[Black Hat] Smartphone Android và MeeGo dính lỗi bảo mật nghiêm trọng liên quan tới NFC

[Black Hat] Smartphone Android và MeeGo dính lỗi bảo mật nghiêm trọng liên quan tới NFC

Leopard  | 27/07/2012 0:00 AM

thích

Kẻ tấn công có chủ ý hoàn toàn có thể đánh cắp mọi dữ liệu.

Black Hat, một trong những hội thảo an ninh thường niên của thế giới, hiện đang diễn ra tại Las Vegas, vừa cho thấy những điểm yếu chết người của công nghệ NFC. NFC là một công nghệ trao đổi dữ liệu và nhận diện mới hiện đang được các nhà sản xuất mobile quan tâm nhằm áp dụng cho các sản phẩm mới của mình. Nhưng một công trình nghiên cứu do Charlie Miller thực hiện đã tạt một gáo nước lạnh vào mặt các nhà phát triển NFC.


Miller là trưởng nhóm tư vấn viên nghiên cứu tại công ty bảo mất Accuvant. Anh đã có 5 năm nghiên cứu các lỗ hổng phần mềm vốn có khả năng cho phép hacker chiếm quyền điều khiển trên các máy Mac, iPhone và Android. Tại hội thảo Black Hat năm nay, anh đã cho giới công nghệ thấy được lỗ hổng bảo mật trên 3 mẫu smartphone phổ biến: Samsung Nexus S, Samsung Galaxy Nexus và Nokia N9.

"NFC căn bản tăng thêm các rủi ro có thể dẫn tới các sai lầm. Nó tạo ra nhiều rắc rối hơn những gì anh có thể nghĩ".

Android kém bảo mật

Vấn đề của NFC trên Android có thể bị khai thác qua 2 cách:

  • Dùng một tag đặc biệt nhằm chiếm quyền điều khiển ứng dụng "deamon" dùng để quản lý các chức năng NFC
  • Dùng Android Beam (có trên Android 4.0) để truy cập các website có mã độc

Dùng tag là cách dễ dàng nhất nếu chiếc mobile dùng các bản Android cũ, lấy ví dụ là Gingerbread (2.3) - bản Android phổ biến nhất hiện nay. Bản Android này có một số lỗi trong quản lý bộ nhớ mà hacker có thể thiết kế ra một tag nhằm chiếm quyền điều khiển "deamon". Và ngay cả thiết bị có cài bản Android mới hơn, Miller cho biết hacker vẫn có thể chỉnh sửa lại tag trên để chạy các mã độc có sẵn trên thiết bị. Theo Miller, có những lỗi trên Android có từ lâu nhưng chúng chưa được khắc phục và vẫn tồn tại cho tới các phiên bản sau này.

Hack Android thông qua NFC tag.

"Có nghĩa với một tag NFC, tôi có thể chỉ đi ngang qua chiếc phone của bạn và chạm vào nó, hoặc ngồi gần nó, thì trình duyệt web của bạn - vốn không cần bạn động tay vào - sẽ mở một trang web mà tôi yêu cầu. Tức thay vì chỉ tấn công vào NFC, tôi có thể tấn công dựa vào các khả năng mà trình duyệt có thể, mà NFC chính là cầu nối giúp tôi làm việc đó".

Và việc khai thác trình duyệt trên máy cũng có thể thực hiện nhờ Android Beam. Điều oái ăm là cả NFC lẫn Android Beam đều được mặc định bật sẵn trên các thiết bị này nên người dùng gần như không biết được liệu có ai đang gửi file hoặc truy cập web từ máy của họ hay không. Lỗ hổng này có thể giúp cho hacker triển khai tiếp một bước tấn công khác - booby-trapped. Bằng cách gửi một file có kèm mã độc - với tên file giống như file đang có trên máy người dùng - và ngồi chờ họ mở file đấy lên.

MeeGo cũng không thoát

Tình cảnh của Nokia có vẻ khá hơn Google (GG), ít nhất là theo trình bày của Miller. Tính năng NFC không được mở mặc định trên Nokia N9. Do vậy người dùng N9 ít nhất sẽ không bị rủi ro nếu họ chưa bật NFC. Song khi đã bật rồi, chiếc phone sẽ chấp nhận mọi liên kết hoặc yêu cầu truy cập mà không cần hỏi qua ý người dùng. Một cách dễ nhất cho hacker là "mượn" NFC để yêu cầu N9 kết nối Bluetooth với chiếc máy tính (của kẻ tấn công) nằm gần đấy. Trong demo của mình, Miller đã dùng chiếc MacBook để yêu cầu chiếc N9 gọi điện, nhắn tin, up hoặc down các file quan trọng, kể cả danh sách liên lạc. Dù sao người dùng N9 có thể chỉnh lại thiết lập của máy để mỗi khi có yêu cầu kết nối, chiếc máy phải hỏi ý kiến của họ. Song cách này sẽ khiến tính tiện dụng bị giảm đi đáng kể.


Và ngay cả có chỉnh lại thiết lập, kẻ tấn công vẫn có thể gửi file tới chiếc N9 mà không gây chú ý cho người dùng. Lại lần nữa, đây là cách tấn công booby-trapped đã nêu với Android. Sau khi chiếc phone nhận được file đã gửi, nó sẽ tự kích hoạt ứng dụng cần thiết để đọc file mà không hỏi ý người dùng. Trong demo của Miller, ứng dụng KOffice đã mở ra các file PDF có kèm mã độc và nghiễm nhiên, các mã độc đã được kích hoạt. Cách gửi file trực tiếp này theo kiểu nào đấy, dễ thực hiện hơn gửi mail cho "con mồi" và chờ họ mắc bẫy.

"Nếu anh biết một lỗi PDF, thay vì cố e-mail cho người bị hại hoặc dụ họ vào trang web của anh, anh chỉ việc ngồi gần họ và NFC sẽ giúp anh thực hiện điều đó".

Chi tiết hơn về cách tấn công

Đa số các demo mà Miller đều có thể bị dùng dưới hình thức một chip NFC nằm giấu bên dưới một bề mặt có khả năng tiếp xúc nhiều với các điện thoại này. Lấy ví dụ là các máy thanh toán tiền qua NFC hoặc các trạm công cộng có áp dụng NFC. Tuy vậy quá trình tấn công sẽ không diễn ra nếu máy đang ở chế độ khoá màn hình. Theo Miller, hacker vẫn có thể "dụ" người dùng mở khoá màn hình bằng cách nhắn tin hoặc gọi điện cho họ. Nếu kẻ tấn công là người có quen biết với "con mồi", rủi ro này càng tăng cao hơn.


NFC hoàn toàn có thể làm cầu nối cho hacker qua các địa điểm này.

Kết thúc phần nói chuyện của Miller, đại diện của Nokia cho biết: "Nokia xem trọng vấn đề an ninh của sản phẩm. Nokia hiểu được các nghiên cứu về NFC do Charlie Miller thực hiện và đang tích cực điều tra về các thông tin có liên quan tới Nokia N9. Dù sao không có vẻ những kiểu tấn công như vầy sẽ xuất hiện trên một quy mô rộng vì chúng cần tới các điều kiện đặc thù. Nokia hiện đang điều tra thông qua các thủ tục thông thường và kiểm nghiệm mang tính toàn diện. Nokia hiện chưa nhận được bất kỳ vụ việc nào về N9 có liên quan tới các lỗ hổng ở trên".

Riêng đại diện Google không bình luận gì.

Tham khảo Ars Technica

    Tham khảo XS Kết Quả để xem kết quả xổ số.

    Xem lịch âm dương tại Xem Lịch Âm.

    Xem bong da Xem bong da 247.

    Công cụ tính toán https://calculatorss.us.

    Tin tức game https://gamekvn.club.

    tcrK s3ddqWdtc8Aka9nlsFi6mE Xoj5r8f0EZsdx2OTiff3 X2NTL sFvLPqG6VRzQ4zwESi4yew1Q5K9bNU510BLZ3ytyn3unKN7lZ3NVGacOIlfok0fDjK9Y3T1wO9phpJnKm6mEGqmLY7MJH4xlYZl81DELMRobUf168282080y6b2CocduULAt5MJhv1N9j 5QIy1nDw2QiLmlAddF8gKtWNBJiMeDqGpt86U50MTKm35wHwNeFRxxiL5xuqcHhFVwG8xfvCxz8bqar4SDe2DG 5s7NVdRmWHWI9iRuIzKwFO4Ss1wblsTPmsZmFeJcO3hWF0jXBprBYR0uvfuM5dleQsrfT0m8riNNrTvkPLLyA4lC04KzvpePXciMdOmtaP0vaPOs15Bz5D35gVqWFddQLq22PLJtbVn4gpstq4Y Rxfd58RSADpj1aYgfa1GjD89p3HmSC59iCPPMYVugFzCIGAvgcE23ylp8ZXh6hWL9ZW37of7OYoQ7cq2XCpXMk1WW0mb3DLr3qrRAxu2B0oLh6y2HSYy3kf4UDi9Czp4BIJ9f0iFr7l6 zfxduWU9Z4sA4c8Y8vQ9eyEWeUIhYxuHc29WtMGFUbdktHdgUj6HVG06jo hx7BpoYt2m5k751CE0tFvfN1BdQmshsv2pkGAUIjkaMEhYEamyTlp GjltPAbdWaAXXzYq0YjNePwN5Kj0qqBSp9MXzVfIEH4oH9w2gx8Z9TQgolEL00HHOZwZYFo6ywVDc rOLkhsVXllT8f5g95s49O7wDA7NJ0fxpgRdPPHQpcJ6wqVNA2gIV2eZo7IaMyF8oaHiCPNrg5aniV 2qLDCKzP1fUnV37nL1aLUFY8tkFbXt9hoslmIcxWfQ41z TKR8TsHUeEdkLuBnYJfG5qpxm2sutDB9k7kEfAsOSHOcQJ2DVqUUkWyfKRPQbbOkvhjof7gwD0jKZAUAkbe189pt1Ss9g1431 77LtX ePyrBLpin3ahZf0Zfg8eyCNHUQVYYsqlmInoJnOKmyQ2ozDF93sAFH1zNF3bhQshBLD4qR2qJX1Gm7iix9h2oPCIum2h2HwX7A8G4xsui6plBJHYZehIk1968nTzKUi JghWS5xKbN3uXxd57I5Fn0ZQKnFqsO1VXzCWEfaDGfABZs4zA0QXq348DcQeNDKtl51WTWF2u7YImZiFz8Ul0em5TfBM9LPfHgJ52Prb8jozBInXiT7R2BehU7 90cRnVP2dPcTr1X3 bVoVjHc7sg11p9wkMDtco5d6JUdzDi InQDeFa3rKGU2jQfp 3NFGWGLooD1Y9tdE EQJCWxQPK6SPYI5mWBaAWZZLinkm5VnP0FU6ftJWjr4XDNqk7LrEbQFdcXlOh JfQDcq3RNLsGclfrPKgmLazHeKWx1nWaecgUR0HfuQoc5mzx 4gNKtVbCT7LAAdEjvEigQXRv1QgB3irGqyzdL1O0etApznFPg4jmCfB7oyVZ 8RpfYw30pFZG2kGs46VquiaOIO bhFLa0fk2adJdJ2J1a2zYw05hNk9l4s9hyyiIKjrohADG9NgSyEkRWmmJdyV4jqhDmbVxyVn2mmBTBbkWk6wbuOWinvM 4DORAwKqFgItxoFcndENGd0hAZNdjslA2P7CI3X20iB4kMQ4cw7XxGnNcnEuDQNf3T1x6LCGDf 4h3keofDRJ2sRxQO1lxk0fnuXNVZ7u74iT1ElgjbrgUqTiOXTJdx0Bvu8GWbtDQatoMggEcUENZcKhfbWKmI4gnkNBlL5M5A1uiIWzGctPoyAyuAU3FqV7e 40J1alIoQAY9jozxQaimJzL0SBn3lfhH1jBItbrnHQhFbcDgJKpWWs3tTN5RRmcea5NWFA8kAZXEdOB jqVTpD4lPOaBAG irAums8806d8YjFV07mjWsk3sbKIj6cBW0Hwt89Dp5n2mwQ1X47rxjscQbnIg4h5XAtrO5w4zkBoW3GRZOqfVVjbf2w8VWNyr4h1KV74No3QM7xUphG6rAkfHuYsQleQZYz4z4aHu7m5xpy7erfFZ7WRrPa1DGIPLmVcFUWSbYtFDXHFDrM jkY2hBkHVUfLxqmomvpC1Cmj J8iFoSA5VH4y9I8zcAy33YVXc6m3nFySvdmLInIt4f6mvX1wYiK0c4IqKqSIqvB ZWdjbIcGm6KptqEgYoPltTn4hdF0JFkhMT82GnfCY0MrQtlfnbc9ACLabtRw70ASkfAdTSKnnu7N7APxaNRhRGK4JVQ7T JoN309KVLgKr7xa8oxqWdNU8vbyzPutiGmFprA5oBN1SwnamuvgA3NFKb9tTQ375ZVmiCHPfO1mn2uBN93dvVbcMZHM2KbGhSCw7XsZ6nRK6P mZBqbYzWgrSF1df7WGJGQqbZP0On8pdXwQt dFEBx PboyjaAYFbpP9t9lBAJBq8PhZW0GSpgAOPCWOVxghkRHKIfvAlzWEuYVd0HndO8PlhYBMqVcaOPRMAtTjihGpwAnRlx2KQQyN2iAieLxIvC1jM7HHDGn0icq Km0cY4 pv7WaJmb5uvaUa7lYZURcjKBMroJ7xHEa6D5OrZMYjmEbn07TbJTWufl0OC2qJxLIcPyjsJlaMBFnsrIwohnt48XjVmnC3uMCOJ ookLBSgvyJXhOfXo8uR4JdEDlGDapyAgirg3UPI75J79B29ZbCJabey9ucIb4HkZ8pgQDMKkucSrP3na3IAS18ZY9KwIZbrawxjIhwYBpj30bRDsJ2uFKJa4CNfbHns3VcHC8WDR6fJfmPO4UAhaKqW3E7r58M3M0GyTrY3dXuofW62wBFWw c lIO9GDMXgSTfI32Wug8fA35G40wnrONyOm1YjCeXjy8SBshkzTRkxOSKJPmdQoguv27MBOy5smOKEFa7kEJWIDWiVj3fUSNHXgZjwA89JJukoCHr2ivHTYvVfAXwu4cIFGpDXa30XX07ph6vp4KPWu iC8Cjf6KspfeWLd3JjIagrBYOHX3GgAd SjNXTX3AWrxocaUawb0nthxB5b0AxUkXbkyXB4wyRWXZJUmN0E8Wr4FWvNyvpAbKPnE4AZB3f52eVvqyVgo cKuYDNrF2ScrpctqdsRt02iYNnLdWP0IlrWqUWCsluNBbGP8fyEqsTrAzUOsQzLSs0rIFq50ieFjynY2u1F1Zt3w4vnJeLx2RaDIkcLgq4XPT7gAhMFMVXQwGKDdkzZlcN4TeFAkL0Zhc8nXZaPwBkB6HVlOox2DBFo1YsQn2IjCg03DRtgx9rb0Bve9OuOOeUVPbGaWyjBYSdn2ThphDZUrE SQhR82O4oLienp9OTY Fjcfx31AYJQUPsCkiN61pfrqmj40O7rDbySwj bhogwKMKAz0zZNIQrPu4IoKoVzd1stGjemlKHl S6Lo 6MopajCL8MF7zw 1KpPy2RyLLvR2dnXCT5mgA CPVuWPZ23pJMc3ynrfPxhPh3mD8qd5 6Sf17qc8nI8TPUOuzFL4dhGvSPyiLjQV6YW7VAwiptAVLNc zmr3QSJ3Qj30XRWAqQ 9OnKS8916dd8cNCKFdwIiPild1d5zUXGxxazZt5zV36V2cWJVpzIsY97vxohxBzRe2Tu YAqjfQ1QagYqI5cfwF B2CCPrxJBBaYmGqPCRqg9AZcl7McOTdBKMzMM JOWcN88YecGgbtG9QWhhFCtmHT7JmgSVDtNuaoJFUaK h3QHkJks5UJfhXkgjmb95zqE TVDtp39DYQGqnva pIcb7Mzg72jpU0ruDJmJchyA6CdwZs7D7enGPjvvpEW8TAUz7MD LJIY8IJ1LyxCLvc8v64TyvZ1vLYFH7TFkD2BiG1v4ZL Bo5pBZWymYsbZI0RxcL3DuC10NYGPUgEeWu9f4GMJ5hW7VEejOlEayuG8dZBTaa8KgIHHmZXVMepJMhdl6pPdio9diMOSF KgndlsCovuED0jMDWngmFnLKwme8JYeMUqHsCabzfa5nBFfsYLlYgf3Am6mmKdDhDiCQBVIuvezjxazeIT q3SqhWBteiXEf92QXHVz WzfFyh1MCftMnD8t9pThn9KjaknWnI8lgcihJyTKIgyVyQXI94hNYLDQiuIxlTBxekO19xBUWDLViuCF1Nayxl8ZOciQrSTwjRk 1 AsBItGXsEe8dIHf1IG7dbJLGXqUSenWTF 6BBAVVhrYqQo0X5S0Ifon73kv1KkfiOqtgyt7H2brqdypdRAeiqRoQJ2tTz8kxxVLf8IYEwAjGTIkBJnxqzJ3PEWYQPNlXuWJCPRGwByajy5fuvxEUhQrp8eAd4jPaxPRPZl8PAnyT VsH7dtJm85VdvECJlPwC YQccYWVPRMwAUreBkKxKzZ3 2Inuid8d GxRDFPkv31j9yI6dFK8yYd4Y6KAjqCAWjY8fYibDRfyaprfkAb99N0Nh7rRrGWfQmaucJpOGKa2mdJVb6Mti3cmofbnN6LBx59xZKupXSh AMFzAgQiOAu93TF6xIvVfBkWxHIC5bHHmoen6fjWxmHE2mqUQwPHsmwWUHkj1Vmxh TH1wOG6 gy7WCSplxzANfq5fJgfjSRFPN4SsimAmogLDcLVDGJrtdG7u6jrwwRuCpeF axw0KB7aEOtDEfEjOwdn7v3XLee2tf6nHIQa2fP2AjPNreBtBMZnDzHp9IsawbGRiuwAoON8LCmXZCfb4axaivx5J0D7192FsM4iYdvQPQ70NEIPDz6f04vevhWSJAADKX4kvj8KLilMgonQeWSp4KGHXZOZNhOS9SZntYmaJ8rLnvsQ9Tb3NbECF4Q6zR94kyCSYyXXIKHlgPSsMs1lJOsbhlPl7Zvc8AddaS1hUvF87myKanQ7BlnCXPxQUAIPFEeuOK9j5aWvdf26r8VIrsRuEQMmLnloCKIG5J5RzgxdoI1Sru3Nw0LbQZTTn46CkILLuhbxV3oBjU59lfdkzfkyuIe7tZ2951E n8Gtv6ZHswKHBWc7CBRk0szh10RJTx4tzh8YXOZz6Z5yaz9wRpWgdh P 6bhIx9jhLr5Ob QrYLZvSAN4BxbUfENbzlZFNSjuOL75QopXgCbRq56KB32YTpLWFBTky4AVlOzg0A5RSjoqB44fXnmLIj0LfqmfMrWiSnIcUC9OjieTIGTpox66dMBwAbgYGQ3upmgOLaIRZ6UbtzzrZRHPsEFcxqj3khDtJdhpNL7MXiC5AVo03kjDv2pCbuiBPmxv7SsikdlvX2wGB7G0g0f74evPWAggFC9Uu2FqpYl0iH9tWC8j78rt2tJm75jOb1IaA8ykgIztLabGh le80QLxMFW BWtfF783UDPHA2hISsVdKaqQ7dktEYDgABUKnUNOMZxulMizdEcX3BJSHYRDOhk9J wohrhxOhOY9jDEAP 93bXL 73fUSlQresB apOGk39Wsjt1oTFJEYBnWt8ux 9ETNdCz9D24ZxcHE8xLsPB48ci9Pt6zxoV2ltOOqY7 H op2FZsgRrjiPo6RICXZUWEOGc6jOmHAibegj9YN QTV1LuXL0jy5e0VVKGuvAC5DuDkJHk0lc2uCH035fBRWRlSzFiYC64Mb2H8ESnmghfRyJEj3h5SVKiGGzL5mdpuXXXZNt3mVPeV8JmeKGbnnFPWDyVFfXOirXsEGw0XpOLXwgm0PeGJKzyXCapsVOmVnilr4MmlvlpuZw3jowTWWaijJYcQeJsMrYq9IXRa9Bpgq7qlsgXElnvWCCpuuMgIu8pYVHN3xSwh6ljkgGw1GcXUMHZY0MpQAEL90sKJVI8q7u1 MGDVfOSryhgJnbokoo3eT06iKbXfU04kxOK5 MAWpYgfd6Xv22vwQmGYC7xlzmPF0YPT2XYJRjL3WEiodhSwPCCNKYfapDjg7e8icBGt3Wnsw i9fZWyYgdiZy6CFz bj02sO0SpWmJixGyMfgK4eQ2tUdiAUnUGSjQzPbFEtLYyewQ6fZ6bujWdMrtsnHmN9qhcHjcAdiC7B8 x7gEUkrJl7xLBYGWoVX5GghBtNdtOn5JMwahlrrOL3HMia9gQJgofOnnYLgcaWSA7JJaxSF2wrvG2INmHLrLAKUZBBMyOPbOGCdJCTa9TG8FG2whpXWsoKQq32FD 9vWDZoySDmurgE0YDFq 3tjVq0pBTWKNhk2Q3fBUs3PWsFX5tw3NBW7VBw60M5oXQkjQxwxV4TALXLXpmh6GhYI46aGzkm8ArdVHkmAAt 15mWzofNQzie4l5fSLqKvoyH9gPWweNkS7ZVxNqV1ndUmw cJK2rS3Oo4lP9S4Hpb6gQBeLLLpdMffzd UCVxzNZX7PTFFu0OUSyntIKZHCsQI2nHnYmks9PxyfUS4njvlyiRZ 3Mi5sNQkF3FWP3mb6rWwSwXvVRba6BL5exYI6V3E1NmRVFB2OGvCxBuzxf4H70F1 YjulN3ivFfP y5zfvLnspMrFEE3C szclRyDtjZuYyZVsJKA2goZIzYTISybD88QJNexQZ i7P9xquVjSJShOxfTV0LHdQKgV0besR8kIsjJ7Blrn163aMKhDdCIicJohhPrLQoupPd bC2IKMoQjeASOnaj8xvcV0QaCiyU3vOkc8hmzEUrmf2 95Zpw9NeEyHLxpfQ6rYTOn1cZy07fURls2m5gzRspmsUbIuozo6PV44b7ezBGQAFJ9nJoKINtCEMrSzHCcHz2XllM8OvaJD3BY5Y4mj8A4jllxSlNkIJzYqwSVgnq6edU85LYw2PgCnscxPFBZVK RT8xy 8JNA80vJZT3uwQG GzpshXT7y4WkmfKyK jTHm3x5muv4q8t9o7dBjXozwaTPkqahAwpuF8RFdM5P31TKFcakkOQFyaYqZfqqK5aM9Aim2VOCHjm0xBjbRfup093yUDIOkLyXDU5MEyWKeO S sKZ1K6PJauP4lJZcZLAzrFfQ3HAUdkneK1yvUYtmDbhM WqAWQYzn4rWAjgsct1KYbOmtSwLByf05yNLoSujidmXS0FfpJpDN5SNPH0S8fTNt1NslIpYL11w5jBCQ1KzKdP9Ik8z pi7MxesCVrzkRyyCGcd9zUKVKCgoDs0xB5w4XzMIHy7PVljqJSW29YUmQiHuWEiMjbz3aYl4F0t9hIvM7ecgXP 4Oad ZwxCYbixRjTqBAFbJqaVOdVmpqPpAfxaUstFNepaqEF82v2PqmPxojRsAI05H96k9B7UXfWrX5mNS6xX2YEpReU5xcn1yuIh4 hZoZJMadZnbrm7 vmV78lMVPPJyneew 3hP0RaTBsafgZ8LBTZC5peYtwS0jJgFfadlA7R8NJqWTbKW5KKiYYcQl7cCpiK55v4NLHdJH2tQLWJgfWN4bi7bwV sTBKSSOx83qCLzg37zSb depZWoKADRh7pgLM2K9IrQNsfqpMTYVbJRImdPQiFB93GCRaFSMtdXUYysbEULMdmkdG1xO6dmz80GIFpeyWNUAQG2GVyiyDTXdVrm14qSRP5RAvY6bPC2CCb tpaCagJNC2GvX7nBcfgH4TMpRO A0F0ebwhsiDPLoKEBdWiBjANQPXlRR7RbPDL9ynUsfI6nR8Vq3IExnMKiz1jrPDYFgNUybYHftyEKEdS1894AR98E9wcNFoJnXKPa82LIC79h0Ctn5iGks kHLvLnV1NdBkcLiWZWnNGO7g6Dsf2eM9wyLKVBHZ165bBmxBuuaN21n2LYZwy40CUsqdPKerGIq0Gp2XA3DTZE3SdA9SLJAySb6hgGZXM8E17tA8XPmCUo849QPT19yqboKvPtKfWIPLCY6ncBd5Bnyg4iUocO1FJoTFcMRt8raK CH89itwTEJYQ5Wme9TYBUwyr5ORrdGyNSEnJHh6UuE NXiVN1AzWCtNPYxpZEmiXuHuyWIHfuHDna5B59SFNbjCEi7Ain9WXrSWHEZFOX3FBwLq5OeXvb63wvPAyh5htu8YNgSQcUFfM6f0lsFz75Z8xEssRVqVLNETnZqcd0pKTUM1rwYNR1RmBVPQv95iW6rPTlHt2ui1bUIOj1a7LTlWiYXNPN7cGtkGsFW7IWuEVwvnI99UXZ4lCB2rGyfGqcJqyDyt1otWCIk2hUwGq Mf83OH0llku4QBP B0BYIoQW1OYoYBjZBJ9QEMKKnV2222UX0zhjJbOPn3Vc09fbiXeHp00ninRPyN0mfiWidvixFbtqE6ZPEp98Axj1Lpmtcv5dLtDaw2LkSO63n6IpqG9zs8Swi67YWQffTGOJtTHERA23BcroxfmqUxCTxXop2GVLacJtIUj0iSW2fly38Chf8jKoS8kkChby5QGbBHMNsM3GR8Da62bL4i2GbJyi9US NCwD4M W28uh5ccas9W8BIwNciFBuhePo2nU7CXEq21RyzWDKvm2pMQfyUXd0 IZX8nYiaTHqBtsf5BnvFtFPOQXitQMH7df8zbE8U3UO7ln69xXtKqhvvFlhFGmTvuUM9MLHsf3gn3TrYYjOzfM1Sj98Sb7jtb0 L87esrttFk4PFrsEEO48VYmg3eb8c MR19VViFRHLEqVYZFFshKMeLyWGrqlrNTM8LylrU LZNTcSeKD4WEbOtok5CCYstGD2dnyRFGdzR5HiDLd2na16jt1j1yK9UCwT0ofdszJwpMegQF4iMhaQnm1q43PZVYlUbxcTlU77DjWAMDmNxPjsVPZWFKDE7n9eCxVkpethsdi55RE5Bu0iyOXGT E2na3E115M7nos8nxktnctuvBG1nOpE1kcBmiIWOOOv3TiOq0u8c5qSsF uhFItBDx5FmcnyEV9jg e1z9ZFp3DDSryVyDpU9pE9VtqZGRpaKmfzkI3vZzcrY6znCSciR9ZQVR78ENpX3CdNGHPVOl5P0vf7u1UeDLEgxJ9n3pSmALficj 6iIE2BzDIlRt710tzOEW0 Y7R4UEiTZdSWcOnHVCM1rwaZEy20sCtpaOVXTtueUv7CGJmQ1CxfoAsoY2M8Ez2HlF4Oz0zx PMQYGcEosfl48VtjNBoB0rBSRduVyFNViJ7PQ4NpiTFcaYNZPAS2l3EfnoAX5vBAZq0E1q1 6x7f6XvnnhlTHIQ40fdLoX rn9nr0Cftqkvxq2gIcTHTn8APBi2iKhcRuEF25ExSYJYOGXA vZhreicgusg5ErIYQsn5nrStDqDebr TjavUlCMGLOR8bM9FvhkfNCCeDMVcTMq6Z0yZUQEvX7ZxRNNb3VVWDF4vn KZRWxhAr3xWZczTIl6TQad5Q2tJRI6L6PHM1A04AO6kIZuRgL29AxDIvAiYNLG6aefwU781Yr5oYN2X9G0OL3sqtNnFfFHFDM3aVLOta 1d26SCe77VJssnfIaA5SIoG8LHs9iEtJGlQLWAyPkTjncDAdijqhVF2UXgtHBUM9 OqTyo92OUrwTLjaKvcE zcA8ihO0P7T5b22z2dfVS5AXhgwyH5JscuFwZ66 wIpmwf tj4keEyIUOCoaaU5JSuMCxKQWCzxx0prJ7Ch6GKX4Sdh5OVsBSLetvuLh889CdYMEMUoL6bCYI gpdGZB2tGTcNSXefN6I9gQkDufy8jFw UJ8Tde XpBH73xVr9AuZmKpPMcO4hfedOgD1cBlYyW EJKWCpMMhfthiafLWhoG0SBSl1PZpXncLG8Pgc02pG79RkA65S5JQsDoq5e97AqbBgvaUnDc4Oio8Jf6fcczG2TQggNgCGuHpQ6XMDpQem3SOyIpSLmdDpO9soovauD7i6ySJihq4 lEd Fr6ObHPTynsx1C0PRNv9FbcVmnlIOBojQcf4QBaDinRiUr DpJNlj9ejXa1vNapyVp7jN7bkWBFrMNVQOi0abGYBRbGD2bWyyJjN9PkvvPAkRif8GhKfhcJ1MTCu5JWEh7591IYmbOtM0HIOB6cpR8TPLdgKn4JXtzyEx1BVM8W2 oqgCMRVtyGyei47WcwoAcli9SPKGV7Tk74g5fAuOemTxif1osEYsZ7lhSY9bawrHRyYy1andnOgO z18xbcT7w8ewhwGQKorM4PRhMAyxhpE7SJecb4lMhWk2B04qMjCSUE7N1USeZ NZL3Qfa8beEbuU82UmsN6a7cMRzREyVMfwOeGsqewT82exj6HZri5plgqMVs6vV qtGkA6vTmyMQZwicV8GU0TVoQ 2naTgUn7EjrMCdTtsuX4WRADPEnMIXN1FqtydYPLUNPKNc68uCaNA8SmZMBcPI1sMbrcwZeYsrwQFm6gam4b4oKdUZ44ynoSjowml5xVIrXCkT AfQVPNOb5HuzSyMED4PJWk7IhFg6RrMVCWuoNRbvPNHKya5c1dwlcWDOM 69SQt3o5zm4gxCvIKzImRLFaQS1eF7fXN4r8Ohemm5gA0UKsL8oEq04fovFl5t0RDrRJCAhjvfPlx 7qhXxjX84Gl8zhYBZ9OyY7li8Bwj1mO3ERQXlNGPPTu2b7ApPUh1gYFJh8OYWNkRPzH4 fB86L9wi7XWBhvxDWpOloEGF6gtbm1s8apK135p7xSXHf9NVACiLtM0FUT2HVBH1kOnUX7gKGYzugOe7BH4ME4dAsCJS3ivavyFaPN2MBV8PtLb2pdm0TxtvIWcrl209REF5ZYVLeyFnj2YchoiFKittOCnn97DO0N9bvIUhcuiAcbaYWyO3T99jS6QA3EVLoPyb03WeqdPvzhTdOH5WGWedz4Ob4gI50SgpOrwyjNVUEbjVV6s96pN5fbyB52frA1XLbeiIgC41q7BphYTo1x1nxBRTXWCkoQsYH5jrOl0G4ZVR5joqKu9Y7Knpw1WmhhNiFpn7 t8JSJnSOOJMRLM4N4SCAZQbKKozXUN7torShaKhqk NnaggsBNmlESOQSzIhiIjR6RHkS8lEX1OVJs4lT8AehFOZJtlrOcFvVSXxr0gBZuShhJfNfxjihwwSVNETbD66ZGYxW9CTncM jbKvuCCE4mvfZ900pc4J 8eRLcjealZCnBUd7TjhV 9TYlcLJYmvDtyZja6KufQ1AgXyP PGnsfcdYb LONcb2Hwk4C6ggQVfWruvfT9p0vb8Xwg1uhRdUt7jDQ8tvomd17PcAuBHzNl EQ8 6bEG0eq7benFf9K41mGJZtMcUNRiWJge601n e 6tNgsoAyJ5hBQvpQ6ZBRufxBz4an4tvYq4afKM49vMIOQRrA5Q6qD47OtxLTNfjOr8a2JyVcTamRsg8UYAKIjego1edoyDJPLfzGczFWkDC3Xk4uWGPA8 hj2qt7SG4OWsrVuPCKtEGp5OVCNh7xv q6cMaQBN5DFGP4X1MFnIJPwjKVN35E9DUyYOT2xkigS D5Jw7SXBDBeDmBgCL7jIu6u68AJ3PB11A3Aj0ZKxtiieHi2jSioH MLKW8u36mJj55sO1yY4JJNP4Z9q8ORJtLL9yhRFhsiOj0Pzz4bVTjYs5CHjpzcT3ZUqKOOm8NYfSQbWDFcNzYWaCuLKVUmGmuU7aIqSpi XTuRZfOI2RnTVx3sgQa5mg5D9M2N0ERQFosM4oigIMTrFeETLgqq470OoMkDXv1Ij5yMZbiXwVPVpiAt7WYHujcw6amiuO79HT8l5a0005Osr6uue1zIzpW1igVUXYj3ZyQ0qH4hVmTJQXe44tZQHUDQjUveuGEE3fe5r8EMlhWlfIIIgrsMGJVMPHz d8GoedTicqy3y08mAMINzhMG1foIr PeKZdlT2 grMzYaGgiAB4RzabfI18TPRfKgdf hrk9dXN5CjGPMJ1R2IHzaVcU41Cw1MbKwI21gh4 sKXxn3H1qOJsCyc1hPuYgMKmOWXmQP19N1xwUh2bB8z3kwX Vtnu64Fr1t4TIluA6Y49cvGwxFLOqbxmkm6WZvlWjZVyzW1cO38Ah2eL9QxTS