Перейти к содержанию

Попробуй взломай!


METRIK

Рекомендуемые сообщения

Здравствуйте уважаемые форумчане!

Прошу Вас попытаться взломать способ защиты, который как мне представляется взломать невозможно. 

Схема представлена на концептуальном уровне. Это принципиальная схема использования известных аппаратных и программных средств, обеспечивающая, на мой взгляд, полную неуязвимость перед угрозами современного IT-мира.

По уровню своей компетентности, каждый сам определяет сложность аппаратных и программных средств, которое может использоваться в данной технологии защиты, и также её взлома.

В прикреплённом архиве находится описание технологии, достаточное для понимания человеком, которому не чужд IT-мир.

Также архив расположен  у меня Вконтакте на стене. В моём блоге есть связь с Вконтакте.

 

 

Технология.rar

Ссылка на комментарий
Поделиться на другие сайты

 

 


Схема представлена на концептуальном уровне.

 

В этом то и проблема. 

Предоставте рабочий прототип с которым можно будет работать - а желающие ломать найдутся.

  • Согласен 6
Ссылка на комментарий
Поделиться на другие сайты

Господа! Я рассчитываю на Вашу серьёзность.

Защита представлена на концептуальном уровне. На этом же уровне я предлагаю её взломать. Я прошу это, чтобы удостовериться в её надежности, либо выявить брешь.

Т.е на каком этапе загрузки можно внедрить вредоносный код? Либо как сделать закладку вредоносного ПО? Как можно и какое аппарантное обеспечение применить чтобы например сделать несанкционированную копию видеофильма? В общем - найти любую брешь.

В общем, кто ознакомился и соображает - прошу написать ответ всерьёз.

Если ознакомились и компетенции (знаний) не хватает чтобы сделать ясный вывод (можно взломать или нет) то так и напишите - не знаю как. Такой ответ тоже уважаю.

Если знаний хватает (и самоуважения) чтобы признать что взломать не можете - то такой ответ уважается разумеется еще больше.

А уж если кто представит ясную схему взлома - ну тут уж я зааплодирую!

Изменено пользователем METRIK
Ссылка на комментарий
Поделиться на другие сайты

 

 


Защита представлена на концептуальном уровне. На этом же уровне я предлагаю её взломать
Это как??? представил себе что я взломал?

Извините, но думаю вас не устроит сообщения начинающиеся со слов "Я тут представил, что я вас взломал"

 

И еще одно вы кажется смотрите не в ту сторону

1. Смотрите у вас на сервере для каждого пользователя хранится отдельная копия каждого фильма зашифрованного его ключем, так?

А теперь попытайтесь рассчитать место необходимое для его хранения из расчета 1000 пользователей на 1000 фильмов, исходя из размера 1 фильма в 1 Гб, согласитесь это очень и очень малые предположения, а вот места выходит крайне много

Динамическое зашифровывание "на лету" думаю будет тоже достаточно трудоемким процессом...

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Не, ну ладно. 

Давайте тогда концептуально представим что мозговой штурм не дал ровным счетом ничего и мы концептуально признали что вашу концептуальную защиту взломать концептуально невозможно.

Итак, что дальше? 

Уверен, дальше патента дело не уйдет.

Изменено пользователем SLASH_id
  • Улыбнуло 3
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Защита представлена на концептуальном уровне. На этом же уровне я предлагаю её взломать

Часто самые безупречные с точки зрения специалистов защищенные системы убиваются тупыми паролями и "неожиданными" местами их хранения )))

  • Улыбнуло 4
Ссылка на комментарий
Поделиться на другие сайты

@lammer, Но еще чаще на самых безупречных с точки зрения специалистов защищенных системах практически невозможно продуктивно работать человеку.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

Защита представлена на концептуальном уровне. На этом же уровне я предлагаю её взломать

Это как? представил себе что я взломал?

Извините, но думаю вас не устроит сообщения начинающиеся со слов "Я тут представил, что я вас взломал"

 

И еще одно вы кажется смотрите не в ту сторону

1. Смотрите у вас на сервере для каждого пользователя хранится отдельная копия каждого фильма зашифрованного его ключем, так?

А теперь попытайтесь рассчитать место необходимое для его хранения из расчета 1000 пользователей на 1000 фильмов, исходя из размера 1 фильма в 1 Гб, согласитесь это очень и очень малые предположения, а вот места выходит крайне много

Динамическое зашифровывание "на лету" думаю будет тоже достаточно трудоемким процессом...

 

Вы неверно поняли. На сервере хранятся копии фильмов в единственном экземпляре. Когда любой пользователь посылает запрос, его ключ идентифицируется по открытому номеру. На сервере хранится информация о ключе. Тут же происходит зашифровка фильма под этот ключ и зашифрованный массив отправляется.

P.S. Я рад Вашему ответу. Меня вполне устраивает такое живое общение. Если человек чего то не сразу понял, это ни о чем не говорит. Логика технологии нова, если бы она была легко вписываема в этот мир, она была бы уже давно осуществлена. Ведь не применяется ничего принципиально нового!

Предоставьте сначала рабочий прототип с которым можно работать. 

Сам по себе способ и есть прототип. Это комплекс организационно-технических мер. Логика комплекса и есть устройство. Изготовить процессор с заданными свойствами не сложно. Изготовить аппаратный электронный ключ с заданными свойствами не сложно. Изготовить сервер с заданными свойствами не сложно. Изготовить сетевую карту с заданными свойствами не сложно. Написать ПО работающее с этими аппаратными средствами возможно. Соединить всё выше перечисленное в схему способа можно.

Теперь надо это на логическом уровне взломать. Например программисты разрабатывают ПО по защите информации. Они ведь думают о том, как поведёт себя взломщик, какие методы и средства он будет применять. Так же и здесь, надо подумать каким методом взломщик сможет взломать результат этого комплекса организационно-технических мер.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Тут же происходит зашифровка фильма под этот ключ и зашифрованный массив отправляется.
Но в любом случае

1. Временно зашифрованный файл хранится на сервере

2. Процесс шифрования все таки немного ресурсоемок, а при параллельном шифровании очень долог, т.е. может наступать такой момент (например при выходе фильма из категории "Все ждут его" что очередь на шифровку будет очень велика, и соответсвенно будет дикий рост занятого места, а чем больше рост загрузки тем соответсвенно медленнее будет все шифроваться, т..е. рост нагрузки будет прямым, самоподдерживающимся)

 

Конечно можно решить кластером серверов, но уж что-то мне кажется что цены при этом будут не очень привлекательными или все будет происходить не столь шустро... как в том анекдоте

- быстро, дешево, качественно - выбирайте любых 2 пункта

 

 

 


Логика технологии нова, если бы она была легко вписываема в этот мир,
В том то и дело, что люди одной со мной профессии, а именно сисадмины постоянно сталкиваются на серверах с такой ситуацией... Хочется иметь и дофига места, и шустро что бы работало, и шоб генерального директора инфаркт не хватил от расценок на то железо
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Теперь надо это на логическом уровне взломать.

 

Я взломщик. Я тупо сопру ваш аппаратный ключ. Или сдамплю его и сэмулирую.

Изменено пользователем SLASH_id
  • Улыбнуло 3
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Lex89
      От Lex89
      Сегодня произошел взлом по RDP и запуск шифратора 
      Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
      Пароль от архива с вирусом - 12345
      Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
    • KL FC Bot
      От KL FC Bot
      Ваш аккаунт в мессенджере может быть интересен не только ревнивым супругам или слишком любопытным сослуживцам. На украденных учетных записях WhatsApp построен масштабный криминальный бизнес — от рассылки спама до сложных мошеннических схем. Поэтому чужие ватсап-аккаунты нужны преступникам постоянно, и они стараются получить их всеми возможными способами. Вот восемь признаков того, что вашим аккаунтом, возможно, уже пользуются хакеры.
      Вам отвечают на сообщения, которых вы не отправляли. Друзья жалуются, что от вас приходят странные сообщения. Вы заходите в чат и видите в нем удаленные сообщения, в том числе от вас, — а вы ничего не отправляли и не удаляли. Вам неожиданно пришел код подтверждения для входа в WhatsApp, который вы не запрашивали. У вас опубликованы статусы (сториз), которые вы не устанавливали. Фото, имя и описание в вашем аккаунте WhatsApp вдруг изменились. У вас появились чаты и сообщества, в которые вы не вступали. Вы входите в свой мессенджер, а он говорит, что этот аккаунт используется на другом устройстве и надо заново регистрироваться (это самый очевидный признак). Особого внимания и немедленной реакции заслуживают первые три признака — преступники часто используют взломанный аккаунт, чтобы обмануть ваших друзей и близких. Они могут от вашего имени просить деньги на неотложные нужды, обещать подарки или приглашать поучаствовать в голосовании. В любом из этих случаев ваши друзья станут жертвами мошенничества — с вашей невольной помощью.
      Две разновидности угона WhatsApp
      Злоумышленники могут пользоваться вашим аккаунтом одним из двух способов. Либо они добавляют к вашему аккаунту еще одно устройство через функцию «Связанные устройства», либо заново регистрируют на своем устройстве ваш аккаунт, как будто это вы купили новый телефон.
      В первом случае вы продолжаете пользоваться WhatsApp как обычно, но параллельно к нему имеют доступ преступники, в том числе видят вашу свежую переписку.
      Во втором случае вы теряете доступ к аккаунту, при входе в WhatsApp приложение говорит, что теперь этот аккаунт используется на другом устройстве. Преступники могут управлять вашим аккаунтом, но не видят вашей старой переписки.
       
      View the full article
    • drexdey
      От drexdey
      Взломали сервер и зашифровали файлы, теперь они имеют вид .innok, Не знаем, что делать и куда обращаться, надеюсь на вашу помощь. Файлы прилагаю к данному посту
      ззашифрованные.rar Addition.txt FRST.txt
    • lslx
      От lslx
      Взломали Сервер server2012R2 шифровальщик ooo4ps
      часть файлов зашифровано ,но больше беспокоит что два диска зашифрованы битлокером
    • KL FC Bot
      От KL FC Bot
      Угон аккаунтов в Telegram сегодня превратился в настоящий бизнес. Мошенники не только самыми изощренными методами крадут доступы к учетным записям, но и используют их для атаки на других пользователей с помощью дипфейков, социального инжиниринга и других методов. Обычно это работает так. Украв один аккаунт, злоумышленники начинают рассылать с него по всем контактам фишинговые сообщения с текстами вроде: «Привет, мне тут срочно деньги нужны, поможешь?», «Проголосуй за меня, пожалуйста, если не сложно» или «Вам отправили подарок – подписка Телеграм Премиум сроком на 1 год», чтобы угнать еще больше аккаунтов. Есть и более изощренные схемы, манипулирующие эмоциями людей – например, предложение о бесплатной фотосессии от якобы «начинающего фотографа, которому нужно наработать портфолио».
      В подобных сообщениях всегда есть фишинговые ссылки, зачастую выглядящие совершенно легитимно — например, как https://t.me/premium — но выводящие на сайты мошенников. Перейдя по ним и выполнив предложенные злоумышленниками действия, вы с большой долей вероятности лишитесь своего аккаунта в Telegram, а все ваши контакты окажутся под угрозой мошеннических рассылок уже от вашего имени.
      Помимо этого, угнанные или поддельные аккаунты могут использоваться не только для массовых фишинговых рассылок, но и для сложных таргетированных атак, порой с использованием дипфейков, направленных на сотрудников разнообразных компаний. Возможно, вы уже сталкивались с сообщениями от якобы «руководства компании» с обращением по имени-отчеству, рассказами о неких проверках компании со стороны государственных органов и требованиями в обстановке полнейшей секретности немедленно предоставить какие-либо данные или просьбой помочь компании деньгами с последующей компенсацией. Все это — фейки.
      При этом настоящий владелец аккаунта в Telegram может поначалу даже не подозревать, что он взломан, продолжать переписываться с друзьями, читать любимые каналы и думать, что по-прежнему не интересен мошенникам. Как такое вообще возможно? Telegram позволяет использовать один и тот же аккаунт с разных устройств, и, выманив у вас доступ к вашему аккаунту, мошенники открывают еще один сеанс на своем устройстве, не закрывая ваши активные сеансы. Затем они начинают переписку с вашими контактами, тут же удаляя отправленные от вашего лица сообщения в режиме «Удалить только у меня». При этом получатели эти сообщения видят, а вы — нет.
      Как показывает практика, мошенникам интересны все — даже самые обычные пользователи Telegram. Поэтому в этом материале мы ответим на два главных вопроса: как понять, что аккаунт в Telegram взломали, и что делать, если ваш аккаунт в Telegram взломан?
      Как понять, что ваш аккаунт в Telegram взломали
      Если хотя бы один пункт из списка ниже относится к вам – скорее всего, ваш аккаунт взломан.
      У вас внезапно поменялись никнейм или аватарка, а вы этого не делали. Вы участвовали в подозрительных конкурсах, розыгрышах или голосованиях. Вы переходили по ссылкам из сообщений в Telegram и вводили данные своей учетки – номер телефона, код подтверждения и пароль. Вы случайно заметили в любой переписке появившееся от вашего имени сообщение, которое тут же было удалено. Ваши друзья пишут, что с вашего аккаунта приходят странные сообщения, а вы их не видите. Вам пришел код подтверждения для входа на новом устройстве. Теперь обо всем по порядку.
       
      View the full article
×
×
  • Создать...