Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Классический арканоид для любителей ретро-игр. Защитите космический корабль с Печенькой (и не только) на борту, проходя уровни в арканоиде.

Арканоид Пикабу

Арканоид, Аркады, Веселая

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Раздача Wi-Fi

С этим тегом используют

МТС Интернет Wi-Fi Сотовые операторы ФАС Мобильный интернет Теле2 Все
110 постов сначала свежее
0
Вопрос из ленты «Эксперты»
user10526977
9 дней назад

Уважаемые специалисты⁠⁠

Будет ли показывать современный телек ( не смарт ) через кабель HDMI..USB с телефона?
Просто хочу смотреть телеканалы с телефона с халявным вайфай

Раздача Wi-Fi Телевидение Текст Вопрос Спроси Пикабу
13
6
itstorytelling
itstorytelling
11 дней назад
Информатика • Алексей Гладков

20.06 - Всемирный день Wi-Fi (World Wi-Fi Day) [вехи_истории]⁠⁠

20.06 - Всемирный день Wi-Fi (World Wi-Fi Day) [вехи_истории] Научпоп, История IT, Информатика Алексей Гладков, Информатика, Технологии, Wi-Fi, Сети, Раздача Wi-Fi, Развитие, Инженер, Инженерия, Вехи истории, YouTube (ссылка)

🗓 20.06 - Всемирный день Wi-Fi (World Wi-Fi Day) [вехи_истории]

📅 В этот день в 2003 году учреждён Wireless Broadband Alliance для повышения осведомлённости о важности беспроводного интернета и преодолении цифрового неравенства. Праздник подчёркивает усилия городов, компаний и организаций по расширению доступа к сетям в труднодоступных и социально уязвимых районах.

📶 Интересные факты о Wi-Fi:
– Термин Wi-Fi был придуман в 1999 году как маркетинговое название для стандарта IEEE 802.11.
– Первое публичное Wi-Fi-соединение было запущено в кафе в Нью-Йорке в 2000 году.
– Современные стандарты Wi-Fi 6 и Wi-Fi 7 обеспечивают скорость в гигабитах в секунду, поддерживая десятки устройств одновременно.
– Wi-Fi работает на радиочастотах 2.4 ГГц и 5 ГГц, а с развитием Wi-Fi 6E — и на 6 ГГц.

😅 Верим, что Wi-Fi сеть негативно влияет на мозг человека и пора носить шапочки из фольги?)

=====================================
👇👇Наш канал на других площадках👇👇
YouTube | VkVideo | Telegram | Pikabu
=====================================

Показать полностью 1
Научпоп История IT Информатика Алексей Гладков Информатика Технологии Wi-Fi Сети Раздача Wi-Fi Развитие Инженер Инженерия Вехи истории YouTube (ссылка)
0
0
CryptoDeepTech
CryptoDeepTech
3 месяца назад

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth⁠⁠

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Данная статья посвящена рассмотрению возможности внедрения злоумышленником скрытого списка уязвимостей через обновление модулей, что может привести к компрометации устройств ESP32 и получению несанкционированного доступа к приватным ключам, что затрагивает миллиарды устройств, использующих данный микроконтроллер. Одной из ключевых проблем является уязвимость CVE-2025-27840, обнаруженная в архитектуре ESP32. Для обеспечение безопасности для сети Биткоин мы выявили следующие уязвимости, где возможность использования недействительных приватных ключей из-за отсутствия проверки нижней границы в функции has_invalid_privkey; уязвимость подделки подписей транзакций в функции electrum_sig_hash из-за несовместимости с BIP-137; проблема слабого PRNG в генерации ключей функцией random_key, делающая личные приватные ключи для криптовалютных кошельков предсказуемыми ; отсутствие проверки точек на кривой ECC в функции multiply, что может привести к invalid curve attacks; уязвимость в функции ecdsa_raw_sign при восстановлении Y-координаты, потенциально приводящая к подмене публичного ключа; и уязвимости, связанные с устаревшими API хеширования в функции bin_ripemd160.

В начале марта 2025 года компания Tarlogic Security выявила уязвимость в микроконтроллере ESP32, который широко используется для подключения устройств через WiFi и Bluetooth. Эта уязвимость была зарегистрирована под номером CVE-2025-27840. Злоумышленники могут несанкционированно получать доступ к данным Биткоин-кошельков, используя чип ESP32 в качестве точки для криптографических атак на устройства, работающие в сетях популярных криптовалют, таких как Биткоин и Эфириум. Данная проблема затрагивает миллионы IoT-устройств, которые используют этот микроконтроллер. Использование этой уязвимости позволит злоумышленникам осуществлять атаки, маскируясь под легитимных пользователей, и навсегда заражать уязвимые устройства. Это угрожает безопасности IoT-устройств, основанных на микроконтроллере ESP32, и может привести к краже приватных ключей Биткоин-кошельков.

ESP32 — это микроконтроллер, который широко применяется в IoT-устройствах для обеспечения соединений по Wi-Fi и Bluetooth. Злоумышленники могут применять различные методы для получения доступа к данным приватного ключа Биткоин-кошельков через ESP32.

Угрозы безопасности, связанные с микроконтроллером ESP32, могут привести к краже приватных ключей Биткоин-кошельков. Основные проблемы включают наличие бэкдоров и уязвимостей. Используя такие уязвимости, они могут манипулировать памятью, подменять MAC-адреса и внедрять вредоносный код, что создает серьезные риски для безопасности.

Злоумышленники могут осуществлять атаки на устройства IoT с микроконтроллером ESP32, используя уязвимости в соединениях Bluetooth и Wi-Fi может стать инструментом для атак на другие устройства в сети, связанной с Биткоином, а также для кражи конфиденциальной информации, включая приватные ключи Биткоин-кошельков.



Скрытый список уязвимостей:

Злоумышленник может обновить модули и внедрить в код список различных уязвимостей, среди которых:

  • Уязвимость в функции has_invalid_privkey, которая может быть использована для получения приватного ключа.

  • Уязвимость в функции electrum_sig_hash, позволяющая подделывать подписи транзакций Биткоина.

  • Уязвимость в функции random_key, связанная со слабым генератором псевдослучайных чисел (недетерминированный PRNG).

  • Уязвимость в функции multiply, где отсутствует проверка точки на кривой ECC.

  • Уязвимости в функциях ecdsa_raw_sign и bin_ripemd160.

Эти уязвимости могут быть использованы для внедрения поддельных обновлений на устройства ESP32, что предоставит злоумышленникам низкоуровневый доступ к системе. Это позволит им обойти средства контроля аудита кода и получить доступ к приватным ключам. В настоящее время миллиарды устройств могут оказаться уязвимыми из-за скрытых особенностей одного компонента в их архитектуре, что обозначено как CVE-2025-27840.


Уязвимость для получение приватного ключа в функция has_invalid_privkey

Данная уязвимость обнаружена в коде проверки приватных ключей Биткоин, позволяющая использовать недействительные ключи (меньше или равные 0) из-за отсутствия проверки нижней границы. Это может привести к потере средств. Для исправления необходимо добавить проверку, чтобы приватный ключ был больше 0. Код представлен в демонстрационных целях.

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

https://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L305

Эта ошибка позволяет использовать плохие приватные ключи, что может привести к серьезным проблемам, включая потерю денег.

Чтобы исправить это, нужно добавить проверку, чтобы приватный ключ был больше 0.

Представьте, что кто-то пытается «взломать» сеть Биткоин. Он находит слабое место в проверке приватных ключей, используемых для доступа к криптовалюте.

Проблема заключается в том, что код проверяет только, не слишком ли большой приватный ключ. Если ключ очень большой, он отвергается. Но код забывает проверить, не слишком ли ключ маленький (меньше или равен нулю).

Участок кода, где это происходит:

...
...
if privkey >= N:
# Checking only the upper bound
raise Exception("Invalid privkey")

if privkey <= 0:
# Lower bound is not checked properly
return True
...
...

Из-за этой ошибки можно использовать недействительные (очень маленькие) приватные ключи. Эта уязвимость находится в функции has_invalid_privkey.

Чтобы всё это работало, нужно установить библиотеку ecdsa (она нужна для работы с криптографией):


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Python-скрипт secp256k1_privkey_validator.py

Объяснение кода:

  1. Импорт библиотеки ecdsa: Хотя в данном примере она не используется напрямую, в реальных сценариях работы с Биткоином и ECDSA (Elliptic Curve Digital Signature Algorithm) эта библиотека может понадобиться для выполнения криптографических операций.

  2. Функция has_invalid_privkey(privkey: int) -> bool:

    • Принимает на вход приватный ключ privkey в виде целого числа.

    • Определяет константу N, которая представляет собой порядок эллиптической кривой secp256k1, используемой в Биткоине.

    • Проверяет, что privkey больше или равен N. Если это так, вызывает исключение, указывающее на невалидность приватного ключа.

    • Проверяет, что privkey меньше или равен 0. Если это так, возвращает True, что указывает на невалидность приватного ключа из-за отсутствия проверки нижней границы.

    • Если обе проверки не выявили невалидность, возвращает False.

  3. Пример использования:

    • Устанавливает значение privkey = 0, что является невалидным приватным ключом.

    • Вызывает функцию has_invalid_privkey для проверки privkey.

    • В зависимости от результата выводит сообщение о том, является ли приватный ключ валидным или нет.

Уязвимость:

В коде присутствует уязвимость, связанная с недостаточной проверкой приватного ключа. А именно, отсутствует проверка нижней границы (privkey <= 0). Это позволяет использовать невалидные приватные ключи, что может привести к непредсказуемым последствиям, включая потерю средств.

Как это исправить:

Необходимо добавить проверку нижней границы приватного ключа, чтобы убедиться, что он больше 0.


Уязвимость подделки подписей транзакции Биткоин в функция electrum_sig_hash

Функция electrum_sig_hash в Electrum использует нестандартный метод хеширования сообщений, что делает её уязвимой для атак подделки подписи из-за несовместимости с BIP-137.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

https://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L425


Атакующий, нацеленный на сеть Биткоин, может обнаружить нестандартный метод хеширования сообщений, применяемый Electrum, через функцию electrum_sig_hash. Эта функция создает хеш сообщения таким образом, что это может привести к атакам подделки подписи из-за несовместимости с BIP-137. Предоставленный скрипт Python демонстрирует, как злоумышленник может сгенерировать хеш сообщения, используемый Electrum, чтобы воспользоваться уязвимостью из-за несовместимости с BIP-137. Функция electrum_sig_hash подготавливает сообщение, добавляя к нему префикс и кодируя его длину, прежде чем выполнить двойное хеширование SHA256.

Скрипт Python, демонстрирующий, как злоумышленник может найти нестандартный хеш сообщения, используемый Electrum, чтобы выполнить атаки подделки подписи из-за несовместимости BIP-137.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Python-скрипт bitcoin_sign_hash.py

В этом скрипте:

  • num_to_var_int(i): преобразует целое число в формат переменной длины, используемый в Bitcoin.

  • from_string_to_bytes(s): кодирует строку в байты, используя кодировку UTF-8.

  • bin_dbl_sha256(s): выполняет двойное хеширование SHA256 на входных данных.

  • electrum_sig_hash(message): имитирует нестандартный способ хеширования сообщений в Electrum, подверженный несовместимости с BIP-137.


Уязвимость в функция random_key Слабый PRNG в генерации ключей (Недетерминированный PRNG)

Проблема возникает, когда для создания ключей в сети Биткоин используется функция random_key, которая полагается на модуль random. Модуль random не предназначен для криптографических целей, так как он не генерирует достаточно случайные числа, что делает личные приватный ключи предсказуемыми для злоумышленников. В связи с этим, сеть Биткоин становится уязвимой.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

https://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L432


Скрипт Python, в котором сеть Биткоин уязвима из-за использования random вместо secrets или os.urandom, что делает личные приватные ключи предсказуемыми для злоумышленника сети Биткоин:

Python-скрипт privkey_generate.py

В этом скрипте модуль random используется для генерации ключей, что делает его уязвимым. Использование модуля random не подходит для криптографических целей, поскольку он не генерирует достаточно случайные числа.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Чтобы создать более безопасный ключ, вы можете использовать модуль secrets или os.urandom. Вот пример использования модуля secrets:

В этом примере модуль secrets используется для генерации случайного числа с достаточной энтропией. Затем случайное число хэшируется для создания личного приватного ключа. Этот метод гораздо безопаснее, чем использование модуля random.


Уязвимость в функции ecdsa_raw_sign

Уязвимость в функции ecdsa_raw_sign при восстановлении Y-координаты может привести к подмене публичного ключа в сети Биткоин. Существует большой риск, когда злоумышленник может воспользоваться особенностью восстановления Y-координаты при работе с эллиптической кривой. Эта неоднозначность может привести к тому, что публичный ключ будет восстановлен неверно.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

https://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L543


В примере кода, представленном с использованием библиотеки pycryptodome, демонстрируется, как можно смоделировать эту ситуацию, подменив Y-координату, чтобы получить другой, недействительный публичный ключ. Важно отметить, что пример кода упрощен и не является полноценной реализацией атаки, а лишь показывает её принцип.

Злоумышленник может использовать неоднозначность восстановления Y-координаты в сети Биткоин, что может привести к ошибкам при восстановлении публичного ключа. Вот пример того, как это можно сделать с помощью побитовой операции XOR.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Python-скрипт weak_key_recovery.py

Этот скрипт демонстрирует, как можно изменить Y-координату, чтобы получить неверный публичный ключ.

Обратите внимание, что это всего лишь пример, и реальная атака может быть гораздо сложнее.

Помимо представленного выше скрипта, вот несколько дополнительных моментов, которые следует учитывать:

  • Frey-Rück Attack: Эта атака использует уязвимости в подписи ECDSA для извлечения секретного ключа «K» (nonce), что в конечном итоге может привести к восстановлению Биткоин-кошелька.

  • Побитовые операции: XOR является ценным инструментом для шифрования данных и может использоваться в сочетании с другими операциями для повышения безопасности.

  • Атака 51%: Хотя это и не связано напрямую с восстановлением Y-координат, важно понимать, что злоумышленник, контролирующий более 50% вычислительной мощности сети, может потенциально манипулировать блокчейном.

  • Манипуляции с координатами кривой Jacobian: Злоумышленники могут манипулировать математическими свойствами координат Jacobian для создания поддельных цифровых подписей.

  • Обновление ПО: Крайне важно всегда обновлять программное обеспечение и использовать только проверенные устройства, чтобы предотвратить потенциальную потерю монет BTC из-за критических уязвимостей.


Уязвимость в функции bin_ripemd160

Устаревшие API хеширования в сети Биткоин, особенно при отсутствии RIPEMD-160, могут быть уязвимы. Злоумышленники могут выявлять и использовать слабые реализации, что подчеркивает важность использования актуальных криптографических библиотек и регулярных обновлений безопасности


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

https://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L378


Атакующий в сети Биткоин может найти уязвимость в устаревшем API хеширования, особенно если в некоторых системах отсутствует реализация RIPEMD-160. Проблема заключается в функции bin_ripemd160, которая пытается использовать hashlib для хеширования, но при неудаче переключается на собственную, потенциально слабую реализацию.

В предоставленном Python-скрипте демонстрируется, как злоумышленник может проверить узел сети Биткоин на наличие такой слабой реализации API. Если hashlib не поддерживает RIPEMD-160, используется упрощенная реализация, что может привести к коллизиям хешей и другим уязвимостям. Скрипт имитирует атаку, хешируя данные и выводя предупреждение, если используется слабая реализация.


Риски включают возможность подделки транзакций и использование известных уязвимостей в устаревших API. Для защиты рекомендуется использовать актуальные и проверенные криптографические библиотеки, регулярно обновлять программное обеспечение Биткоин и проверять выходные данные криптографических операций.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Python-скрипт, в котором атакующий в сети Биткоин находит устаревший API хеширования и рассматривает риск отсутствия реализации RIPEMD-160 в определенных средах:

Python-скрипт ripemd160_vulnerability.py

Подробное объяснение:

  1. Реализация RIPEMD160 (при отсутствии в hashlib):

    • Класс RIPEMD160 имитирует реализацию RIPEMD160. В действительности он должен выполнять алгоритм хеширования RIPEMD160. В демонстрационных целях он возвращает фиктивный хеш.

  2. Функция bin_ripemd160(string):

    • Пытается хешировать входную строку с помощью RIPEMD160.

    • Сначала пытается использовать реализацию hashlib, а при необходимости возвращается к пользовательской реализации.

    • Если hashlib не поддерживает RIPEMD160, она захватывает исключение ValueError и использует пользовательскую реализацию.

  3. Функция check_for_weak_api(data):

    • Эта функция имитирует злоумышленника, проверяющего узел сети Биткоин на наличие слабых реализаций API.

    • Выводит, что злоумышленник проверяет узел на наличие слабого API.

    • Кодирует данные в формат utf-8.

    • Вызывает bin_ripemd160 для хеширования данных.

    • Выводит, что данные были хешированы, и показывает значение хеша.

    • Если хеш представляет собой фиктивный хеш (20 байт нулей), выводит предупреждение о том, что узел использует слабую или пользовательскую реализацию RIPEMD160, что может привести к коллизиям хешей или другим уязвимостям.

  4. Пример использования:

    • В блоке if __name__ == "__main__":, он задает пример данных и вызывает check_for_weak_api с этими данными.


Как это работает:

  1. Имитация атаки:

    • Скрипт имитирует атакующего, который пытается идентифицировать узлы в сети Биткоин, использующие устаревшие или слабые API для хеширования RIPEMD160.

  2. Проверка реализации RIPEMD160:

    • Он пытается использовать стандартную библиотеку hashlib для хеширования RIPEMD160. Если это не удается (потому что hashlib в конкретной среде не поддерживает RIPEMD160), он возвращается к пользовательской реализации (которая в этом примере является упрощенной версией).

  3. Идентификация слабых мест:

    • Пользовательская реализация (в этом примере) намеренно слабая. Атакующий может использовать эту слабость, если узел использует эту реализацию.

  4. Возможные риски:

    • Коллизии хешей: Слабая реализация хеша RIPEMD160 может быть подвержена коллизиям хешей. Злоумышленник может использовать это, чтобы подделать транзакции или данные.

    • Уязвимости безопасности: Устаревшие API могут содержать известные уязвимости, которые злоумышленник может использовать.


Как смягчить:

  1. Использование актуальных библиотек:

    • Убедитесь, что вы используете актуальные и проверенные библиотеки для криптографических операций.

    • Если RIPEMD160 необходим, используйте надежную и актуальную реализацию.

  2. Регулярные обновления:

    • Поддерживайте актуальность программного обеспечения Биткоин, чтобы пользоваться исправлениями безопасности и улучшениями.

  3. Валидация:

    • Всегда проверяйте выходные данные криптографических операций, чтобы убедиться, что они соответствуют ожидаемым стандартам.


Уязвимость в функции multiply Отсутствие проверки точки на кривой ECC

В Биткоин существует потенциальная уязвимость в функции multiply из-за недостаточной проверки точек на кривой ECC. Это может позволить злоумышленнику проводить invalid curve attacks, хотя современные криптографические библиотеки, такие как pycryptodome, затрудняют такую эксплуатацию. Атака возможна через манипулирование кривой Jacobian, что может привести к поддельным подписям и манипуляциям в сети.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

https://github.com/primal100/pybitcointools/blob/e7c96bfe1f4be08a9f3c540e598a73dc20ca2462/cryptos/main.py#L275


В сети Биткоин злоумышленник может найти уязвимость в функции multiply, которая заключается в отсутствии полной проверки, что точка находится на эллиптической кривой (ECC). В коде проверка выполняется только для ненулевых точек, что открывает возможность для атак с использованием недействительных кривых (invalid curve attacks).

Пример кода для атакующего показывает, как можно использовать эту уязвимость. В нем демонстрируется функция multiply, где отсутствует надежная проверка точки на кривой, и функция invalid_curve_attack, которая пытается использовать эту слабость. В коде также используются библиотеки pycryptodome для криптографических операций.


Используя уязвимость в функции multiply, злоумышленник может провести invalid curve attack, чтобы скомпрометировать секретные ключи в сети Bitcoin. Ниже представлен примерный скрипт на Python, демонстрирующий эту атаку.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Python-скрипт ecdsa_curve_attack.py


Объяснение кода:

  • Уязвимость: Функция multiply проверяет, что точка находится на кривой ECC, только если она не является точкой в бесконечности. Это позволяет использовать точки, которые не находятся на основной кривой, но находятся на «скрученной» кривой (twist curve).

  • Invalid Curve Attack: Атака заключается в использовании точки на другой кривой (malformed curve), чтобы получить информацию о секретном ключе. Поскольку проверка кривой не выполняется для всех точек, можно передать точку с другой кривой и использовать результат для восстановления части секретного ключа.

  • Функция invalid_curve_attack: Эта функция принимает публичный ключ и параметры malformed curve. Она создает точку на malformed curve и использует уязвимую функцию multiply для выполнения умножения.


Как работает атака малой подгруппы (Small Subgroup Attack):

  1. Выбор точки малого порядка: Злоумышленник выбирает точку Q малого порядка на кривой или на twist кривой.

  2. Отправка точки: Злоумышленник отправляет эту точку Q жертве, выдавая её за свой публичный ключ.

  3. Вычисление общего секрета: Жертва вычисляет nQ , где n — секретный ключ жертвы.

  4. Перебор вариантов: Поскольку Q имеет малый порядок, существует небольшое количество возможных значений для nQ . Злоумышленник может перебрать все эти значения и проверить, какое из них соответствует зашифрованным данным, раскрывая n по модулю порядка Q .

Рекомендации:

  • Всегда проверяйте, что входные точки действительно находятся на кривой ECC.

  • Используйте библиотеки, которые обеспечивают надежную проверку кривой и защиту от invalid curve attacks.


Small Subgroup Attack

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Декодируем уязвимую RawTX транзакцию с помощью функции сервиса SMALL SUBGROUP ATTACK


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Результат значение K секретного ключа Nonce в формате HEX

K = 6bd261bd25ac54807552dfeec6454d6719ec8a05cb11ad5171e1ad68abb0acb2


Для получение всех остальных значении из уязвимой RawTX транзакции воспользуемся сервисом RSZ Signature Decoder

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Результат значении для R, S, Z в формате HEX

R = 5013dbed340fed00b6cb9778a713e1456b8138d00c3bcf6e7ff117be723335d0

S = 5018ddd352a6bc61b86afee5001a3e25d26a328a833c8f3812a15465f542c1c9

Z = 396ebf23dbcccce2a389ccb26198e25118bf7f72c38d2a4ab8d9e4648f2385f8


Для получение значении X приватного ключа из формулы: priv_key = ((((S * K) - Z) * modinv(R, N)) % N) воспользуемся программным обеспечением Dockeyhunt Private Key Calculator

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Dockeyhunt Private Key Calculator


В результате мы получаем значение X приватный ключ в формате HEX

X = 0x12d3428123e4262d6890e0ef149ce3c1335229b3f44ed6026bdec2921e796d34


Проверим полученный результат приватного ключа с помощью машинного обучения

Запустим BitcoinChatGPT

%run BitcoinChatGPT

Apply the SMALL SUBGROUP ATTACK function to extract the private key from a vulnerable RawTX transaction in the Bitcoin cryptocurrency


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

В конечном итоге модуль BitcoinChatGPT выдает ответ в файл: KEYFOUND.privkey сохранив приватный ключ в двух наиболее используемых форматах HEX & WIF

https://github.com/demining/CryptoDeepTools/blob/main/39BluetoothAttacks/KEYFOUND.privkey



Для реализации кода установим пакет Bitcoin. Эта библиотека позволяет создавать кошельки, взаимодействовать с блокчейном, создавать и подписывать транзакции, а также работать с различными форматами адресов и приватных ключей криптовалюты Биткоин.

!pip3 install bitcoin


Запустим код для проверки соответствие Биткоин Адреса:

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

__________________________________________________ Private Key WIF: 12d3428123e4262d6890e0ef149ce3c1335229b3f44ed6026bdec2921e796d34 Bitcoin Address: 1GSrCrtjZ6nk3Yn2wuY2qyXo8qPLGgAMqQ total_received = 10.00000000 Bitcoin __________________________________________________

Все верно! Приватный ключ соответствует Биткоин Кошельку.


Откроем bitaddress и проверим:

ADDR: 1GSrCrtjZ6nk3Yn2wuY2qyXo8qPLGgAMqQ WIF: 5HxaSsQFK9TDeNfTnNyXAzHXZe3hq3UzZ977GzdjSwEVVeEcDmZ HEX: 12d3428123e4262d6890e0ef149ce3c1335229b3f44ed6026bdec2921e796d34

Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Итоги и шаги по уменьшению угрозы

В современной цифровой среде критически важным становится обеспечение безопасности устройств и сетей. Данная статья посвящена анализу ряда уязвимостей, обнаруженных в различных компонентах, включая устройства ESP32 и программное обеспечение для работы с криптовалютами, таким как Биткоин. Рассматриваются недостатки в коде проверки приватных ключей, методах хеширования транзакций, генерации случайных ключей, проверке точек на кривой ECC, восстановлении Y-координаты, а также в устаревших API хеширования.

Актуальность

В настоящее время миллиарды устройств могут оказаться уязвимыми из-за скрытых особенностей в архитектуре одного компонента, что обозначено как CVE-2025-27840. Обнаруженные уязвимости позволяют злоумышленникам подменять MAC-адреса, получать несанкционированный доступ к памяти устройства и проводить атаки через Bluetooth.

Уязвимости и их анализ

  • Уязвимость для получения приватного ключа в функции has_invalid_privkey: Отсутствие проверки нижней границы приватных ключей Биткоин позволяет использовать недействительные ключи (меньше или равные 0), что может привести к потере средств.

  • Уязвимость подделки подписей транзакции Биткоин в функции electrum_sig_hash: Использование нестандартного метода хеширования сообщений в Electrum делает её уязвимой для атак подделки подписи из-за несовместимости с BIP-137.

  • Уязвимость в функции random_key (Слабый PRNG в генерации ключей): Использование модуля random для создания ключей в сети Биткоин делает личные ключи предсказуемыми для злоумышленников, так как этот модуль не предназначен для криптографических целей.

  • Уязвимость в функции multiply (Отсутствие проверки точки на кривой ECC): Недостаточная проверка точек на кривой ECC может позволить злоумышленнику проводить invalid curve attacks, что может привести к поддельным подписям и манипуляциям в сети.

  • Уязвимость в функции ecdsa_raw_sign: Некорректное восстановление Y-координаты может привести к подмене публичного ключа в сети Биткоин.

  • Уязвимость в функции bin_ripemd160: Устаревшие API хеширования, особенно при отсутствии RIPEMD-160, могут быть уязвимы для атак, что подчеркивает важность использования актуальных криптографических библиотек и регулярных обновлений безопасности.


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Преимущества выявления и устранения уязвимостей

  1. Предотвращение финансовых потерь: Устранение уязвимостей, связанных с приватными ключами и подделкой подписей, помогает предотвратить потерю средств пользователей криптовалют.

  2. Защита конфиденциальных данных: Устранение уязвимостей в устройствах ESP32 предотвращает несанкционированный доступ к памяти и подмену MAC-адресов, что защищает конфиденциальные данные пользователей.

  3. Повышение безопасности сети: Устранение уязвимостей в криптографических функциях, таких как random_key и ecdsa_raw_sign, повышает общую безопасность сети Биткоин и предотвращает возможные атаки на транзакции и подписи.

  4. Укрепление доверия пользователей: Своевременное выявление и устранение уязвимостей способствует укреплению доверия пользователей к устройствам и программному обеспечению, что особенно важно в сфере криптовалют и IoT.

  5. Соблюдение стандартов безопасности: Регулярное обновление криптографических библиотек и API, а также следование современным стандартам безопасности помогает предотвратить использование устаревших и уязвимых компонентов.

Заключение

Выявление и анализ уязвимостей, представленные в данной статье, подчеркивают необходимость постоянного мониторинга и улучшения безопасности устройств и программного обеспечения. Устранение этих уязвимостей не только предотвращает возможные атаки и финансовые потери, но и способствует укреплению доверия пользователей и соблюдению стандартов безопасности.


References:

  1. Recommendations for Eliminating Vulnerabilities in Bitcoin Code and ESP32 Devices

  2. Weaknesses in Bitcoin Implementation: How Vulnerabilities in random_key and ecdsa_raw_sign Compromise Security

  3. Analysis of the has_invalid_privkey Function Vulnerability: Problems with Bitcoin Private Key Verification and Recommendations for Correction

  4. Public Key Substitution: Vulnerability of the ecdsa_raw_sign Function, Risks Associated with Y-Coordinate Recovery, Code Examples to Demonstrate the Vulnerability

  5. Bitcoin Security: Examining Risks Associated with Incorrect ECC Verification and Obsolete Hashing APIs

  6. Security Risk Analysis: Vulnerabilities in ESP32 Devices and the Bitcoin Network

  7. Obsolete Hashing APIs in Bitcoin: Vulnerabilities of the bin_ripemd160 Function

  8. Fake Updates and Access to Private Keys: ESP32 Vulnerabilities and Their Consequences

  9. Bitcoin Security Risks: Vulnerabilities in Key Verification and Transaction Generation Functions

  10. Problems with Key Generation: random_key Function Vulnerability, Weak Pseudo-Random Number Generator and its Consequences

  11. Shortcomings of Cryptographic Functions in Bitcoin and Potential Threats to the Network

  12. Attacks on Elliptic Curve: multiply Function Vulnerability, Insufficient Verification of Points on the ECC Curve, Possible Attack Vectors

  13. The Importance of Current Cryptographic Libraries and Regular Updates Conclusion: The Need to Improve Security in Networks and Devices

  14. Potential Attacks Using Invalid Curves Public Key Substitution: Vulnerability of the ecdsa_raw_sign Function

  15. Recommendations for Eliminating Vulnerabilities and Improving Protection Each title reflects key aspects of the article and can be used to structure the research

  16. Weak PRNG in Bitcoin Key Generation: Consequences of Using a Non-Deterministic random_key

  17. Analysis of Vulnerability CVE-2025-27840: How Architectural Flaws Can Threaten Billions of Devices Vulnerability of the has_invalid_privkey Function

  18. Impact of Vulnerabilities in ESP32 Microcontrollers on the Security of IoT Devices

  19. Methods for Exploiting Vulnerabilities in ESP32 Microcontrollers: Attacks via Bluetooth and Wi-Fi

  20. Hidden Vulnerabilities in ESP32 and Their Impact on the Security of IoT Devices

  21. Security Issues in ESP32 Devices: Disclosure of Vulnerability CVE-2025-27840

  22. ESP32 Architectural Vulnerabilities: Revealing Hidden Commands and Their Impact on IoT Security

  23. Vulnerabilities in Bitcoin Code: Technical Analysis and Exploitation Methods

  24. Analysis of Vulnerabilities in Bitcoin: From Cryptographic Shortcomings to Obsolete APIs

  25. CVE-2025-27840 Vulnerabilities in ESP32 Microcontrollers: Exposing Billions of IoT Devices to Risk

  26. Non-Standard Hashing Methods and Their Vulnerabilities Problems with Key Generation: random_key Vulnerability

  27. Lack of ECC Point Verification as a Potential Vulnerability in the Bitcoin multiply Function

  28. Risks of Recovering the Y-Coordinate in Elliptic-Curve Cryptography Obsolete Hashing APIs: bin_ripemd160 Function Vulnerability

  29. Vulnerability in the ecdsa_raw_sign Function: Risk of Public Key Substitution During Y-Coordinate Recovery

  30. Hidden Vulnerabilities: A Threat to Modern Technologies CVE-2025-27840: Overview of Vulnerabilities in the ESP32 Architecture

  31. Overview of Current Security Threats Hidden List of Vulnerabilities: Potential Risks for ESP32 Implementation of Fake Updates and Low-Level Access

  32. Problems with Private Key Verification and Their Consequences Forgery of Transaction Signatures: electrum_sig_hash Vulnerability

  33. Vulnerability of Bitcoin Transaction Signature Forgery Due to Non-Standard Hashing in Electrum

  34. Risks of Using Unreliable PRNGs in Bitcoin Insufficient ECC Point Verification: multiply Function Vulnerability

  35. Overview of Vulnerabilities in Bitcoin: Potential Risks for Private Keys and Transactions

  36. Critical Security Analysis of ESP32 and Bitcoin: Vulnerabilities and Methods of Protection

  37. Obsolete Hashing APIs: bin_ripemd160 Function Vulnerability Problems with RIPEMD-160 Implementation Importance of Current Cryptographic Libraries

  38. Vulnerability of the electrum_sig_hash Function: Bitcoin Transaction Signature Forgery Non-Standard Hashing Method and its Consequences Examples of Attacks Based on Incompatibility with BIP-137

  39. Analysis of Vulnerabilities in Bitcoin Implementation: From Key Generation to Signature Forgery

  40. CVE-2025-27840: Vulnerability in ESP32, Allowing Unauthorized Firmware Updates and Access to Private Keys

  41. Vulnerability in Bitcoin Private Key Verification: Bypassing Lower Bound Control


Криптоанализ Биткоина: уязвимость CVE-2025-27840 в микроконтроллерах ESP32 подвергает риску миллиарды IoT-устройств через Wi-Fi и Bluetooth Bluetooth, Bluetooth-клавиатура, Криптовалюта, Финансовая грамотность, Биткоины, Заработок, Wi-Fi, Бесплатный Wi-Fi, Раздача Wi-Fi, Заработок в интернете, Арбитраж криптовалюты, Трейдинг, Богатство, Вклад, Миллиарды, Успех, Доход, Видео, YouTube, Длиннопост

Данный материал создан для портала CRYPTO DEEP TECH для обеспечения финансовой безопасности данных и криптографии на эллиптических кривых secp256k1 против слабых подписей ECDSA в криптовалюте BITCOIN. Создатели программного обеспечения не несут ответственность за использование материалов.


Исходный код

Google Colab

BitcoinChatGPT

Small Subgroup Attack

Dockeyhunt Deep Learning

Telegram: https://t.me/cryptodeeptech

Видеоматериал: https://youtu.be/nBeZWm2z5o4

Video tutorial: https://dzen.ru/video/watch/6784be61b09e46422395c236

Источник: https://cryptodeeptool.ru/bitcoin-bluetooth-attacks


Показать полностью 21 1
[моё] Bluetooth Bluetooth-клавиатура Криптовалюта Финансовая грамотность Биткоины Заработок Wi-Fi Бесплатный Wi-Fi Раздача Wi-Fi Заработок в интернете Арбитраж криптовалюты Трейдинг Богатство Вклад Миллиарды Успех Доход Видео YouTube Длиннопост
6
Партнёрский материал Реклама
specials
specials

Только каждый третий пикабушник доходит до конца⁠⁠

А сможете ли вы уложить теплый пол, как супермонтажник?

Проверить

Ремонт Теплый пол Текст
Agmioli
Agmioli
4 месяца назад
Android

Как раздать интернет с телефона Самсунг? "Точка доступа" как легкий способ⁠⁠

Как раздать интернет с телефона Самсунг? "Точка доступа" как легкий способ Лайфхак, Смартфон, Android, Samsung, Wi-Fi, Мобильные телефоны, Раздача Wi-Fi, Интернет, Подключение

Как раздать интернет с телефона Самсунг? "Точка доступа" .

Как раздать интернет с телефона Самсунг? "Точка доступа"

ВНИМАНИЕ!
Опытным пользователям которые все то знают, не нужно читать статью, и писать что это и так все легко и понятно. Статья пишется для тех кто не знает!

Как раздать интернет со смартфона Samsung? Для этого есть встроенная опция "Точка доступа" как легкий и быстрый способ раздачи.

АЛГОРИТМ ДЕЙСТВИЙ.

Откройте сверху шторку, и нажмите на слово "Точка доступа", чтобы открыть меню Точки доступа.
Или открываете главное меню смартфона и выбираете:
Настройки - Подключения - Мобильная точка доступа и модем - Мобильная точка доступа

Далее выбираете:
Сведения- Настроить.

И в этом меню задаем название вашей точки(Название сети) доступа и пароль.
Далее, при помощи флажка активируем подключение.

Затем включаем на другом устройстве/смартфоне Wi-fi и с него начинаем искать среди подключений, название своей точки доступа.

Нажимаем на название своей точки доступа, вводим ранее установленный на нее пароль, и пользуемся интернетом с другого устройства.

Как раздать интернет с телефона Самсунг? "Точка доступа" как легкий способ Лайфхак, Смартфон, Android, Samsung, Wi-Fi, Мобильные телефоны, Раздача Wi-Fi, Интернет, Подключение

Мобильная точка доступа на Самсунг. Далее выбираете: Сведения

Как раздать интернет с телефона Самсунг? "Точка доступа" как легкий способ Лайфхак, Смартфон, Android, Samsung, Wi-Fi, Мобильные телефоны, Раздача Wi-Fi, Интернет, Подключение

Мобильная точка доступа на Самсунг. Далее выбираете: Настроить.

Показать полностью 2
[моё] Лайфхак Смартфон Android Samsung Wi-Fi Мобильные телефоны Раздача Wi-Fi Интернет Подключение
3
3
DmitryRallio
DmitryRallio
7 месяцев назад

Обход раздачи по USB за 2 минуты⁠⁠

Еще в 2023 я снял спонтанно видео для канала Romaboy, как обойти раздачу интернета по usb. Видео набрало 29к просмотров на ютубе. И у многих данный способ работает, решил проверить как он работает у вас сейчас? Потому перезалил на свой канал. Буквально за 2 минуты без лишней воды. Если у вас есть проблемы с таким способом, или все работает отпишите пожалуйста. Особенно те кто уже знаком с данной фитчей.

[моё] Видео Интернет Обзор Гайд Урок Обход Сотовые операторы Раздача Wi-Fi YouTube
3
7
Вопрос из ленты «Эксперты»
VerochkaGood
VerochkaGood
8 месяцев назад
Win 7/8/10, Office - настройка

Комп видит точку доступа, но доступ ограничен⁠⁠

Привет, нужна помощь для особо одарённых.

Точка доступа в андроиде, приемник в компе семерка. Всегда связь была доступна нормально. В какой то момент комп стал писать:

"Возможность подключения"

Автоматическое устранение проблем:

"Не удалось решить проблему с подключением

Проблема адаптера беспроводных сетей или точки доступа"

Андроид с точкой проверила на других устройствах работает-раздает

В компе удаляла полностью подключение

Перезагружала и телефон и комп раз сто: и после каждого действия, и собственно сразу после того, как обнаружилась проблема.

Поискала в инете информацию

Поменяла имя и пароль точки доступа

Поменяла герцы с 2,4 на 5 и обратно

Тип шифрования и в телефоне и в компе

Вот чую, что какая то настройка в компе слетела, а какая не пойму..

Комп же видит точку, но ограниченный доступ

[моё] Точка доступа Android Интернет Раздача Wi-Fi Вопрос Windows Семерка Компьютерная помощь Спроси Пикабу Текст
42
13
FFSet
FFSet
9 месяцев назад

Не мытьём, так катаньем⁠⁠

ФАС ревностно следит за повышением тарифов сотовыми операторами.

И приходится им придумывать новые способы взимание денег с клиентов. Не так давно решили взимать плату за раздачу интернета, но ФАС оперативно эту деятельность пресёк.

Но креативные умы не дремлют.

Недавно пришлось столкнуться с новым "лайфхаком" со стороны МТС.

У меня простой тариф с ограниченным пакетом интернета. Так как бОльшая часть трафика потребляется с 4-5 ресурсов, подключены безлимитные опции на Телеграм, YouTube, WhatsApp и т.п.

Часто смартфон выступает в качестве модема.

И вот стал я замечать, что пакет интернета начинает активно худеть при просмотре видео с безлимитных ресурсов. Посмотрел статистику смартфона по трафику и пришёл к неутешительному выводу, что списывается трафик "режим модема".

Связаться с поддержкой удалось только через группу ВКонтакте (спасибо за подсказку). МТС списание трафика не отрицает, но на вопрос, где в условиях тарифного плана или безлимитный услуги, подобное списание прописано ответ по существу предоставить не может.

Не мытьём, так катаньем МТС, Сотовые операторы, Интернет, Трафик, Модем, Раздача Wi-Fi, Служба поддержки, Списание, Негатив, Нарушение правил, Лайфхак, ФАС, Ограничения, Длиннопост
Не мытьём, так катаньем МТС, Сотовые операторы, Интернет, Трафик, Модем, Раздача Wi-Fi, Служба поддержки, Списание, Негатив, Нарушение правил, Лайфхак, ФАС, Ограничения, Длиннопост

Коллега тоже не смог дать ссылку

По сути МТС занимается двойным списанием одного и того же трафика, если используется режим модема. Говоря проще, если смотрить фильм 1,5 ГБ на ноутбуке и сотовый в режиме модема, из пакета спишут 3 ГБ.

Самое "смешное", что на сайте размещена информация о том, что трафик, при подключенной безлимитный опции, в режиме модема - безлимитный, то есть учитываться не должен.

Не мытьём, так катаньем МТС, Сотовые операторы, Интернет, Трафик, Модем, Раздача Wi-Fi, Служба поддержки, Списание, Негатив, Нарушение правил, Лайфхак, ФАС, Ограничения, Длиннопост

Скриншот сайта

@MTS, жду комментарий

Показать полностью 3
[моё] МТС Сотовые операторы Интернет Трафик Модем Раздача Wi-Fi Служба поддержки Списание Негатив Нарушение правил Лайфхак ФАС Ограничения Длиннопост
8
4
FFSet
FFSet
9 месяцев назад

ФАС сообщила о жалобах на условия раздачи интернета у операторов⁠⁠

Клиенты сотовых операторов жалуются в ФАС на ограничение скорости при превышении лимита раздачи интернета со смартфона. Это помогает сохранить стабильную работу сети, нагрузка на которую могла вырасти из-за замедления YouTube.

В Федеральной антимонопольной службе (ФАС) рассказали о жалобах россиян на ограничение скорости при раздаче интернета со смартфона. «Указанные жалобы поступают в службу и рассматриваются в установленном законом порядке», — сообщили в службе в ответ на запрос РБК. С какого момента ведомство начало получать подобные жалобы и сколько их к текущему моменту, он не уточнил.
Речь идет о функции раздачи интернета со смартфона на другие устройства (так называемый режим модема, когда другие устройства подключаются к смартфону через Wi-Fi, Bluetooth или USB и за счет этого имеют доступ в интернет).

В начале 2023 года операторы «большой четверки» (МТС, «МегаФон», «ВымпелКом» и «Т2 РТК Холдинг» сделали платной раздачу интернета со смартфонов. Абоненты пожаловались на это в ФАС, и в сентябре служба заявила, что видит в таких действиях признаки нарушения антимонопольного законодательства и предписала операторам прекратить брать деньги за эту опцию. Спустя месяц после этого «МегаФон» и «Т2 РТК Холдинг» (Т2, бывший Tele2») отказались от взимания платы за раздачу интернета. МТС обещала отменить плату поэтапно до конца февраля 2024 года. Аналогичное заявление сделал «ВымпелКом» — для абонентов этого оператора платная раздача интернета должна была быть отменена до 30 ноября прошлого года.

Как ограничивают раздачу интернета

С весны этого года на различных площадках начали появляться жалобы пользователей на условия раздачи интернета со смартфона у различных операторов, убедился корреспондент РБК. Там же — размещаются объяснения служб поддержки от операторов.

В частности, в апреле на Picabu появился пост, в котором абонент МТС указал, что столкнулся с ограничением скорости раздачи, когда пользовался цифровой платформой распространения компьютерных игр Steam. В поддержке ему сообщили, что из-за возвращения опции бесплатной раздачи интернета лимит на одного пользователя в месяц сократился с 200 Гб до 30 Гб, после чего оператор начинает ограничивать скорость.

Об аналогичной проблеме говорилось в одном из постов Readovka во «ВКонтакте»: в поддержке «ВымпелКома» в ответ на запрос пользователя, отвечали, что для раздачи интернета есть лимит в 20 ГБ, а «Т2 РТК Холдинг» через смс сообщает об ограничении скорости при слишком активном использовании безлимитным интернетом. Под постом — десятки жалоб, подписанных абонентами этих компаний. В комментарии к одной из жалоб поддержка «Т2 РТК Холдинг» сообщила, что оператор сохранил безлимитные тарифы по объему включенного интернета, но изменил объем пакета, предоставляемого на высокой скорости.

В комментариях к одной из жалоб на «платную раздачу интернета» у «ВымпелКома» на VC.ru представитель поддержки этого оператора написал, что снижение скорости раздачи — вынужденная мера, которая нужна для стабильной работы сети и сохранения надлежащего качества передачи данных для всех пользователей. «Повышенная нагрузка на сеть при нетипично высоком потреблении, в том числе при раздаче интернета, может снизить качество интернета для остальных пользователей», — указал он. Из информации на сайте «ВымпелКома» следует, что абоненты могут раздавать интернет бесплатно и на максимальной скорости, пока не потратят 20 ГБ с начала месяца. После скорость снизится до 1 Мбит/с, вернуть ее возможно, подключив платную услугу «Раздача PRO», которая стоит 50 руб. в день или 99 руб. в месяц.

Представитель «ВымпелКома» сообщил, что компания исполнила предупреждение ФАС об отмене платной раздачи интернета с устройств. Он настаивает, что условия введения ограничения раздачи на максимальной скорости на безлимитных архивных тарифных планах входили в отчет об исполнении требований ФАС.

Представитель МТС отказался от комментариев. На сайте этой компании говорится, что трафик для раздачи интернета на другие устройства не ограничен по объему. При этом при повышенной нагрузке на сеть или нетипично больших объемах раздачи (более 30 ГБ за месяц) скорость раздачи может снизиться до 256 Кбит/с до начала следующего месяца для оптимизации нагрузки на сеть и создания одинаково комфортных условий для всех пользователей.

«МегаФон» не ограничивает скорость и объем интернет-трафика при раздаче с устройства, заявил РБК представитель оператора. По его словам, абонент может бесплатно раздавать весь пакет интернета, который ему доступен по условиям тарифа. Представитель «Т2 РТК Холдинга» заявил, что они исполнили предписание ФАС и перестали взимать плату за раздачу интернета для новых абонентов с 22 ноября, а для действующих клиентов мера начала действовать с 19 декабря прошлого года. На сайте оператора указано, что в случае значительной нагрузки абонента на сеть «скорость мобильного интернета не может быть гарантирована».

Клиенты виртуального мобильного оператора «Т-Мобайл» (принадлежит «Т-банку»; работает на сети «Т2 РТК Холдинга») могут раздавать интернет без каких-либо ограничений по скорости и в рамках объема своего пакета, без приобретения дополнительной опции раздачи, рассказал РБК представитель этого оператора.

Источник РБК в одном из операторов отметил, что после замедления YouTube использование мобильных сетей в качестве источника интернета для больших экранов (телевизоров, стационарных компьютеров, ноутбуков) значительно возросло. С начала августа этого года абоненты провайдеров фиксированного доступа в интернет (в том числе «домашнего» Wi-Fi) в России начали жаловаться на невозможность воспроизведения видео на YouTube в хорошем качестве и полной потери доступа к платформе. По так называемому закону «о суверенном Рунете» российские власти могут полностью блокировать или замедлять скорость доступа к тем или иным ресурсам, но в случае с YouTube власти не заявляли о том, что причина проблем — это результат блокировки или замедления. Но глава комитета Госдумы по информационной политике Александр Хинштейн, при этом, в своем Telegram-канале прогнозировал снижение скорости загрузки YouTube на стационарных компьютерах на 70%. Он называл это «вынужденным шагом», направленным не против российских пользователей, а против администрации иностранного ресурса, который нарушает и игнорирует законодательство России. При этом, снижение скорости он также связывал с ростом объема видеоконтента, который смотрят пользователи, и выходом из строя установленных в России кэширующих серверов Google Global Cache. В самом Google заявляли, что отсутствие доступа к видеохостингу у россиян не связано с техническими проблемами или действиями компании.

Люди раздают интернет через смартфон не только на ноутбук или планшет для работы, но и чтобы посмотреть фильм на более крупном экране, говорит гендиректор компании «ТМТ Консалтинг» Константин Анкилов. «YouTube — очень популярный ресурс, но далеко не единственный. Еще есть российские видеосервисы, пиратские сайты с огромным количеством фильмов и сериалов, а также соцсети с видеокнотентом», — отметил Анкилов.

Операторы устанавливают ограничение скорости раздачи в первую очередь для безлимитных подключений — это старые тарифные планы, говорит ведущий аналитик Mobile Research Group Эльдар Муртазин. «Дело в том, что некоторые пользователи используют бесплатную раздачу, подключая все устройства в доме. Также это частая практика в заведениях общепита. Они платят за свой тариф 300-400 руб., что невыгодно для операторов, так как такие абоненты создают очень высокую нагрузку на сеть, тем самым нарушают лицензионное соглашение», — пояснил Муртазин. По его данным, услугой раздачи интернета со смартфона пользуются порядка 20% абонентов.

Аналитик iKS-Consulting Максим Савватин предполагает, что ограничение скорости раздачи было всегда. «Они связаны с нагрузкой на сети мобильной связи, поскольку даже небольшое количество пользователей с активным скачиванием условно «тяжелого» контента, может усилить нагрузку на сеть и ухудшить качество мобильного интернет-доступа для других абонентов. Эти ограничения важны, чтобы отсекать таких пользователей и оставлять возможность более корректно использовать услуги мобильного доступа в интернет», — рассуждает эксперт.

Ссылка

Показать полностью
Россия Общество Мобильный интернет Раздача Wi-Fi Мобильный контент Сотовые операторы РБК ФАС Проблема с загрузкой Услуги Текст Длиннопост
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии