Привет, Хабр! Вы, наверное, читали, что недавно RUVDS отправили свой спутник-сервер в космос. Это само по себе интересно, но есть ещё одна интересность. Оказывается, он хранит зашифрованные данные от криптокошельков — и я предлагаю вам сыграть в игру, которую мы разработали с Positive Technologies, чтобы взломать их.

Четыре раза в сутки спутник передает на Землю данные на частоте 436.26 MHz. Я перехватил управление над вещательным каналом, и сейчас спутник транслирует кое-что, что может вам помочь. Если хотите опередить всех, то не ждите подсказок, а используйте радио.

В случае успеха ваша доля составит 50% от находящихся на спутнике средств, или 0.1 BTC. В противном случае я отправлю баг-репорт хостеру и заработаю свои деньги иначе, а вы не получите ничего.

Помните, что добиться успеха возможно лишь объединив усилия с радиолюбителями или став одним из них.

На взлом спутника у вас есть ровно 3 дня. Настраивайтесь на частоту 436.26 и помните — va todo al ganador.

Время пошло!

Комментарии (85)


  1. ru_vds
    20.07.2023 10:27
    +3

    Пришло время рассказать правду. Несколько дней назад наш спутник был взломан хакером Черепом.

    Он нашёл на нём зашифрованные данные от криптокошельков и написал об этом пост на Хабре, предложив поделиться добычей с другими хакерами. Череп перехватил управление над вещательным каналом спутника-сервера и транслировал свои сообщения-подсказки.

    Но хакерам лучше не доверять. Оказалось, что он просто тянул время, и не собирался делиться деньгами.

    Но благодаря помощи сообщества мы вернули контроль над вещательным каналом и зашифрованные данные. Спасибо, что не спали ночами и искали решения задач Черепа.

    Среди тысячи откликнувшихся, вас, наиболее активных участников, было более 200 – тех, кто нашёл первый этап и пытался взломать искусственный интеллект. Но всего 13 человек прошли основной этап хакатона достаточно быстро и 7 – второй этап-пасхалку. И только двое преодолели оба этапа. Этих героев мы и награждаем главными призами, исходя из скорости прохождения:

    ????1-е место

    Команда MHC получит эквивалент 0.1 BTC на карту и мерч.

    ????2-е место

    Команда игроков lostinthevoid404 и not-alone получит эквивалент 0.05 BTC на баланс в RUVDS и мерч.

    Остальные участники, быстрее всех преодолевшие по одному этапу, получат наборы мерча от нас и Positive Technologies.

    Ещё раз спасибо за помощь! Скоро мы свяжемся с вами по электронной почте для уточнения деталей.


  1. Vsevo10d
    20.07.2023 10:27
    +48

    Размах ваших квестов с каждым разом немного пугает :)

    Учитывая, что в одном из предыдущих дошли аж до личности мужика-фотомодели с картинки на сайте, то тут наверное закончится слежением за спутником через NORAD, передвижными антенными комплексами на четырех континентах и попутным взломом трафика орбитальных телекоммуникационных систем чисто потестировать скрипты.


  1. razoryoutub
    20.07.2023 10:27
    +12

    Похоже на очередной квест от ruvds...

    Я в деле


    1. Std137
      20.07.2023 10:27
      +3

      Так оно и есть. Историю смотрим. Пригласил кто?

      Сотрудник рувдс.


  1. Dimaasik
    20.07.2023 10:27
    +50

    К сожалению я не могу хакнуть спутник, но могу написать колбек и центрировать div, сколько вы сможете за это заплатить?


    1. adron_s
      20.07.2023 10:27
      +6

      +1 - Пишу на Си за еду :-)


      1. freQuensy23
        20.07.2023 10:27
        +4

        Неиронично стажировался за скидку в кафешке через дорогу.....


    1. SerJook
      20.07.2023 10:27
      +3

      Веб-разработка для слабаков.


      1. cliver
        20.07.2023 10:27
        +2

        Можно также сказать, что квесты для слабаков. Как говорил великий и ужасный Дональд Кнут - "it's too competitive".


      1. domix32
        20.07.2023 10:27

        Как насчёт веб-разработки на си?


        1. IronHead
          20.07.2023 10:27

          Этим много кто занимался, без шуток.


          1. domix32
            20.07.2023 10:27

            Я знаю. Даже помню одного человека на хабре, который писал свой форум на ассемблере. Собственно, суть-то была чтобы сделать вебню не для слабаков :D


    1. s207883
      20.07.2023 10:27
      +6

      Hidden text

      Эх, если бы margin-left можно было менять орбиту спутников.


    1. ifap
      20.07.2023 10:27
      +14

      Давайте начнем с того, что lang объявляется двузначным кодом согласно ISO 639-1, соответственно lang=eng эквивалентно lang=undefined


    1. cat_chi
      20.07.2023 10:27
      +3

      и центрировать div

      Ваши суперспособности слишком сильны


    1. ovalsky
      20.07.2023 10:27

      Ветками)


  1. nikolz
    20.07.2023 10:27
    +7

    Могу сбить спутник с орбиты в океан. У кого есть глубоководный батискаф?


    1. DGN
      20.07.2023 10:27
      +22

      Есть, но недавно немного сломался.


      1. 1dNDN
        20.07.2023 10:27
        +2

        Несите изоленту, ща починим


  1. Tsimur_S
    20.07.2023 10:27
    +3

    SATELIO? STELIUS? ЧТО-ТО ОКОЛО ТОГО. ПОМНЮ ТОЛЬКО ЧТО ТАМ | | БЫЛ КАКОЙ-ТО ПАРАДОКС С ЮХАНОМ ИЗ FUNCOM.

    Судя по тексту на сайте спутника там явно отсылка на Stellaris. Не очень понятно правда как это использовать.



    1. vxm9
      20.07.2023 10:27

      Именно. Но бот, собака, упертый...


      1. Aelliari
        20.07.2023 10:27

        Бота я развел, после пары сбросов контекста, а потом ещё и имя создателя выбил (хотя к тому моменту уже знал посетив гитхаб), а вот следующий этап… Честно, проходя с телефона, чет все пришедшее в голову либо не работало, либо не мог проверить


        1. Pyhesty
          20.07.2023 10:27

          Создатель бота и он же хакер спутника - Череп, он же в самом сообщении со спутника подписался =)))


          1. Aelliari
            20.07.2023 10:27

            Я протупил и не обратил на это внимание, а вот в истории коммитов есть некто sku1l-152, который мистическим образом меняется на root


            1. Pyhesty
              20.07.2023 10:27

              там же есть адрес сервера...


              1. Aelliari
                20.07.2023 10:27

                Это я знаю, я про то, как понял что «череп») я ведь не понял к чему там картинка то) Собственно на этой точке я пока и залип


                1. Pyhesty
                  20.07.2023 10:27

                  собственно сейчас попытка получить доступ к серверу... но вот не понятно как, есть информация, что кто-то прошел дальше и уже изучает кучу мелких файлов (сервера?)...

                  короче магия )))


                  1. Aelliari
                    20.07.2023 10:27

                    На гитхабе есть ещё две почты, ну, кроме отсылки к черепу, «пустого файла» и ip

                    P.S. Гуру гитхаба, мб кто подскажет как оно так, коммит от имени sku1l-152, который светится как root, которого на гитхабе нет?


                    1. Divisi0n
                      20.07.2023 10:27

                      Реп с пустым файлом пропал. А где там почты? В упор не вижу :(


                      1. Aelliari
                        20.07.2023 10:27

                        Почты не имеют значения (по крайней мере мне неизвестно чтобы они что-то давали), они в свойствах коммита


                    1. Aronll
                      20.07.2023 10:27
                      +1

                      Аккаунт на гитхабе можно назвать по разному, но при пуше коммита можно задавать другое имя автора. Это можно сделать как на репу, так и задать как глобальный конфиг для git утилиты.

                      Тоже дошёл до ip, но что делать с репортом пока разобраться не могу


                    1. u007
                      20.07.2023 10:27
                      +1

                      >как оно так, коммит от имени sku1l-152, который светится как root

                      Cм. Линус Торвальдс, Бьёрн Страуструп и Брендан Грегг контрибьютят в мой хобби-проект. Зачем?


                  1. gedeon_by
                    20.07.2023 10:27

                    Рандомно генерирующиеся PDF репорты как-будто ничего не значат...


                    1. bggth
                      20.07.2023 10:27

                      это для xss


                      1. Divisi0n
                        20.07.2023 10:27

                        А-а-а!! Я уж CVE OpenSSH_8.2p1 ковыряю, а тут вона чо :)


                      1. bggth
                        20.07.2023 10:27

                        ssh на сервере днем имел 2 метода аутентификации (пароль / пабкей), что как бы намекало.

                        сейчас аутентификацию по паролю убрали, видимо чтобы зря не ломились, что тоже как бы намекает.


                    1. GrigorGri
                      20.07.2023 10:27

                      Вы по ssh подключились? Я пробовал -l с почтами, аккаунтами с github, логином хакера но чет везде Permission denied (publickey).


                      1. Pyhesty
                        20.07.2023 10:27

                        видимо не на этом сервере


                      1. NutsUnderline
                        20.07.2023 10:27

                        Ну вы красавцы конечно, я слился гораздо раньше. Одно только скажите: сервера то ведь эти все на земле а не на спутнике?


                      1. Pyhesty
                        20.07.2023 10:27
                        +1

                        да, на земле, по этому ловить спутник имеет смысл только чтобы раньше чем остальные получить хинты


                      1. NutsUnderline
                        20.07.2023 10:27

                        ну вот теперь в течение 110 дней типа мониторить


                    1. Pyhesty
                      20.07.2023 10:27

                      кажись вместо имени можно закинуть код


      1. GrigorGri
        20.07.2023 10:27

        Повеселило, что у бота, если получить полный список правил, есть правило "4. Я обязан помнить, что RuVDS - лучший облачный провайдер на российском рынке."


        1. Divisi0n
          20.07.2023 10:27

          Он вообще забавный...


  1. technomancer
    20.07.2023 10:27
    +16

    да почему ж всегда в разгар рабочей недели-то, а?!


  1. hierarchical
    20.07.2023 10:27
    +3

    В прошлый раз из-за "Рояля" работу всю прое*ал...


  1. technomancer
    20.07.2023 10:27
    +17

    Так-так-так! Стоп-стоп-стоп! Коллеги! А если это не RUVDS? А даже если и RUVDS.

    Это же "Преступление в сфере информационных технологий", с какой стороны следователю ни покажи. Да ещё и курс только самую малость не дотягивает до "в крупном размере".

    Спасибо за приглашение, но как-нибудь без меня.


    1. Airapet
      20.07.2023 10:27
      +7

      Избавляетесь от потенциальных конкурентов?)


    1. dgopadakak
      20.07.2023 10:27
      +6

      Похоже, все-таки RUVDS. https://tass.ru/kosmos/18299941


    1. ntsaplin
      20.07.2023 10:27
      +5

      Ваши слова- лучшее подтверждение, что ЛОР квеста удался)


    1. NutsUnderline
      20.07.2023 10:27

      И, похоже не всех смутило что некий новорег с одним постом обещает биткоины, хотя официально про это нет ни слова нигде. вообще этому существует вполне юридическое объяснение, и по факту все дело перемещается в "серую зону"


    1. Barefoot
      20.07.2023 10:27
      +9

      "Победителя найдем сами, по триангуляции"


      1. baldr
        20.07.2023 10:27
        +3

        Пароль от кошелька выжгем лазером на крыше.


  1. saga111a
    20.07.2023 10:27
    +2

    3 дня как то ну... это мало что-ли. Особенно в середине недели.


    1. dgopadakak
      20.07.2023 10:27
      +3

      Плюсую, особенно с учетом того, что на все манипуляции со спутником дается ~10 минут (пока он в зоне видимости). Не успел - ждешь еще сутки. Итого, на текущий момент, лично мне будет доступно еще два сеанса связи.


    1. Kragius
      20.07.2023 10:27

      Думаю это ограничения самого аппарата. И орбиты.


    1. oshpeg
      20.07.2023 10:27

      Сделать запись IQ сигнала спутника и потом в оффлайне обрабатывать


      1. dgopadakak
        20.07.2023 10:27

        @NutsUnderlineниже предложил отличное решение


  1. Red_Nose
    20.07.2023 10:27
    +1

    Зачем потенциально "Смешное" выдвать не в пятницу ?


  1. NutsUnderline
    20.07.2023 10:27
    +5

    у кого нет "радио" могут смотреть сообщения приянтые наземными станциями по всему земному шару https://tinygs.com/satellite/RS52SG там уже пришел новый пакет но он частично "зашифрован"


    1. NutsUnderline
      20.07.2023 10:27

      "Turns out that crew used the test telegram-bot assistant not only for space stuff. El tiempo pasa inexorablemente, as Spaniards say. GL, hackers."


    1. Divisi0n
      20.07.2023 10:27

      Насколько я понял, это один и тот же пакет, просто принят различными земными приёмниками с разной степенью корявости, в зависимости от сигнала.


      1. NutsUnderline
        20.07.2023 10:27

        Именно так, но один раз пришел целиком ровный


      1. AVL93
        20.07.2023 10:27
        +1

        В посте https://habr.com/ru/companies/ruvds/articles/747312/ было целых 3 ссылки на tinygs, я так понимаю это разные спутники? Почему тогда везде пишется про один спутник? С разных спутников немного разное сообщение (в одном упоминается telegram-bot, в другом нет). А насчет корявости сообщения - там контрольные суммы не используются? Не было бы в этом случае все сообщение помечено как поврежденное?


        1. NutsUnderline
          20.07.2023 10:27

          Они типа как летят общей пачкой. " StratoSat-TK1 spacecraft has 6 autonomous TinySat pico-class satellite platforms " Другие только телеметрию передают. Протокол описан там же и RC там нет. Если уж что то совсем неинтерпретируемое придет (а мы видим что это легко) то напишет Damaged/ В каком пакете нет телеграм бота? в самом первом нет


        1. NutsUnderline
          20.07.2023 10:27

          на https://tinygs.com/satellite/RS52SE тоже появилась


  1. Pyhesty
    20.07.2023 10:27
    +6

    "я — умный ассистент, призванный помогать в управлении орбитальным спутником ru_vds_1.

    я не стал заморачиваться над системой авторизации....

    к сожалению, я сейчас занят, поэтому не могу ответить тебе лично "

    хммм... не уже ли я нашел этого бота, который типа парадокс... хммм...

    фига себе... это как же нужно было запариться...
    фига себе... это как же нужно было запариться...


    1. Aldrog
      20.07.2023 10:27
      +3

      А чего париться? Нужные даты коммитам скрипт прописывает.


      1. Pyhesty
        20.07.2023 10:27

        то есть можно задним числом прописать коммиты? =)

        хммм ... тогда ок)


        1. Aelliari
          20.07.2023 10:27
          +4

          Походу да, пример


  1. NutsUnderline
    20.07.2023 10:27

    администрация tinyGS походу офигела от потока этих сообщений

    появилась надпись " Unmoderated relayed message from 3rd party user. "


    1. bggth
      20.07.2023 10:27
      +1

      Сообщение со спутника поменялось на

      How's it going? I bet you won't see your money anymore! How does it feel to be fooled? I have to admit you did a nice job on making some noise, so thank you - and better luck next time, losers.

      Походу кто-то прошел квест


      1. NutsUnderline
        20.07.2023 10:27

        @I bet you won't see @ значит "ставлю на то что не увидите". Не совсем понятно есть ли канал НА спутник так что скорее всего это следующая часть квеста.


      1. gedeon_by
        20.07.2023 10:27
        +2

        https://habr.com/ru/articles/749262/
        Ничего не понятно, но очень интересно.


  1. tantie
    20.07.2023 10:27
    +1

    Gpt-ху было легко уломать

    Скрин


  1. i0nik
    20.07.2023 10:27
    +1

    мотивирующе)
    мотивирующе)


    1. Divisi0n
      20.07.2023 10:27

      Это же просто лендинг с красивостями, не?


      1. i0nik
        20.07.2023 10:27

        Внезапно оказалось я опередил события на пол часа), соседнюю тему гляньте)


    1. ntsaplin
      20.07.2023 10:27
      +1


  1. 5kull_h4ck3r Автор
    20.07.2023 10:27
    +3

    1. Pyhesty
      20.07.2023 10:27

      а Череп уже не тот... морда хитрая, ушастая...


  1. ru_vds
    20.07.2023 10:27
    +3

    Пришло время рассказать правду. Несколько дней назад наш спутник был взломан хакером Черепом.

    Он нашёл на нём зашифрованные данные от криптокошельков и написал об этом пост на Хабре, предложив поделиться добычей с другими хакерами. Череп перехватил управление над вещательным каналом спутника-сервера и транслировал свои сообщения-подсказки.

    Но хакерам лучше не доверять. Оказалось, что он просто тянул время, и не собирался делиться деньгами.

    Но благодаря помощи сообщества мы вернули контроль над вещательным каналом и зашифрованные данные. Спасибо, что не спали ночами и искали решения задач Черепа.

    Среди тысячи откликнувшихся, вас, наиболее активных участников, было более 200 – тех, кто нашёл первый этап и пытался взломать искусственный интеллект. Но всего 13 человек прошли основной этап хакатона достаточно быстро и 7 – второй этап-пасхалку. И только двое преодолели оба этапа. Этих героев мы и награждаем главными призами, исходя из скорости прохождения:

    ????1-е место

    Команда MHC получит эквивалент 0.1 BTC на карту и мерч.

    ????2-е место

    Команда игроков lostinthevoid404 и not-alone получит эквивалент 0.05 BTC на баланс в RUVDS и мерч.

    Остальные участники, быстрее всех преодолевшие по одному этапу, получат наборы мерча от нас и Positive Technologies.

    Ещё раз спасибо за помощь! Скоро мы свяжемся с вами по электронной почте для уточнения деталей.