулаки, мысленно умоляя вселенную, чтобы это сработало.

Машина остановилась на обочине рядом с лесом. И тут сердце Раджеша упало. Прошлой ночью прошёл сильный, кратковременный ливень. То, что должно было быть сухой, утоптанной землёй, теперь представляло собой грязное месиво, сплошное поле жидкой коричневой грязи, испещрённое следами колёс и глубокими лужами. Его метка в навигаторе показывала где-то в центре этого болота.

Он брёл по краю, пытаясь сориентироваться. Ветер срывал с него капюшон, мелкий противный дождик до сих пор моросил. Он сверился с телефоном, делая несколько шагов вглубь, но ноги утопли в липкой жиже по щиколотку. GPS показывал неточность в десять метров на всём этом огромном поле!

Он начал искать. Сначала медленно, а потом всё быстрей и быстрей. Он ползал на коленях, шаря руками в ледяной грязи, роя ямы палкой. Грязь залепляла ему глаза, забивалась под ногти, стекала с волос. Он был покрыт ею с голов до ног, похожий на сумасшедшего, но ему было всё равно. Он искал свою чёрную, маленькую флешку, свою последнюю надежду.

Прошли часы. Дождь усиливался, превращая пустырь в сплошное болото. Силы покидали его. Надежда таяла с каждым новым безуспешным шагом. Наконец, он остановился. Стоя посреди грязного поля, под холодным дождём, весь вымазанный, он всё понял. Её смыло и унесло потоками воды или она просто навсегда ушла вглубь этой грязной, безразличной земли. Всё кончено.

Он не помнил, как побрёл обратно к дороге. Машин почти не было. Он шёл пешком много километров, мокрый, грязный и абсолютно разбитый. Прохожие оборачивались на него с брезгливым взглядом. Он никого не замечал. Внутри него была только полная, абсолютная и безвозвратная пустота. Он потерял всё. Сначала по своей глупости, а потом по воле случая. Он шёл домой. В голове не было ни одной мысли, а только тяжёлый, мёртвый груз полного поражения.

***

Седовласый мужчина подошёл к водителю такси, отсчитал несколько крупных купюр и протяну в окно.

— Спасибо, босс! — сказал таксист и улыбнулся, обнажив полный рот гнилых зубов.

— Как пациент? Готов?

— Да, босс! Это фреш чикен! Я подобрал его в квартале красных фонарей. Он ходил к проститутке. Пациент разгорячён и подготовлен!

— Ты как всегда, красавчик! Отвезёшь его домой бесплатно! Мы же не звери!

— Есть босс! Малыш до этого возил его в лес. Он вернулся оттуда с грязными руками. Видимо, закапывал что-то.

— А вот это интересно. Я найду Малыша, возьму ребят и мы съездим посмотрим.

***

В кабинете, отделанном тёмным деревом, пахло дорогим коньяком и сигарами. Седовласый мужчина, тот самый, что играл с Раджешем, медленно раскачивал бренди в бокале. Его лицо было спокойным, но глаза, холодные и вычисляющие, выдавали напряжённую работу мысли. Этот проигравшийся паренёк, этот «мужик»… в его истерике было что-то не то. Слишком отчаянное, слишком личное. Не просто злость проигравшегося, а отчаяние гения!

Он набрал номер.

— Малыш. Это я.

— Шеф! — голос на том конце провода сразу стал подобострастным и внимательным.

— Тот паренёк в зелёном худи. Откуда ты его взял?

— А, этот? — Малыш немного замялся. — Дед, говорил, что он спрашивал про проституток. Ну я его и решил свозить.

— Можешь показать место, откуда ты его взял?

— Конечно, шеф! Сейчас?

— Сейчас. Жду у парадной через пятнадцать минут.

Ровно через четверть часа они выехали. За рулём сидел Малыш, рядом седовласый мужчина, а на заднем сидении двое крепких парней с невозмутимыми лицами. Машина остановилась на окраине города у леса.

— Вот тут, шеф. Он тут из-за угла вышел, весь какой-то потерянный.

Компания вышла из машины. Ночь была тёмной и безлунной. Двое парней достали мощные тактические фонари, лучи которых прорезали тьму.

— Ищем место, где кто-то недавно копал, — тихо скомандовал седовласый.

Они двигались методично, прочёсывая местность. Один из охранников, коренастый мужчина с бычьей шеей, вдруг остановился и присел на корточки.

— Босс, посмотрите.

Он направил луч фонаря на землю. Там был виден след нескольких свежих, не успевших полностью размокнуть ямок, рядом с которыми валялась сломанная палка. А рядом был едва заметный, но чёткий отпечаток коленей в грязи. Кто-то действительно недавно и очень активно здесь что-то прятал.

— Здесь, — уверенно сказал охранник. Он был родом из деревенских и в детстве был лучшим следопытом. — Он тут ползал. И тут… — луч света упёрся в один из участков рыхлой земли. — Тут закапывал.

Он достал из багажника небольшой сапёрный совок и начал аккуратно, слой за слоем, снимать землю. Прошло несколько минут. Внезапно металл звякнул о что-то твёрдое. Пальцы мужчины осторожно размяли ком глины и извлекли на свет небольшой, грязный, но целый предмет. Седовласый взял флэшку в руки, смахнул грязь большим пальцем и медленно улыбнулся. Удача всегда была на его стороне.

В этот момент хлынул ливень.

— Дождь начинается. Поехали, — коротко бросил он, поворачиваясь к машине.

Дверь внедорожника захлопнулась и автомобиль растворился в стене дождя, оставив за собой лишь развороченную яму.

***

Раджеш лежал на спине и смотрел в потолок. Денег нет. Ноутбук мёртв. Даже его последняя, отчаянная заначка канула в лету. Полный ноль. Абсолютный крах. Жёстко!

— Вот это попадос, — беззвучно прошептал он в пустоту.

И вдруг, словно эхом, в его голове прозвучал спокойный голос мудреца: «Начни всё сначала».

— Опять? — вслух, с горькой усмешкой, выдохнул он. — Опять сначала? С чего? С ковыряния в грязи?

Но другого выхода не было. Лежать и ждать чуда было бесполезно. Надо было шевелиться и хотя бы починить ноутбук. Без него не было никаких шансов что либо сделать вообще.

— Так, деньги… Нужны деньги, чтобы починить ноутбук. Сам я в него не полезу точно. Денег нет. Занять не у кого… — он перебирал в голове скудные варианты. — Продать! Надо что-то продать, но что?

Его взгляд упал на единственное, что имело хоть какую-то ценность. Он посмотрел на монитор. "Может быть за него хоть что-то дадут?" - подумал он и сложил его в сумку вместе с ноутбуком. Час спустя он тащил свой груз на известный барахолкой рынок в районе Сараджинагар. Воздух был густым от запахов специй, машинного масла и пота. Крики торговцев и гудки моторикш сливались в оглушительную какофонию.

Он нашёл ряд, где торговали электроникой и попытался предложить свой товар. Первые же покупатели, хитрющие торговцы с быстрыми глазами, оценивающе осматривали его и называли смехотворные цены.

— Пятьсот рупий за всё. И то, потому что монитор неплохой, — бросал один, разглядывая ноутбук как металлолом.

— А я на запчасти возьму. Или не хочешь, то проходи дальше.

Раджеш уже готов был махнуть на всё рукой и уйти ни с чем, но тут его окликнул пожилой мастер, сидевший в крошечной лавке, заваленной паяльниками, микросхемами и запчастями от разобранных телефонов.

— Дай-ка я посмотрю, сынок, — сказал он, протягивая руку.

Раджеш молча подал ему ноутбук. Мастер включил его в сеть, нажал на кнопку, посмотрел на абсолютно чёрный экран и потрёпанный блок питания. Потом понюхал у вентиляционных отверстий.

— Палёным вроде не пахнет. Скорее всего, биос умер.

— Биос? — оживился Раджеш. — Его же можно перепрошить?

Мастер посмотрел на него с любопытством.

— Можно, но для этого нужен программатор и руки надо чтобы росли откуда надо. У меня есть, но работа дорогая.

— А удалённо это можно сделать? — спросил Раджеш, вспоминая что умер ноутбук при взломе оператора связи.

Мастер расхохотался, вытирая руки о тряпку.

— Удалённо? Сжечь биос удалённо — это высший пилотаж, сынок! Такое только самые крутые хакеры могут сделать. Говорят, они в России где-то живут, — он таинственно понизил голос. — Легенды ходят. Говорят, могут машину убить на расстоянии, а потом воскресить, если захотят. Но это сказки, наверное... Твоему-то я могу перепрошить, но плата будет три тысячи рупий. Деньгами или… Он оценивающе посмотрел на монитор, который тащил Раджеш.

— Или отдаёшь этот экран! Он рабочий?

— Рабочий! — Раджеш даже не раздумывал. Монитор был ему сейчас не нужен, а получить рабочий ноутбук было бы настоящим спасением!

Уже через час он шёл с рынка, неся в руках свой рабочий ноутбук. Монитор остался мастеру, а в голове у Раджеша крутилась одна мысль, не дающая покою и зажигающая крошечную искру надежды в полной тьме его краха.

«Высший пилотаж… Сжечь биос удалённо… Легенды… Россия…»

Он шёл домой и жизнь ему уже не казалась такой уж безнадёжной. Всё было похоже на карту нового пути. Сложного, непредсказуемого, но пути. Ему снова предстояло начать всё сначала с новой загадкой и новой целью в жизни.

Читать книгу Хакер полностью >>>

Показать полностью
[моё] Продолжение следует Авторский рассказ Казино Хакеры Криптовалюта Продолжение IT Длиннопост Bios Взломщики Взлом Взлом ПК Самиздат Программист Текст
0
11
gamedevdead
gamedevdead
1 день назад
Лига Криптовалют
Серия ТОП-5 Взломов в Крипте

3. Bitfinex (2016) – кража 120 тыс. BTC и поимка через 6 лет⁠⁠

3. Bitfinex (2016) – кража 120 тыс. BTC и поимка через 6 лет Научпоп, Биткоины, Криптовалюта, Блокчейн, Хакеры, Взлом, Длиннопост

Одним утром вы заходите на биржу, а там вместо привычных цифр – уведомление о «технических работах». Только это не техработы, а одно из самых дерзких ограблений в истории криптовалют, которое закончилось как голливудский триллер – с цифровыми уликами, облачными файлами и неожиданным финалом в американском суде.

2 августа 2016 года хакеры взломали гонконгскую биржу Bitfinex и вывели 119,756 BTC – тогда это стоило около $72 млн. Для понимания масштаба: украденная сумма составляла почти шестую часть месячного оборота биржи.

Цена биткоина мгновенно рухнула на 20% – рынок в панике вспоминал Mt. Gox.

Но самое удивительное началось потом.

Bitfinex не закрылась, не объявила банкротство и не исчезла с деньгами клиентов. Вместо этого биржа совершила нечто беспрецедентное.

Команда проекта: мастер-класс антикризисного управления

Руководство Bitfinex приняло решение, которое сначала возмутило всех, а потом стало образцом для индустрии. Вместо банкротства биржа распределила потери между всеми пользователями: каждый аккаунт урезали на 36%, а взамен выдали токены BFX – своеобразные долговые расписки.

Логика была жестокой, но честной: лучше потерять треть сейчас, чем всё навсегда. Токены можно было либо продать обратно бирже по мере выкупа, либо конвертировать в акции компании.

Изначально рынок не верил в успех: BFX торговались с дисконтом до 70%, пользователи были уверены, что эти «бумажки» никогда не будут погашены. Но Bitfinex выдержала. Уже в 2017–2018 годах компания постепенно выкупила и погасила все BFX, полностью рассчитавшись с клиентами. На это ушло около полутора лет.

Это единственный случай в истории криптовалют, когда биржа после такого масштаба катастрофы не только выжила, но и полностью возместила ущерб своим пользователям.

Биржа превратила катастрофу в управляемый кризис, а затем – в триумф.

Сегодня Bitfinex остаётся одной из ведущих площадок мира, хотя тень репутационного удара ещё долго висела над ней.

Хакеры: из тени на свет

А вот здесь начинается сюжет, достойный криминальной хроники. В феврале 2022 года, спустя почти 6 лет после взлома, ФБР арестовало в Нью-Йорке супружескую пару – Илью Лихтенштейна и Хизер Морган.

Следствие долго искало следы похищенных средств, и именно арест этой пары стал ключом к разгадке. Вскоре после задержания власти получили доступ к зашифрованным ключам.

Правоохранители изъяли 94,000 BTC из украденных средств – тогда это стоило около $3.6 млрд. Остальные монеты до сих пор считаются потерянными.

Как их поймали?

Всё оказалось не столь изощрённо, как ожидали: приватные ключи хранились в зашифрованном облачном файле, доступ к которому смогли получить следователи.

Ошибка хранения обнулила годы анонимности.

В 2023 году оба признали вину. В 2024-м суд вынес приговоры: Лихтенштейн получил 5 лет тюрьмы за организацию отмывания, а Морган – 18 месяцев за соучастие в легализации средств. Она доказала, что не участвовала в самом взломе и узнала о происхождении биткоинов только позже, но ответственность за их отмывание всё равно легла на неё.

И, наконец, в январе 2025 года суд постановил: свыше 94 000 BTC должны быть возвращены Bitfinex, а не клиентам – решение оформлено как «in-kind restitution», и стало редкой победой справедливости в мире криптобезопасности.

История Bitfinex стала редким примером, когда хакеры не растворились в цифровых тенях, а предстали перед судом.

Пользователи: от трагедии к триумфу

Для клиентов Bitfinex этот взлом был эмоциональными американскими горками.

Представьте: у вас было 10 BTC, а утром стало 6.4 BTC – и неизвестно, вернутся ли остальные когда-нибудь.

Первые недели царили паника и ярость.

Многие выводили остатки средств, а BFX-токены считали пустыми бумажками. Но те, кто рискнул довериться платформе, получили неожиданное вознаграждение.

Через полтора года Bitfinex погасила все обязательства. Некоторые пользователи, конвертировавшие BFX в акции компании, даже оказались в плюсе, став совладельцами площадки, которая сумела восстановиться и укрепиться.

Ирония в том, что к моменту ареста Лихтенштейна и Моргана в 2022 году украденные биткоины стоили уже десятки миллиардов долларов. Те, кто получил компенсацию ещё в 2017-2018 годах, фактически вернули всё и даже извлекли выгоду – но уже не от роста украденных BTC, а от самой схемы возмещения и сохранения бизнеса.

Парадокс Bitfinex

В отличие от Mt. Gox, которая погибла в хаосе, Bitfinex доказала, что даже после смертельного удара компания может выжить.

В отличие от DAO, где сообщество раскололось, здесь клиенты приняли условия и получили обратно всё.

Главный урок этой истории: кризис не всегда убивает – иногда он становится точкой роста.

Bitfinex показала индустрии новую модель: не прятаться от проблем, а превращать их в инструмент доверия.

Сегодня токены BFX вспоминаются как легенду, а дело Bitfinex – как пример того, что даже катастрофа может закончиться компенсацией, где хакеры оказались не призраками блокчейна, а людьми из реального мира, которых вывели на свет, сняли с пьедестала и посадили на скамью подсудимых.

Показать полностью
[моё] Научпоп Биткоины Криптовалюта Блокчейн Хакеры Взлом Длиннопост
0
1
DmitryRomanoff
DmitryRomanoff
2 дня назад
Авторские истории
Серия }{aker

Заначка на чёрный день и подпольное казино⁠⁠

Ранее в }{aker:

Поймали Сойера, надо срочно залечь на дно

Знакомство с Даркнет и этичный хакинг

Операция "Возмездие Сойера" и ключ к богатству

Раджеш уже несколько раз натыкался на советы опытных хакеров про резервные крипто флэшки на чёрный день. Главная идея состояла в том, чтобы сделать специальную флэшку с крипто кошельком, перевести туда десять процентов своих денег и закопать её где-нибудь в лесу на чёрный день, а как он настанет, то выкопать и начать всё с сначала. Просто как раз два три. Это будет надёжная подушка безопасности.

Раджеш решил так и сделать, съездить на окраину Дели, найти там укромное место и закопать её поглубже. Он вышел, поймал такси и назвал адрес на карте в конце города близко к лесополосе. Пока он ехал, то всё вспоминал слова Алисы Врей: «Ты мужик?» Как она могла так легко найти его уязвимость, так целенаправленно и метко выстреливать в самый критический момент. С одной стороны, он восхищался её талантом, а с другой, ломал голову над тем, как это можно исправить! Он не хотел быть ходячей уязвимостью. Нужно было стать мужчиной, а для этого нужно было лишиться девственности, чтобы никто и никогда больше не смог использовать это против него. «Таксисты наверняка знают о таких местах», — подумал он и наклонился к водителю:

— Мистер!

— Да, босс!

— Можно где-то здесь быстренько стать мужчиной?

— Про что вы, сэр?

— Ну, секс с женщиной!

Пожилой таксист обернулся и посмотрел на него с недоумением.

— За деньги?

— Ну, не знаю… можно и за деньги!

— Это же моральное падение, сэр!

— Мне надо убедиться, что я могу. Просто проверить! — не унимался Раджеш.

— Все так говорят, а потом жизнь человека ломается навсегда. Переступив один раз через эту грань, человек уже никогда не сможет вернуться назад!

Раджеш откинулся на спинку сиденья. Похоже, что простого решения этой проблемы не было. Они добрались до места, обозначенного Раджешем. Он вышел, прошёл немного вглубь леса и выбрал место для нычки посредине поляны.

Заначка на чёрный день и подпольное казино Продолжение следует, Авторский рассказ, Казино, Хакеры, Криптовалюта, Продолжение, IT, Длиннопост

Нычка на чёрный день

Далее, зафиксировал это место в своём телефоне через датчик GPS, закопал флэшку и направился обратно к дороге. Тут же поймал другое такси и сел на переднее сиденье. Водителем на этот раз был молодой паренёк с озорными глазками.

— Едете в центр, босс? Хотите разлечься?

— В смысле? — поинтересовался Раджеш.

— Лучшие девочки Дели ждут Вас!

— Хм, — опешил Раджеш.

— Это доступно каждому! — не унимался улыбающийся водитель.

— Но это же моральное падение!

— Падать не надо босс! Я вас привезу и вы сами всё увидите!

— Ну поехали, посмотрим, — сказал всё ещё с нотками сомнения Раджеш.

Мысль, от которой он только что сбежал, тут же вернулась с утроенной силой. Сегодня можно было «стать мужиком» и закрыть эту тему раз и навсегда. Надо доказать самому себе, в конце то концов, что он может это сделать.

Уже через пятнадцать минут Раджеш оказался в самом грязном квартале Дели во всех смыслах этого слова. Каждый шаг по узкому переулку давался ему с трудом. Воздух был гнилостным, пах потом и нечистотами. В каждом взгляде и движении людей здесь ощущалась какая-то покинутость и отстранённость. Из-за занавесок в дверных проёмах на него смотрели усталые пустые глаза. Его сердце колотилось не от возбуждения, а от животного страха и омерзения к самому себе.

«Что я здесь делаю?» — кричал внутренний голос. «Нет, — спорил другой, полный ненависти к себе. — Ты должен это сделать или так и останешься тем испуганным мальчишкой навсегда».

Раджеш почти физически ощущал моральный барьер, невидимую стену, которая отделяла его от чего-то ужасного.

Заначка на чёрный день и подпольное казино Продолжение следует, Авторский рассказ, Казино, Хакеры, Криптовалюта, Продолжение, IT, Длиннопост

Индийские куртизанки

Он остановился. Рука сама отодвинула грязную ткань. Внутри была крошечная комнатушка, освещённая тусклой лампочкой. На продавленной кушетке лежала женщина. Её лицо было измождено морщинами, а глаза были двумя маленькими угольками, в которых не было ни капли интереса или соблазна.

Раджеша скрутил спазм в животе. Это было совсем не то, что он себе представлял.

— Деньги, — сказала женщина смотря прямо на него.

— Сколько? — выдавил Раджеш и его собственный голос показался ему чужим.

— Сто рупий!

Это была цена чашки кофе в туристическом кафе или цена обеда в не самом дорогом уличном ресторане Дели. Такова была цена его самоуважения, морали и попытки стать мужчиной. «Не слишком ли дёшево? Нет?» — пронеслось тут же мыслью в голове.

— Ладно, — прошептал он, чувствуя, как земля уходит из-под ног. Раджеш сделал шаг вперёд и механически достал из кармана смятые купюры, отсчитав сто рупий.

— Кондом, — женщина безразличным жестом кивнула на коробку с презервативами, валявшуюся на табуретке.

Пальцы Раджеша плохо его слушались. Он с трудом вскрыл упаковку, судорожно натягивая резину. В голове стоял оглушительный гул. Он ненавидел себя в эту секунду. Удивительно, но эрекция была.

— Нет, — вдруг резким агрессивным тоном сказала женщина. — Надень два. Два надень!

Это было настолько абсурдно, что не укладывалось в голове.

— Что? Зачем? — спросил он.

— Два кондом! — она выставила перед ним два пальца руки и её голос зазвучал особенно резко и нервно.

— Но… это же бессмысленно! — запротестовал он и в его голосе прорвалась искренняя животная растерянность. — От двух только хуже! Они же порвутся!

— Два! Два! — начала повторять женщина смотря на него.

Этот дурацкий спор о презервативах в грязной комнате с незнакомой женщиной стал для него тем самым щелчком, что обнажил всю мерзость и суть происходящего.

— Два! Два! — повторяла женщина, повышая тон и махая руками перед ним.

Она замахнулась на него, словно отгоняя назойливую муху и это стало последней каплей. Весь его псевдо-мужской запал, вся решимость исчезли, испарившись под градом её криков. Он не почувствовал себя мужчиной, а снова ощутил себя испуганным и жалким мальчишкой.

Раджеш не помнил как выбежал из комнаты, как оттолкнул кого-то в переулке, а потом бежал по грязной дороге, задыхаясь и чувствуя, что по его лицу катятся слёзы стыда. Он бежал не от женщины, а от самого себя, от того монстра, которым он чуть не стал.

Добежав до первого перекрёстка, он остановился, судорожно глотая воздух. Раджеш был разбит, унижен, но жив. Где-то в глубине души он понимал, что только что избежал куда большего падения, чем просто неудачный секс. Раджеш сохранил в себе что-то, что ещё можно было спасти. Взгляд упал на такси, стоящее через дорогу от него.

— Свободен? — спросил он через окно, подходя к водителю.

— Да, сэр! — ответил таксист, улыбаясь полным ртом гнилых зубов.

Раджеш видел его зубы и какое-то неприятное морщинистое лицо, но не придал этому никакого значения. Ему было так гадко и противно, что всё остальное меркло на фоне этого. Он сел на заднее сиденье, расслабился и немного успокоился.

— Куда ехать, сэр? — спросил, обернувшись водитель такси.

— Мне нужно отдохнуть, развлечься, погулять и поиграть! — ответил подыскивая слова Раджеш.

— Казино? — ответил улыбаясь водитель.

— Да! Поехали в казино. — ответил Радж на автомате.

— Есть, сэр! — ответил водитель, переключил передачу и скупо улыбнулся каким-то загадочным взглядом, смотря на Раджеша в зеркало заднего вида.

Раджеш стоял у ничем не примечательной двери в старом квартале. Высокий мужчина с бесстрастным лицом молча провёл его внутрь, где тут же объяла волна густого прохладного воздуха, смешанного с ароматом дорогого табака и алкоголя. Уже здесь был слышен звук крутящихся рулеток, приглушённый смех и звон бокалов. Это был не убогий притон, а место для тех, кто хочет оставаться невидимым, играя по-крупному.

Он обменял часть своих биткоинов на стопку фишек и выбрал стол для покера. Вес фишек в руке был упоительным. Игра шла неспешно. Первые несколько раздач он проиграл, списывая это на раскачку, а потом вдруг удача улыбнулась ему. Он выиграл с двумя королями на руках. Оппонент, пожилой мужчина в идеально сидящем костюме, с досадой сбросил карты.

Эйфория ударила в голову круче любого алкоголя. Раджеш поймал кураж. Он заказывал дорогое виски и почти не чувствовал его вкуса. Деньги текли сквозь пальцы, но их становилось только больше. Он наконец почувствовал себя мужиком. Удача и богатство были на его стороне. Именно таким он и хотел всегда быть.

Раджеш ловко блефовал, заставляя более опытных игроков сбрасывать карты. Он читал их как открытую книгу. Казалось, сама вселенная ведёт его руку. Он был уже не тем парнем из трущоб, что сбегает от женщин. В его голове звенело от адреналина, виски и всесилия.

Он снова пошёл в ва-банк, поймав на ривере недостающую масть для флеша. Его оппонент, полагавшийся на две пары, с изумлением наблюдал как крупная стопка фишек переходит к Раджешу.

— Счёт! — громко, с вызовом сказал Раджеш, хлопая ладонью по столу.

Всё плыло вокруг. Он хакнул этот мир! Сегодня Раджеш был победителем! Нет, не в цифровом пространстве, а здесь, в реальности, лицом к лицу с теми, кто родился в деньгах и власти. Он доказал всем, что он свой в мире больших денег!

Заначка на чёрный день и подпольное казино Продолжение следует, Авторский рассказ, Казино, Хакеры, Криптовалюта, Продолжение, IT, Длиннопост

Подпольное казино

Крупье уже потянулся к его фишкам, когда один из игроков, импозантный мужчина с сединой на висках и дорогими часами, мягко улыбнулся.

— Уже? Игра только начинается. Удача любит смелых, молодой человек. Уходить на таком подъёме? Неужели испугался?

Раджеш замер. Фраза задела его за живое.

— Я не боюсь, — буркнул он.

— Тогда докажи, — встрял другой молодой и наглый игрок с холодными глазами. — Один серьёзный банк и всё. Ты же мужик?

Слово «мужик» прозвучало как вызов. Тот самый вызов, который сводил его с ума. Тот, что бросила Алиса Врей в чате. Тот, что он не смог принять в комнате с проституткой. Он должен был ответить и доказать!

— Мужик, — твёрдо сказал Раджеш и отодвинул от себя стопку фишек, которую только что собирался забрать. — Раздавайте.

Игра возобновилась, но что-то изменилось. Удача вдруг отвернулась от него. Его начали преследовать неудачи. Он шёл ва-банк с парой тузов, а ему отвечали флешем. Он ловил флеш на ривере, а оппонент показывал фулл-хаус.

Фишки таяли на глазах. Холодный пот выступил на его спине. Эйфория сменилась лихорадочным азартом. Он уже не играл, чтобы выиграть, а играл, чтобы отыграться. В этом была большая разница!

— Ещё! — он с силой поставил на кон последние крупные фишки.

Карты были против него. Опять! Его рука опустела.

— Кредит, — хрипло сказал он крупье. — У меня есть деньги!

Процесс был отлажен. Ему принесли терминал для криптовалютных переводов. Дрожащими руками Раджеш ввёл данные и подтвердил транзакцию. На его игровой счёт поступила новая, ещё более внушительная сумма. Он купил новую гору фишек. И снова бросил их в игру.

Он уже не видел ничего вокруг, ни равнодушных лиц крупье, ни усмешек игроков, уже почуявших лёгкую добычу. Он видел только карты, а они снова были не в его пользу. Последняя его фишка уплыла к тому самому молодому наглецу.

— Кажется, игра окончена, — мягко произнёс седой мужчина.

Раджеш сидел, не в силах осознать произошедшее. Его взгляд упал на телефон, где он проверил баланс. Ноль. Абсолютный ноль. Все деньги, которые могли дать ему новую жизнь, испарились за один вечер. И тут его прорвало. Он резко вскочил, с грохотом опрокинув стул.

— Мошенники! Вы всё подстроили — его голос сорвался на крик, полный ярости и отчаяния. — Вы видели мои карты, играя все вместе против меня!

В зале наступила мёртвая тишина. Даже звук рулетки замер. С нескольких сторон к нему немедленно начали двигаться крупные мужчины в чёрном с бесстрастными лицами.

— Я вас всех насквозь вижу! — продолжал орать Раджеш, шатаясь и уже не контролируя себя.

Он не успел договорить, как двое охранников молча, но с железной хваткой взяли его под руки. Третий ловко заломил ему руку за спину. Боль пронзила плечо, заставив его ахнуть.

— Тихо, — безразлично прошептал один из них ему на ухо. — Не надо сцен, будет только хуже.

Его поволокли к выходу. Он пытался вырваться, но их хватка была профессиональной. Дверь распахнулась и его буквально вышвырнули в тёмный, грязный переулок. Раджеш споткнулся и упал в лужу, облившись грязью.

Дверь захлопнулась, щёлкнув тяжёлым замком. В тишине ночного переулка было слышно только его тяжёлое, прерывистое дыхание. Он лежал в луже, униженный, разорённый и абсолютно одинокий. Эйфория прошла, оставив после себя горькое похмелье и ледяное ощущение чего-то ужасного. Только что он проиграл всё и не карты были тому причиной.

Читать книгу Хакер полностью >>>

Показать полностью 3
[моё] Продолжение следует Авторский рассказ Казино Хакеры Криптовалюта Продолжение IT Длиннопост
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии