Офигенная история про бытовой кибертерроризм.
Я уже вам рассказывал пару раз о вредоносных закладках в OpenSource коде — описывал, например, борьбу одиночек с корпорациями таким способом, хотя последнее время больше внимания к антироссийским закладкам по политическим мотивам.
Обычно мы понимаем работу софта, как что-то в компьютере, а вот тут случай из мира Internet Of Things. Baza написала об этом без технических подробностей, поэтому мне пришлось порыться самому.
В интернете есть куча проектов "умной гирлянды" для украшения окон к новому году. Как правило, это прямоугольная матрица из адресных светодиодов: ей завешивается окно целиком, а микроконтроллер позволяет (путём изменения цвета каждого диода) выводить любой рисунок, надпись, анимацию. Как работает и выглядит можно посмотреть вот тут. В очередной такой версии один из участников форума AlexGyver'а (не сам Алекс) выложил форк прошивки для управления адресными диодами. Прошивка подключается по вайфай к роутеру, чтобы с телефона можно было через удобный UI настраивать эти самые тексты и анимации.
Так вот, оказалось, что автор изначальной версии — украинец. В свою версию кода три месяца назад он добавил закладку: устройство, пользуясь подключением к ВайФай, определяет по IP местоположение, откуда оно запущено. Если это Россия, то из постоянной памяти считывается последовательность кодов символов так, чтобы в полночь первого января устройство отключало все внешние кнопки и выводило на окно надпись, прославляющую Украину. Такая надпись в итоге появилась, по видимому, у нескольких людей, использовавших эту гирлянду. И как минимум одного из них заметили соседи и настучали, вроде как дело завели даже.
Морали лично для меня две:
— Компьютерное уже давно не только в компьютере, а вполне влияет на физический мир. Это очевидно, но не во всех случаях эту мысль просто принять.
— IoT должен быть только из источников, которым вы полностью доверяете, либо написан самостоятельно.
P.S. Кстати, забавно видеть, что комментарии к коду у этого разработчика до определённого времени все по-русски, а в новых правках исключительно по-украински. То есть вроде как от вражеского языка отказался, но отредактировать всё предыдущее лень.
#dev
#взлом
🫡 Стейблкоин #USR потерял привязку к доллару – протокол Resolv взломали на $80,000,000…
Подробнее: Компания Resolv Labs сообщила о взломе – через скомпрометированный приватный ключ злоумышленник выпустил около $80m необеспеченных USR. Контракты быстро поставили на паузу, а 9m USR у атакующего уже сожгли.
В протоколе сейчас около $141m активов. Подтверждённый ущерб на данный момент – примерно $0,5m. Текущее предложение USR: 102m «старых» токенов и около 71 млн незаконно выпущенных.
Команда готовит погашение для USR, выпущенных до инцидента, начиная с allowlist-пользователей. Целевая дата — 23 марта 2026 года.
Resolv заявляет, что обеспечение протокола напрямую не пострадало, и советует пока не торговать USR и связанными токенами. Дополнительные обновления по USR и RLP обещают скоро.
Crypto Headlines
#Romania - Risultati finali 1° turno: il candidato più votato è stato il nazionalista Calin #Georgescu, che ha ottenuto circa il 23%. Andrà al ballottaggio contro Elena #Lasconi, del partito liberale di centrodestra #USR, che ha preso il 19,2%. Terzo, a soli…
#Romania🇷🇴
#Presidenziali
Risultati finali delle elezioni presidenziali.
#Simion (#AUR|ECR) e #Dan (Ind., sostenuto da #USR|RE e da altri partiti minori) accedono al secondo turno.
@TuttoElezioni
#Romania🇷🇴
#Presidenziali
❗️George #Simion (#AUR|ECR) e Nicușor #Dan (Ind., sostenuto da #USR|RE e da altri partiti minori) si sfideranno al ballottaggio, che si terrà domenica 18 maggio.
@TuttoElezioni
#Sondaggi
#Romania🇷🇴
#Presidenziali
Sondaggio di IRSOP.
Scenario: Secondo turno.
Data: 10-13 maggio 2025.
Campione: 951 persone.
🟩 Nicușor #Dan (Ind., sostenuto anche da #USR|RE e da altri partiti minori): 52%
🟨 George #Simion (#AUR|ECR): 48%
@TuttoElezioni
#Sondaggi
#Romania🇷🇴
#Presidenziali
Sondaggio di Sociopol.
Scenario: Secondo turno.
Data: 10-12 maggio 2025.
Campione: 1.024 persone.
🟨 George #Simion (#AUR|ECR): 53%
🟩 Nicușor #Dan (Ind., sostenuto anche da #USR|RE e da altri partiti minori): 47%
@TuttoElezioni
#Romania🇷🇴
#Presidenziali
Elena #Lasconi, 53 anni, è originaria di Hațeg (Transilvania). Giornalista, è Sindaca di Câmpulung dal 2020 e Presidente dell'Unione Salvate la Romania (#USR|RE) dal 2024. Lasconi era giunta seconda al primo turno delle presidenziali rumene del novembre 2024 ed era arrivata al ballottaggio con il candidato ultranazionalista Călin #Georgescu (Ind.); con l'annullamento della tornata elettorale – da lei fortemente criticata –, la sua posizione elettorale si è progressivamente indebolita a favore del Sindaco di Bucarest Nicușor #Dan (Ind.). Il 10 aprile 2025 il suo partito le ha revocato il sostegno a favore di Dan, ma Lasconi ha deciso di rimanere candidata e di correre ugualmente alle elezioni presidenziali.
@TuttoElezioni