Connect with us

Ciencia y tecnología

Cómo 3 horas de inacción de Amazon cuestan $ 235,000 a los titulares de criptomonedas

Published

on

Cómo 3 horas de inacción de Amazon cuestan $ 235,000 a los titulares de criptomonedas

Amazon perdió recientemente el control de las direcciones IP que utiliza para alojar servicios en la nube y tardó más de tres horas en recuperar el control, un período de tiempo que permitió a los piratas informáticos robar USD 235 000 en criptomonedas de los usuarios de uno de los clientes afectados, según un análisis.

Los piratas informáticos tomaron el control de aproximadamente 256 direcciones IP mediante el secuestro de BGP, una forma de ataque que explota las debilidades conocidas en un protocolo central de Internet. Abreviatura de Border Gateway Protocol, BGP es una especificación técnica que las organizaciones de transporte de tráfico, conocidas como redes de sistemas autónomos, utilizan para interactuar con otros ASN. A pesar de su función crucial en el movimiento de grandes volúmenes de datos alrededor del mundo en tiempo real, BGP aún depende en gran medida del equivalente de Internet del boca a boca para que las organizaciones sepan qué direcciones IP pertenecen legítimamente a qué ASN.

Un caso de identidad equivocada

El mes pasado, el sistema independiente 209243, propiedad del operador de red con sede en el Reino Unido Quickhost.es, de repente comenzó a anunciar que su infraestructura era el camino correcto para que otros ASN accedieran a lo que se llama un bloque /24 de direcciones IP propiedad de AS16509, uno de al menos tres ASN operados por Amazon. El bloque pirateado incluía 44.235.216.69, una dirección IP que albergaba cbridge-prod2.celer.network, un subdominio responsable de servir una interfaz de usuario de contrato inteligente crítica para el intercambio de criptomonedas Celer Bridge.

READ  Android 15 podría ayudar a proteger sus datos y extender la duración de la batería con un tiempo de espera adaptativo

El 17 de agosto, los atacantes utilizaron el secuestro para obtener primero un certificado TLS para cbridge-prod2.celer.network, ya que pudieron demostrar a la autoridad certificadora GoGetSSL en Letonia que controlaban el subdominio. En posesión del certificado, los secuestradores alojaron su propio contrato inteligente en el mismo dominio y esperaron las visitas de personas que intentaban acceder a la página real de Celer Bridge cbridge-prod2.celer.network.

En total, el contrato malicioso drenó un total de $234,866.65 de 32 cuentas, según este escrito del equipo de inteligencia de amenazas de Coinbase.

Análisis de TI de Coinbase

Los miembros del equipo de Coinbase explicaron:

El contrato de phishing se parece mucho al contrato oficial de Celer Bridge al imitar muchos de sus atributos. Para cualquier método no definido explícitamente en el contrato de phishing, implementa una estructura de proxy que reenvía las llamadas al contrato legítimo de Celer Bridge. El contrato de proxy es único para cada cadena y se configura durante la inicialización. El siguiente comando ilustra el contenido de la ubicación de almacenamiento responsable de configurar el proxy de contrato de phishing:

Almacenamiento de proxy de contrato inteligente de phishing
Agrandar / Almacenamiento de proxy de contrato inteligente de phishing

Análisis de TI de Coinbase

El contrato de phishing roba los fondos de los usuarios utilizando dos enfoques:

  • Todos los tokens en los que confían las víctimas de phishing se vacían mediante un método personalizado con un valor de 4 bytes 0x9c307de6()
  • El contrato de phishing anula los siguientes métodos diseñados para robar inmediatamente los tokens de una víctima:
  • send() – utilizado para robar tokens (por ejemplo, USDC)
  • sendNative() – utilizado para robar activos nativos (por ejemplo, ETH)
  • addLiquidity() – utilizado para robar tokens (por ejemplo, USDC)
  • addNativeLiquidity() – utilizado para robar activos nativos (por ejemplo, ETH)

A continuación se muestra un ejemplo de un fragmento de código de ingeniería inversa que redirige los activos a la billetera del atacante:

Fragmento de contrato inteligente de phishing
Agrandar / Fragmento de contrato inteligente de phishing

Análisis de TI de Coinbase

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Qué esperar del Apple Watch Ultra 3 este año

Published

on

Qué esperar del Apple Watch Ultra 3 este año

Hemos escuchado muchos rumores sobre un «Apple Watch X», que sería un Apple Watch completamente rediseñado para celebrar el décimo aniversario del producto. Sin embargo, no se ha dicho mucho sobre qué esperar del Apple Watch Ultra de próxima generación, así que sigue leyendo mientras profundizamos en los detalles.

Rumores sobre el Apple Watch Ultra 3

La primera Reloj Apple Ultra se introdujo en 2022 como una opción más sólida para personas que realizan actividades extremas, como montañismo o buceo. Con su diseño más resistente, el Apple Watch Ultra puede soportar los entornos más hostiles. Destaca también por su tamaño de 49 milímetros y su mayor vida útil que otros Apple Watch.

A pesar de su diseño radicalmente diferente a todo lo que Apple ha presentado antes, el Apple Watch Ultra se actualizó para su segunda generación en 2023. Sin embargo, la segunda versión solo presenta algunas mejoras menores, como un chip ligeramente más rápido, una pantalla más brillante y una pantalla mejorada. mostrar. tecnología de banda ultraancha.

Por este motivo, algunas personas se preguntaban si Apple volvería a actualizar su Watch Ultra este año, o si la compañía optaría por un ciclo de actualización de dos años, similar al de Apple. Apple Watch SE. Para nuestra sorpresa, parece que un Apple Watch Ultra 3 está en camino, pero no será emocionante.

Según el analista Ming-Chi Kuo (vía MacRumors), Apple planea actualizar el Apple Watch Ultra con una nueva versión a finales de este año. Sin embargo, Kuo también afirma que el Ultra 3 «casi no tendrá» nuevas características en comparación con la generación actual. El analista no especificó exactamente qué esperar de la nueva versión.

READ  Los puntos de referencia afirman mostrar el rendimiento del chip Apple M2 Max
Reloj Apple Ultra

Los rumores del Apple Watch X (o Serie 10) sugieren que contará con un sensor de presión arterial y también podrá detectar la apnea del sueño. De ser cierto, también podemos esperar estas nuevas funciones en el Apple Watch Ultra 3.

¿Y tu? ¿Qué esperas del Apple Watch Ultra 3? Háganos saber en la sección de comentarios.

Leer también

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Por qué el próximo iPad Pro, M4 o no, reemplazará mi modelo 2018

Published

on

Por qué el próximo iPad Pro, M4 o no, reemplazará mi modelo 2018

Soy alguien a quien le gusta reemplazar mis dispositivos con frecuencia, siempre obteniendo lo último y lo mejor que produce Apple. El iPad es una flagrante excepción. Solía ​​comprar casi todas las nuevas generaciones, una tendencia que continuó después de que hice del iPad mi computadora principal. Pero he estado usando el iPad Pro 2018 durante casi seis años, un tiempo increíblemente largo para mis estándares. Y a pesar de varios modelos nuevos lanzados en los últimos años, nunca he tenido incentivos suficientes para actualizarlos.

¿Por qué? Porque el modelo 2018 funcionó notablemente bien. Pero la semana que viene, la sequía de mi nuevo iPad finalmente terminará. Según lo que se espera ampliamente del iPad Pro 2024, ya sea que incluya un chip M4 o no, estoy ansioso por actualizar. Y sospecho que muchos propietarios de 2018 están considerando hacer lo mismo. Dejame explicar.

La resistencia del iPad Pro 2018

El iPad Pro 2018 ha demostrado durante mucho tiempo ser un dispositivo adelantado a su tiempo. Por supuesto, existen interminables debates sobre las limitaciones de iPadOS, pero como producto de hardware en sí mismo, el iPad Pro 2018 tenía mucho que ofrecer. Su diseño cuadrado y plano es anterior a cambios de diseño similares para las líneas de iPhone y MacBook; el chip A12X Bionic proporcionó suficiente potencia para soportar varios años de futuras iteraciones del chip; La adopción de USB-C ha brindado soporte para innumerables accesorios nuevos; Finalmente, sus importantes reducciones en el bisel trajeron una nueva apariencia a una nueva era del iPad que continúa hasta el día de hoy.

READ  La Apple Store de Washington tenía $ 500,000 en iPhones robados después de que los ladrones rompieran la pared del café
iPad Pro M4

Por qué el iPad Pro 2024 es una actualización segura

Con cada iPad Pro anterior lanzado, siempre hubo algunas características interesantes que apreciaría, pero al final no pude lograr que las actualizara. Un chip más nuevo y más rápido siempre es una victoria, pero solo en los últimos años el A12X Bionic finalmente comenzó a sentirse lento. Otras mejoras notables incluyen la pantalla mini LED en el modelo de 12,9 pulgadas, 5G y nuevas funciones del Apple Pencil. Adiciones sólidas, pero incluso en conjunto no están a la altura del factor «sorpresa» que brinda el modelo 2018. Casi, pero no del todo.

Sin embargo, con el próximo modelo 2024, la versión 2018 parece tener un sucesor realmente convincente en camino.

Además de todas las versiones de los últimos seis años, se espera que el nuevo iPad Pro presente:

  • Pantallas OLED completamente nuevas (primero iPad) para ambos tamaños de iPad Pro
  • Más opciones de accesorios dirigidas a profesionales, incluidos un Magic Keyboard y un Apple Pencil completamente nuevos
  • Quizás el primer chip M4 de la línea de Apple y algunas funciones de software que lo acompañan para aprovechar
  • Cámara frontal a lo largo del marco superior en modo horizontal, Finalmente
  • Cuerpo más delgado en general y probablemente incluso más liviano también.

En general, este parece el tipo de iPad que marcará la pauta en los próximos años. Desde la pantalla hasta nuevos accesorios, chips y otras mejoras en el diseño del hardware, el iPad Pro 2024 representará una verdadera evolución para el dispositivo. Como tal, parece que seguirá los pasos de su antecesor de 2018 como uno de los iPads más preparados para el futuro jamás fabricado.

READ  Threads comienza a probar hashtags... sin el hash

M4 o no, el iPad Pro 2024 es la actualización que estaba esperando.

Accesorios iPad Pro por descubrir

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

Published

on

Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

El tren motriz recibió una «revisión completa», lo que resultó en mejoras significativas en su potencia y eficiencia.

    Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

  • El V12 biturbo muy revisado de Aston Martin producirá 824 CV y ​​1.000 Nm de par.
  • El molino debutará en el nuevo buque insignia antes de llegar a otras versiones especiales de producción limitada.
  • La compañía sugiere encarecidamente que el sucesor de DBS utilice el apodo de Vanquish cuando llegue más adelante en 2024.

Aston Martin ha anunciado una versión muy actualizada y significativamente más potente de su icónico motor V12 que se introducirá en su nuevo modelo insignia antes de llegar a los «modelos más exclusivos y de disponibilidad limitada» de la marca. El avance oficial prácticamente confirma que el sucesor del DBS utilizará el apodo de Vanquish, con el nuevo V12 produciendo hasta 824 hp.

En un breve vídeo titulado 'El amanecer de una nueva era V12', Aston Martin nos lleva a través de su último tren motriz, revelando detalles preliminares así como su glorioso sonido. Además, la frase «todos serán derrotados» al final del avance nos da una indicación clara del nombre del primer modelo que llevará el nuevo motor.

Más: El Aston Martin DBX707 2025 obtiene un nuevo interior y es el único DBX que puedes comprar

Gracias a un “rediseño completo”, el V12 biturbo desarrolla 824 CV (614 kW / 835 CV) y 1.000 Nm (737,6 lb-pie) de par. Estas cifras representan un buen aumento con respecto a los 760 CV (566 kW / 770 CV) y 900 Nm (664 lb-ft) del DBS 770 Ultimate con motor V12, que fue el canto del cisne del modelo saliente.

READ  macOS 11.4 corrige un exploit de día cero que permite que el malware tome capturas de pantalla involuntarias

Para mejorar la receta del éxito del doce cilindros, los ingenieros de Aston Martin «refinaron cada paso del proceso de combustión interna», con mejoras de hardware que dieron como resultado «un rendimiento y una eficiencia sin precedentes». Específicamente, el nuevo V12 presenta un bloque de cilindros y bielas reforzados, culatas rediseñadas con árboles de levas rediseñados y nuevos puertos de admisión y escape. El molino también se beneficia de bujías reposicionadas e inyectores de combustible de mayor flujo, así como de un par de turbocompresores de mayor velocidad y menor inercia.

    Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

El primer modelo con el nuevo V12 biturbo será el sucesor del DBS, que probablemente adoptará el sobrenombre de Vanquish. Aston Martin prácticamente ha confirmado los rumores sobre el regreso de la popular placa de identificación que se ha utilizado para modelos emblemáticos en el pasado y que recientemente adornó un proyecto de superdeportivo con motor central ahora cancelado.

Nuestros fotógrafos espías ya han visto prototipos camuflados del nuevo Vanquish que se están probando al aire libre. La carrocería rediseñada guarda similitudes mecánicamente con el Aston Martin DB12, aunque también parece más sexy que el DBS saliente. Aston Martin dijo que el nuevo buque insignia debutaría más adelante en 2024, sin entrar en detalles. Sin embargo, informes recientes sugieren que la presentación podría tener lugar el próximo agosto, durante la Monterey Car Week en California.

Además del nuevo Vanquish, el V12 biturbo fabricado a mano también encontrará su lugar bajo el capó de los «modelos más exclusivos y de disponibilidad limitada» de Aston Martin. Esta descripción alude a proyectos más especiales como el Valor, DBR22 y V12 Speedster agotados del pasado reciente.

READ  Problemas con el controlador de Nintendo Switch: ¿existen?

Baldauf

Continue Reading

Trending