Wie man eine Prämie hackt, indem man Geld durch einen Aktenvernichter leitet



Der April endet sehr gut für RUVDS! Wir gewannen den jährlichen Wettbewerb unter den Fachleuten im Rechenzentrum Markt und erhielt die TsODy.RF Auszeichnung in der Creative des Jahres nominiert. Erinnerst du dich an die emotionale Hacking-Suche, die wir im August 2020 durchgeführt haben? Hatte viel Spaß, oder? Sie gaben uns einen Preis dafür. Wer hat die Beiträge über dieses verrückte Spiel verpasst - Details im Inneren.



Ein wenig über die Konkurrenz



Gründer und geschäftsführender Gesellschafter von RUVDS Nikita Tsaplin



Es wurde zum fünften Mal von den Organisatoren - den Marketingunternehmen Media Grus und AnyLine - organisiert. Der Preis wird in mehreren Nominierungen vergeben , diesmal waren es 13. Die Gewinner werden von der Community prominenter Fachleute der russischen Rechenzentrumsbranche durch offene Abstimmung ermittelt.



Die Auszeichnung in der Kategorie "Kreativ des Jahres" wird für einen kreativen Ansatz zur Förderung von Dienstleistungen in unserem Bereich vergeben. Und wir haben beschlossen, uns auf jeden Fall auf unsere beispiellose interaktive Werbekampagne in Form einer Quest im Raum einzulassen, an der über 600 Personen teilnahmen. Die Gesamtberichterstattung über Veröffentlichungen in den Medien und Sendungen in sozialen Netzwerken über das Spiel betrug etwa eine halbe Million Menschen. Wir hatten keine Zweifel am Sieg! Ziemlich ... na ja, fast (tatsächlich waren sie besorgt).



Über die Suche, die den Sieg brachte



Am 12. August 2020 veröffentlichten wir einen Beitrag mit einem Videoclip, in dem wir Habrs Lesern anboten, ein Spiel mit einem Geldpreis zu spielen. Es war notwendig, einen echten Raum zu hacken, der für die Suche geschaffen wurde. Dies war angeblich das Büro des Sokol-Webstudios, das Betten-Hosting-Dienste anbietet. Der Raum war voll mit IoT-Geräten, die von der Website des Unternehmens aus gesteuert werden mussten .



Die Handlung der Suche war, dass der Eigentümer der Firma Andrei Sokolov, der eine bestimmte Menge an Hosting-Diensten auf einem selbstorganisierten Server und der Erstellung seltsamer Websites verdiente, nach Bali flog. Die restlichen 200.000 Rubel versteckte er in diesem Büro, das er mit einem Broadcast-Tracking-System am selben Standort "intelligent" vor Räubern schützte. Aber er versteckte sie nicht in einem Safe, sondern in einem Aktenvernichter, der beim Versuch, einzubrechen, die Rechnungen zu zerstören beginnt, damit das Geld nicht an die Räuber geht.



Je nach Szenario werden stündlich 1000 Rubel zerstört, was die Teilnehmer zum schnellen Denken und Handeln anregt - schließlich nimmt der Gewinner den zum Zeitpunkt des Hacks verbleibenden Betrag. Ein Hack sollte ein Kurzschluss sein, der zur Steuerung von IoT-Geräten über die Site führt und den Server zerstört. Der Kurzschluss musste so angeordnet werden: Finden Sie den versteckten Laser, aktivieren Sie ihn durch Auswahl des Zugangscodes und leiten Sie ihn auf das schwebende Gewicht, das beim Fallen das Aquarium mit Wasser brach, das vom Server überflutet wurde. Es gab auch Hinweise . Die Live-Übertragung des Geschehens im Büroraum wurde zwei Tage lang auf YouTube durchgeführt: Die Lichter blinkten, das Telefon klingelte, das Internet der Dinge tobte.



Wie die Quest gelaufen ist und wer sie gewonnen hat und 134.000 Rubel genommen hat, können Sie hier lesen ...



Wie das Spiel erstellt wurde



Wir haben zwei detaillierte Beiträge über das Backend und die Hardware des Projekts veröffentlicht - dort können Sie Schritt für Schritt lesen, wie alles eingerichtet, getestet wurde, welche Schwierigkeiten es gab und wie wir aus ihnen herausgekommen sind. Und hier, kurz gesagt, über die Hauptsache.



Laser-Shot-Test.



Backend



Bestehend aus sechs architektonischen Einheiten:



  1. Das Backend von Spieleinheiten, die für Spielmechanismen verantwortlich sind. Implementierung in Form einer Spring-Boot-Anwendung mit drei Rest-Controllern (Megatron für Laser, Controller für Captcha und Controller für die Zuordnung von Tilda-Seiten), einem Websocket-Endpunkt für die Steuerung von Gadgets und Diensten mit Spielelogik.
  2. VPS. , , - . Turbo. VPS- RabbitMQ, DDoSa Cloudflare.
  3. . , .
  4. , .
  5. : , , .
  6. — «» , . , js- .


.





Wir haben keine Box-Lösungen und Smart-Home-Geräte verwendet und keine drahtlosen Verbindungen verwendet, da sich alle Geräte in einem maximalen Abstand von 3 Metern voneinander befanden. Im Rahmen waren keine Relais oder Arduino sichtbar. Megatron-3000 ist ein Lasermodul zum Schneiden mit manuellem Fokus LSMVR450-3000MF, 3000 mW, 450 nm. Um Strom und Internet zu reservieren, verwendeten wir das übliche N + 1-Schema für Rechenzentren und einen auf OpenWRT basierenden Router mit dem Paket mwan3, um im Falle einer Unterbrechung von Yota auf ein Backup-Modem umzusteigen. Weitere eiserne Details und filmische Nuancen hier .



Über Belohnung



Gründer und geschäftsführender Gesellschafter von RUVDS und Sania Galimova bei der TsODy.RF-



Preisverleihung / Die Zeremonie war so feierlich wie ein Oscar. Wir mussten uns bei der Nominierung mit Fachleuten von AFESPRO LLC, C3 Solutions und GreenMDC um die Auszeichnung bewerben. Unser Projekt ist nicht nur eine Werbekampagne, auch wenn es so kreativ ist. Die Hauptbotschaft war, dass wir gegen die Verbreitung von virtuellem VDS / VPS auf dem Markt sind Server solcher Unternehmen, die Dienste von geringer Qualität anbieten, die Hosting auf nicht professionellen Geräten anbieten und durch diesen Ansatz den gesamten Bereich der virtuellen Serverdienste in Russland diskreditieren. Vielen Dank an die Organisatoren und die Jury des Preises für die hohe Wertschätzung unserer Aktion. Und vielen Dank an die "Hacker" von Habr, die von der Suche so begeistert waren. Sie inspirieren!






All Articles