Connect with us

Ciencia y tecnología

Cómo 3 horas de inacción de Amazon cuestan $ 235,000 a los titulares de criptomonedas

Published

on

Cómo 3 horas de inacción de Amazon cuestan $ 235,000 a los titulares de criptomonedas

Amazon perdió recientemente el control de las direcciones IP que utiliza para alojar servicios en la nube y tardó más de tres horas en recuperar el control, un período de tiempo que permitió a los piratas informáticos robar USD 235 000 en criptomonedas de los usuarios de uno de los clientes afectados, según un análisis.

Los piratas informáticos tomaron el control de aproximadamente 256 direcciones IP mediante el secuestro de BGP, una forma de ataque que explota las debilidades conocidas en un protocolo central de Internet. Abreviatura de Border Gateway Protocol, BGP es una especificación técnica que las organizaciones de transporte de tráfico, conocidas como redes de sistemas autónomos, utilizan para interactuar con otros ASN. A pesar de su función crucial en el movimiento de grandes volúmenes de datos alrededor del mundo en tiempo real, BGP aún depende en gran medida del equivalente de Internet del boca a boca para que las organizaciones sepan qué direcciones IP pertenecen legítimamente a qué ASN.

Un caso de identidad equivocada

El mes pasado, el sistema independiente 209243, propiedad del operador de red con sede en el Reino Unido Quickhost.es, de repente comenzó a anunciar que su infraestructura era el camino correcto para que otros ASN accedieran a lo que se llama un bloque /24 de direcciones IP propiedad de AS16509, uno de al menos tres ASN operados por Amazon. El bloque pirateado incluía 44.235.216.69, una dirección IP que albergaba cbridge-prod2.celer.network, un subdominio responsable de servir una interfaz de usuario de contrato inteligente crítica para el intercambio de criptomonedas Celer Bridge.

READ  La actualización de junio de Google Pixel habilitó en gran medida el roaming VoLTE

El 17 de agosto, los atacantes utilizaron el secuestro para obtener primero un certificado TLS para cbridge-prod2.celer.network, ya que pudieron demostrar a la autoridad certificadora GoGetSSL en Letonia que controlaban el subdominio. En posesión del certificado, los secuestradores alojaron su propio contrato inteligente en el mismo dominio y esperaron las visitas de personas que intentaban acceder a la página real de Celer Bridge cbridge-prod2.celer.network.

En total, el contrato malicioso drenó un total de $234,866.65 de 32 cuentas, según este escrito del equipo de inteligencia de amenazas de Coinbase.

Análisis de TI de Coinbase

Los miembros del equipo de Coinbase explicaron:

El contrato de phishing se parece mucho al contrato oficial de Celer Bridge al imitar muchos de sus atributos. Para cualquier método no definido explícitamente en el contrato de phishing, implementa una estructura de proxy que reenvía las llamadas al contrato legítimo de Celer Bridge. El contrato de proxy es único para cada cadena y se configura durante la inicialización. El siguiente comando ilustra el contenido de la ubicación de almacenamiento responsable de configurar el proxy de contrato de phishing:

Almacenamiento de proxy de contrato inteligente de phishing
Agrandar / Almacenamiento de proxy de contrato inteligente de phishing

Análisis de TI de Coinbase

El contrato de phishing roba los fondos de los usuarios utilizando dos enfoques:

  • Todos los tokens en los que confían las víctimas de phishing se vacían mediante un método personalizado con un valor de 4 bytes 0x9c307de6()
  • El contrato de phishing anula los siguientes métodos diseñados para robar inmediatamente los tokens de una víctima:
  • send() – utilizado para robar tokens (por ejemplo, USDC)
  • sendNative() – utilizado para robar activos nativos (por ejemplo, ETH)
  • addLiquidity() – utilizado para robar tokens (por ejemplo, USDC)
  • addNativeLiquidity() – utilizado para robar activos nativos (por ejemplo, ETH)

A continuación se muestra un ejemplo de un fragmento de código de ingeniería inversa que redirige los activos a la billetera del atacante:

Fragmento de contrato inteligente de phishing
Agrandar / Fragmento de contrato inteligente de phishing

Análisis de TI de Coinbase

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

El gamepad Kishi Ultra de Razer funciona con casi todo, incluidos algunos plegables

Published

on

El gamepad Kishi Ultra de Razer funciona con casi todo, incluidos algunos plegables

Razer acaba de lanzar el , sucesor del popular . Está repleto de mejoras, incluido un factor de forma más grande para acomodar dispositivos móviles más robustos como tabletas de 8 pulgadas e incluso algunos plegables. El controlador también ofrece compatibilidad con USB-C, por lo que debería funcionar con casi cualquier dispositivo, siempre que sea adecuado. Recuerde, incluso los productos Apple modernos.

Razer dice que el controlador fue «diseñado para ofrecer una experiencia de consola auténtica en la serie iPhone 15, iPad Mini y tabletas Android con pantallas de 8 pulgadas». Para ello, cuenta con la tecnología háptica Sensa HD patentada por la compañía, que incluye una bobina háptica cerca de cada mano para aumentar la inmersión. La compañía afirma que esta experiencia superará la que se encuentra con los controladores de consola tradicionales. El nuevo SDK de Interhaptics incluso permitirá a los desarrolladores «crear experiencias hápticas personalizadas».

Esta inmersión se mejora aún más con la integración con el sistema de iluminación Chroma RGB de Razer. Esto permite esquemas de iluminación personalizables, lo que permite a los jugadores llevar consigo «parte de la configuración de su sala de juegos». Más allá de la iluminación y la háptica, el controlador presenta los botones ABXY Mecha-Tactile patentados de la compañía y un D-pad de 8 direcciones. Hay disparadores de efecto Hall del tamaño de una consola, botones multifunción programables L4/R4 y joysticks de tamaño completo, completos con anillos antifricción. El factor de forma ampliado también significa que debería funcionar con la mayoría de los dispositivos sin tener que quitar la carcasa.

Una imagen que muestra el controlador Nexus y la aplicación.

Razer

El controlador puede acceder a la aplicación Nexus sin suscripción de Razer, que genera una asignación de botones personalizada para miles de juegos compatibles en iOS y Android. Esto significa que será una experiencia plug and play para la gran mayoría del contenido disponible, sin tener que manipular la configuración de control. Además, la aplicación Nexus permite a los usuarios grabar y compartir juegos.

READ  Por si hubiera dudas, Bungie vuelve a negar la compra de Microsoft

El Razer Kishi Ultra está disponible ahora y cuesta $150. Al controlador se le suma una versión actualizada del Kishi V2, que ahora se conecta a través de USB-C. Éste cuesta $100.

Esta publicación contiene enlaces afiliados; Si hace clic en dicho enlace y realiza una compra, podemos ganar una comisión.

Continue Reading

Ciencia y tecnología

La NASA se prepara para lanzar una vela solar para viajes espaciales impulsada por la luz solar

Published

on

La NASA se prepara para lanzar una vela solar para viajes espaciales impulsada por la luz solar

La vela solar experimental de la NASA está lista para despegar hacia la órbita de la Tierra, utilizando la presión de la luz solar para probar un nuevo método de propulsión a través del cosmos.

El lanzamiento del Sistema Avanzado de Vela Solar Compuesta (ACS3) está programado para el martes 23 de abril a bordo del cohete Electron de Rocket Lab desde Nueva Zelanda. La misión utilizará por primera vez barreras compuestas en órbita terrestre, poniendo a prueba su capacidad para desplegar la vela en órbita.

El cohete desplegará los cubos del tamaño de un microondas a unas 600 millas (966 kilómetros) sobre la Tierra (más del doble de la altitud de la Estación Espacial Internacional), donde comenzará a desplegar su panel solar de vela para extenderse 30 pies (9 metros) en cada uno. lado. .

El proceso de despliegue durará aproximadamente 25 minutos y la NASA ha equipado la misión con un conjunto de cámaras digitales a bordo para capturar imágenes de la vela durante y después del despliegue para evaluar su forma y alineación.

Una vez desplegado, el sistema de vela solar tendrá aproximadamente el mismo tamaño que un pequeño estudio en Bushwick. La vela debe ser lo suficientemente grande para generar empuje de manera efectiva y estar en una órbita lo suficientemente alta como para poder ganar altitud y superar la resistencia atmosférica utilizando la pequeña fuerza de la luz solar sobre la vela, que equivale aproximadamente al peso de un clip colocado sobre ella. tu palma, según NASA.

READ  Las GPU AMD RDNA3 obtienen nuevas especificaciones atenuadas, Navi 31 con hasta 12288 procesadores de flujo

Los ingenieros del Centro de Investigación Langley de la NASA están probando el despliegue de la vela solar del Sistema de Vela Solar Compuesta Avanzada.
Foto: NASA

La vela solar se desplegará utilizando cuatro brazos compuestos que abarcarán las diagonales del cuadrado para alcanzar 23 pies (7 metros) de largo. Funcionan de manera similar a la botavara de un velero, excepto que están diseñados para capturar el poder propulsor de la luz solar en lugar del viento. Las rampas compuestas están hechas de un material polimérico; son livianos pero rígidos y resistentes a doblarse y deformarse cuando se exponen a diferentes temperaturas.

La fase de vuelo inicial de la misión durará unos dos meses e incluirá una serie de maniobras de apuntamiento para demostrar la subida y bajada de la órbita utilizando únicamente la presión de la luz solar que actúa sobre la vela, escribió la NASA.

Representación artística de la nave espacial Solar Sail System en órbita.

Representación artística de la nave espacial Solar Sail System en órbita.
Dibujo: NASA/Aero Animación/Ben Schweighart

Las velas solares funcionan con fotones del Sol, provocando pequeñas ráfagas de impulso que impulsan la nave espacial más lejos de la estrella. Si una nave espacial puede superar la resistencia de la atmósfera terrestre, podría alcanzar altitudes muy elevadas.

En teoría, las velas solares pueden funcionar indefinidamente. Sin embargo, están limitados por la durabilidad de los materiales de las velas solares y los sistemas electrónicos de las naves espaciales. La sociedad planetaria Vela ligera 2 Se lanzó en junio de 2019 y ganó 3,2 kilómetros (2 millas) de altitud solo dos semanas después de desplegar su vela solar de 32 metros cuadrados (344 pies cuadrados). En noviembre de 2022, la misión finalizó tras comenzar a perder altitud y volvió a entrar en la atmósfera terrestre.

El legado de LightSail 2 ha inspirado varias otras misiones a su paso, incluida ACS3, así como Explorador NEA de la NASA misión a un asteroide cercano a la Tierra y El crucero solar de la NASA (planeado para su lanzamiento en 2025).

La tecnología de pluma compuesta utilizada para esta misión de demostración podría usarse para desplegar velas solares de hasta 500 metros cuadrados (5400 pies cuadrados), o aproximadamente el tamaño de una cancha de baloncesto.

Para más vuelos espaciales en tu vida, síguenos en X y agrega Gizmodo dedicado a tus favoritos Página de vuelos espaciales.

Continue Reading

Ciencia y tecnología

Los nuevos televisores Bravia Mini-LED y OLED de Sony funcionan con Google TV

Published

on

Los nuevos televisores Bravia Mini-LED y OLED de Sony funcionan con Google TV

Sony está dando nueva vida al Bravia del mismo nombre con una línea de 16 televisores nuevos, todos con tecnología de Google TV y algunas características exclusivas para aquellos que han comprado el ecosistema de la compañía.

EL Programación de televisores Bravia 2024 se divide en varios tipos de televisores 4K, que van desde el nuevo panel Mini-LED hasta los LED y OLED estándar. Parece que Sony está dando prioridad a Mini-LED este año, ofreciendo más opciones en su línea que el a veces deseable OLED, aunque ninguna opción en la línea Bravia podría considerarse «económica».

En total hay cuatro modelos individuales con clases de tallas. Los Bravia 9, 8 y 7 son los más caros y utilizan el procesador XR de Sony, que desempeña un papel importante en el reconocimiento de escenas de programas y películas para ofrecer la mejor imagen posible. La serie Bravia 3 trae un procesador X1, que no obtiene el mismo rendimiento pero aún así debería ofrecer una buena imagen.

Todos los televisores de la línea Sony Bravia 2024 ejecutarán Google TV, que ha demostrado ser uno de los mejores sistemas operativos de TV en los últimos años. Por supuesto, esto también trae la funcionalidad del Asistente de Google a su televisor, que puede actuar como un punto de control para sus dispositivos. La gama Bravia también tendrá su hueco en Google Home para poder controlarla a través de teléfonos Android y su herramienta de control remoto. Esto no es una gran sorpresa ya que Sony ya ha utilizado Google TV en sus unidades.

Cada televisor también es compatible con Dolby Vision e IMAX Enhanced, lo cual es casi esencial para aprovechar al máximo la transmisión. Sony también está agregando funciones de PlayStation 5 como HDR automático y modo de imagen de género automático para transmisión de juegos. Los dispositivos de audio Bravia, como las barras de sonido de Sony, también se emparejarán «perfectamente», lo que probablemente significa que verán algunas funciones que otros dispositivos de audio no tienen.

READ  La actualización de junio de Google Pixel habilitó en gran medida el roaming VoLTE

En el extremo más caro, el Serie Mini-LED Sony Bravia 9 4K comienza en $3,299 para el modelo de 65 pulgadas. También están disponibles un modelo de 75 y 85 pulgadas, este último cuesta $5,499. EL Sony Bravia serie 8 es la opción OLED, que alcanza un máximo de $3,899 para el modelo de 77 pulgadas. La serie Bravia 7 todavía viene con un

Bravia 9 Mini-LED

  • 85 pulgadas – $5,499.99
  • 75 pulgadas – $3,999.99
  • 65 pulgadas – $ 3299,99

Bravia 8 OLED

  • 77 pulgadas – $3,899.99
  • 65 pulgadas – $2,799.99
  • 55 pulgadas – $1,999.99

Bravia 7 Mini-LED

  • 85 pulgadas – $ 3499,99
  • 75 pulgadas – $2,799.99
  • 65 pulgadas – $ 2299,99
  • 55 pulgadas – $1,899.99

La serie Bravia 3 es la opción más asequible, pero ofrece un panel LED en lugar de algo más avanzado. Aun así, traen soporte para Google TV y funciones Dolby Vision e IMAX Enhanced con un costo de entrada de $599.

Bravia7LED

  • 85 pulgadas – $1,799.99
  • 75 pulgadas – $1,299.99
  • 65 pulgadas – $999.99
  • 55 pulgadas – $ 849,99
  • 50 pulgadas – $699.99
  • 45 pulgadas – $599.99

Las series Bravia 7 y Bravia 3 ya están disponibles para pedidos anticipados, y Bravia 7 y 8 estarán disponibles pronto. Puedes registrarte para recibir notificaciones o Reserva desde el sitio web de Sony..

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending