[Black Hat] Smartphone Android và MeeGo dính lỗi bảo mật nghiêm trọng liên quan tới NFC

[Black Hat] Smartphone Android và MeeGo dính lỗi bảo mật nghiêm trọng liên quan tới NFC

Leopard  | 27/07/2012 0:00 AM

thích

Kẻ tấn công có chủ ý hoàn toàn có thể đánh cắp mọi dữ liệu.

Black Hat, một trong những hội thảo an ninh thường niên của thế giới, hiện đang diễn ra tại Las Vegas, vừa cho thấy những điểm yếu chết người của công nghệ NFC. NFC là một công nghệ trao đổi dữ liệu và nhận diện mới hiện đang được các nhà sản xuất mobile quan tâm nhằm áp dụng cho các sản phẩm mới của mình. Nhưng một công trình nghiên cứu do Charlie Miller thực hiện đã tạt một gáo nước lạnh vào mặt các nhà phát triển NFC.


Miller là trưởng nhóm tư vấn viên nghiên cứu tại công ty bảo mất Accuvant. Anh đã có 5 năm nghiên cứu các lỗ hổng phần mềm vốn có khả năng cho phép hacker chiếm quyền điều khiển trên các máy Mac, iPhone và Android. Tại hội thảo Black Hat năm nay, anh đã cho giới công nghệ thấy được lỗ hổng bảo mật trên 3 mẫu smartphone phổ biến: Samsung Nexus S, Samsung Galaxy Nexus và Nokia N9.

"NFC căn bản tăng thêm các rủi ro có thể dẫn tới các sai lầm. Nó tạo ra nhiều rắc rối hơn những gì anh có thể nghĩ".

Android kém bảo mật

Vấn đề của NFC trên Android có thể bị khai thác qua 2 cách:

  • Dùng một tag đặc biệt nhằm chiếm quyền điều khiển ứng dụng "deamon" dùng để quản lý các chức năng NFC
  • Dùng Android Beam (có trên Android 4.0) để truy cập các website có mã độc

Dùng tag là cách dễ dàng nhất nếu chiếc mobile dùng các bản Android cũ, lấy ví dụ là Gingerbread (2.3) - bản Android phổ biến nhất hiện nay. Bản Android này có một số lỗi trong quản lý bộ nhớ mà hacker có thể thiết kế ra một tag nhằm chiếm quyền điều khiển "deamon". Và ngay cả thiết bị có cài bản Android mới hơn, Miller cho biết hacker vẫn có thể chỉnh sửa lại tag trên để chạy các mã độc có sẵn trên thiết bị. Theo Miller, có những lỗi trên Android có từ lâu nhưng chúng chưa được khắc phục và vẫn tồn tại cho tới các phiên bản sau này.

Hack Android thông qua NFC tag.

"Có nghĩa với một tag NFC, tôi có thể chỉ đi ngang qua chiếc phone của bạn và chạm vào nó, hoặc ngồi gần nó, thì trình duyệt web của bạn - vốn không cần bạn động tay vào - sẽ mở một trang web mà tôi yêu cầu. Tức thay vì chỉ tấn công vào NFC, tôi có thể tấn công dựa vào các khả năng mà trình duyệt có thể, mà NFC chính là cầu nối giúp tôi làm việc đó".

Và việc khai thác trình duyệt trên máy cũng có thể thực hiện nhờ Android Beam. Điều oái ăm là cả NFC lẫn Android Beam đều được mặc định bật sẵn trên các thiết bị này nên người dùng gần như không biết được liệu có ai đang gửi file hoặc truy cập web từ máy của họ hay không. Lỗ hổng này có thể giúp cho hacker triển khai tiếp một bước tấn công khác - booby-trapped. Bằng cách gửi một file có kèm mã độc - với tên file giống như file đang có trên máy người dùng - và ngồi chờ họ mở file đấy lên.

MeeGo cũng không thoát

Tình cảnh của Nokia có vẻ khá hơn Google (GG), ít nhất là theo trình bày của Miller. Tính năng NFC không được mở mặc định trên Nokia N9. Do vậy người dùng N9 ít nhất sẽ không bị rủi ro nếu họ chưa bật NFC. Song khi đã bật rồi, chiếc phone sẽ chấp nhận mọi liên kết hoặc yêu cầu truy cập mà không cần hỏi qua ý người dùng. Một cách dễ nhất cho hacker là "mượn" NFC để yêu cầu N9 kết nối Bluetooth với chiếc máy tính (của kẻ tấn công) nằm gần đấy. Trong demo của mình, Miller đã dùng chiếc MacBook để yêu cầu chiếc N9 gọi điện, nhắn tin, up hoặc down các file quan trọng, kể cả danh sách liên lạc. Dù sao người dùng N9 có thể chỉnh lại thiết lập của máy để mỗi khi có yêu cầu kết nối, chiếc máy phải hỏi ý kiến của họ. Song cách này sẽ khiến tính tiện dụng bị giảm đi đáng kể.


Và ngay cả có chỉnh lại thiết lập, kẻ tấn công vẫn có thể gửi file tới chiếc N9 mà không gây chú ý cho người dùng. Lại lần nữa, đây là cách tấn công booby-trapped đã nêu với Android. Sau khi chiếc phone nhận được file đã gửi, nó sẽ tự kích hoạt ứng dụng cần thiết để đọc file mà không hỏi ý người dùng. Trong demo của Miller, ứng dụng KOffice đã mở ra các file PDF có kèm mã độc và nghiễm nhiên, các mã độc đã được kích hoạt. Cách gửi file trực tiếp này theo kiểu nào đấy, dễ thực hiện hơn gửi mail cho "con mồi" và chờ họ mắc bẫy.

"Nếu anh biết một lỗi PDF, thay vì cố e-mail cho người bị hại hoặc dụ họ vào trang web của anh, anh chỉ việc ngồi gần họ và NFC sẽ giúp anh thực hiện điều đó".

Chi tiết hơn về cách tấn công

Đa số các demo mà Miller đều có thể bị dùng dưới hình thức một chip NFC nằm giấu bên dưới một bề mặt có khả năng tiếp xúc nhiều với các điện thoại này. Lấy ví dụ là các máy thanh toán tiền qua NFC hoặc các trạm công cộng có áp dụng NFC. Tuy vậy quá trình tấn công sẽ không diễn ra nếu máy đang ở chế độ khoá màn hình. Theo Miller, hacker vẫn có thể "dụ" người dùng mở khoá màn hình bằng cách nhắn tin hoặc gọi điện cho họ. Nếu kẻ tấn công là người có quen biết với "con mồi", rủi ro này càng tăng cao hơn.


NFC hoàn toàn có thể làm cầu nối cho hacker qua các địa điểm này.

Kết thúc phần nói chuyện của Miller, đại diện của Nokia cho biết: "Nokia xem trọng vấn đề an ninh của sản phẩm. Nokia hiểu được các nghiên cứu về NFC do Charlie Miller thực hiện và đang tích cực điều tra về các thông tin có liên quan tới Nokia N9. Dù sao không có vẻ những kiểu tấn công như vầy sẽ xuất hiện trên một quy mô rộng vì chúng cần tới các điều kiện đặc thù. Nokia hiện đang điều tra thông qua các thủ tục thông thường và kiểm nghiệm mang tính toàn diện. Nokia hiện chưa nhận được bất kỳ vụ việc nào về N9 có liên quan tới các lỗ hổng ở trên".

Riêng đại diện Google không bình luận gì.

Tham khảo Ars Technica

    Tham khảo XS Kết Quả để xem kết quả xổ số.

    Xem lịch âm dương tại Xem Lịch Âm.

    Xem bong da Xem bong da 247.

    Công cụ tính toán https://calculatorss.us.

    Tin tức game https://gamekvn.club.

    pXj3k4v9LdT LSU5exQsuyCwvrbLIDkdBQd3T0BLeQQ3W IV6bJSJhEq4aAGzu6LYX NVWyizBlu683X9XwZ9ms73H3Mi4RI1of6HmG0uq0EedamZd13nuup2IDN3yLu8fi7Xn5yYbWfCGE9sLR58JBTky4OrYKKOQ1aCsGFHFTJLUne2cDILNmnvcD 62qL66xTKizeFol29EErtM3MS1RPWIZEDKw6UcHGhm3r5OakhyHPhNDGef3rwoy3M26yoPrj749ngs1x1dABa2Is4SC19GYoxut2eUphL0QnfanN0dKyQATxdjnrmO1Okhf3yET2QwWtanUgAayjZYXb2bP1MSHX U2JXM4A529jCfp0nRWKsronCBXBU0jlgZu1C3TR4li0BVUP5pY8n3xExxswhb3beKgdlz SyI9AuPG5UFVTjpBiEswP5WBjZ9eOhkPn96FSitJJg HfFJncJPuNcNCXiJPIDnuO4BqXWl9M9h73sx0xVo7l8cm4uskmSniy8lXC0R9OdHCe1AQwqsRoKUT4oL9c qebMjsEykutEhAdCnkORf7Z3PKvLJ493AziwhzeJ0VNhA2Wdmz3vNJEaa4N4j13kg8uKdP9Kp6xQHkbGnOJJaNRHQhSpHzO0UQtRyzTmUpaD3ukJUgkMSuNMjMiaWcY8Jbg0mHx0aJGxATGzu96AfrmajVqKpF6URuabpnyUsZ1iedDvIPehAXf5x3eK84yWeMqNJmzkddyWiumdPTM9DHlD7SJSBzOxllxUWBkfO6K3jRVV41Sh vBI4dizxuhsgqp3ei3uxMScTFikzDke1iMVsBuLHHXaJaC5gcZBzB2PTcrfPaizM7Pu0XeU9RXBIdh8YmfK3 yQK84EWjTzBEAlcsMre277bWqQBI6ssWt0bKoTuBTrlHEXQNlwJMr8flXwgs 5cncX8uLjjhZ98oKXCz5PDs7Q7q0fCfPxfXKsYcDIx1gSvunzUYIH7fjO3GuyFPsQaLThMCb0wZ1JzM SbD57Xohx9PUsffUvBNhGcBG5Hs0Rmnf6VoguprQ9ObCTQ OChDckA1Y0nTSQE0KuYYb8PK8w1LTLOkdFw6d uvl9qTO4N64L3sefW7GDLVV7cxRS 0mr2Uo0T8gSokNYPm8nUU6ArPRne7ognGcQbpFgl3FK9T ihZRHNdi11qUg79NbU2GMQXn3Vu7LkHdI5Siw tXzdAjFDHnyzvQEsjGIr06fQqke5bmxB SbqdoLqXPRdhkeKRgfE9iIc06QjZv8TLyqPakNkhCEw Faag J9m53ZvJ60ct3mOE3LHcl3gXIuukeGT6DpLAlphkuyXaiybyMrpFrqQDZiK8BzmAyu8KBexPTa6ZTTBragPCFwuAUSKdXqIn0rvXrRsDNb1kuREXgz3sgZ0v2astaq6Wt07GwqBv6SRk0xygstQeEVyLaQQVdYsFk0BOuSsyhcH9KtMmC5MOfsEjKK2raHAUimd973KTC0Ebyu8sDDeASnmazOnY2NHX1RL2xrcyUWIhlPZJyTY3 B9Rg7wZQLL8NfeBNkuOluWTKooBK2CFztonXgEGh26SvCUJReniTpnvfARZgB1twvTYnt40hxSTXBAp7vrB7emkrydA4Ndp6D8KTQ20wGBlOuNmAOLWkZvuEF9fKoMYzDzJnsR2xaS19g2ikL4xZFgQ5tclr9vXpLsg8VFwskvk0JZL8EtX my uwBf7aUQvgpPDbYrx4WJifTFrXGQjuwdAw3BU1aqer5mJPr3IB92jEdvCopc7sgDn3WLPNBgWLzBt6cuy9k4VhJdQJLMQ22VFvVon6TZdBoMqy4h18GLZngFPzWmEtnd3iuRxKfTJV16hjTogQLFUWCP kwSrKk9stEoeylEOHq8IoaDGpROKvRMVrHSgErSTQ0aSGUlgADiaLIyhbLBnh0BRrQFwjNtb6kncW7XV5kvQaY 9aBjrdLC3xzjrFAe8GGA62jzzJ6v8qw97nqxvgCiT4GcwIFkT76gxORSg WL01hJkni5aO8L3LLagwWepPPlv7hlRPoQoVPVCvhHoKJkeGUH42PwfKKtw94tS46uWrkDe4kMmuidrZ6Dv66eLTT 50b1chmV2PAKtTWGOsBsaIo0Kwy9Su6Mh9tV7mz02bo6YtQJZJiI8eEZY2PhegfXTXV6Q6c6tYRW5WdA 20OIXuVRp4bQ04ZUqeA6lSo7kZJRk15Rva3cXBUXJLFu9F4wSmI3NpXjWDVpZcbMBAMOLv70mh52fnSJ3ukQhBu4YXAPiFuSwPtLYLeQRPkoRmNZ6oeoux3dAqUMpC9MVVgyGgsMn2GlzjjAGdP4o5VklB44t3jqhDIltB7nbiS1yEKgBmGDD9kpOLE99dUzRSQV0ndS1lxDgxJCUth2eo0jf6Qk7t1f7ot JXy2XapdR6l7fnvpwz ZMHYo0AlZFzsdKMSTi8vTnU24WIxByZimcgsDPFs2CHsgLMvMXKNarphcXEyJRpLW2Thyd1ItKBDpiHxR9TQhe jMZ9cS beIZP 1BZLcZ9QZ yPIf0q852oSwhmo5Sj50kWRVIFH4O3yb8U7jqUmG6RsntH3fkLhs0h7ulLvpo58 RZnUvXACHIMmMNkVA3Xi0wVqm5 yYqtNh8hUV J016aYMzDgDntTv1lDhhfF3qAsDDnju k7jaAOZ0LVmMshGGM3IEGqHR5QQwxQgHslww31HPPxhAmAPl0QmL1XpIWpyRuxUpI7KmGpbiTJy EdOAUUPAA805NataiL28rbpjBA 8PHNcG6hzPsCvlKGJSSWpMBw4SroRN 1ZjwboPpWyaGIJ9x24apyrHR9r4HljX2YhTnkDeZkNV1C2CseVVFdKB6FvA4wekM5KWNmoyr50EZU3gjd0LqbHsr78SDUrZGi zpfzHY OBKebZCjgq6ViN1JSOpqKITSI14GDQPj4clSo5WkWYTLDxe XxiU2wfAIWcMkyFDynFzsGVFip1M3kPEmeY60zO7RWmlO0aPxQvoKzXesdyqk1PE1JWu8voHZIiY9wvfO5apx1hrY8rjYfQN6QyN2d1Ie3iRtSG5WrJ1mLOMx9Seivf zOs2bg3aPRakL RkSFI4hvyL1tgV54fuRWcwX9VyVppgC94oCca1PDZhKbxJXyBDfzahJU69t1Fzu4kZkQnksmHWlzZZR1mwGlVGCTSSp84wwYmp9dsKCG2GHX7D9ND4dyOVHQRK7GFMb2fkwGKv5hIg6wiSTvmaQ0b0jFBcdxukp2WwZ0iW33DnhnAyz36Jcu17zyGUZfcvMQkv9eXGKjhlc63OJqFkqGdFx8skopRcXjC8dp5njomBE1fR16bLmxByQEvAMtS8YNyGikCaBGAYGbDcF00qCZ80LZB9GUKRY4ZJUuwaFftkx8nYQBAvDDo mpzqjJioVr8BnR6l5ZLO1w8M1mzjvVikMWJXDmXWyOxr0kFEeGyWTU 0CzrfBUtHu4m93OyPOxvgsRCtCIr1a97TSNSH1sUnydLWhHDbUcyym3JsnEbDFZvkIyrqCBhEDYpxWgJs4eGqAYUCoa2DiAzYNqU0Sh Tyu mp7IKl1L0dWSHMeP2l64kueEYlQmW7rAZJm9q0GcRMxbVW3FyI0xMmPGc01MDWuv97lZcklGv4dUi8qDrs1WkpBCK4o7m9LiEPAM6dKFVSyp91Xvz57Cp7Nyjun0w cgvGAnmcjHTVRM8RcPw gYJUjtrBGNTzeg3yQDeLwOUuNvhP4e9g417eSE86rAaIT5XzlKa5U w3UNTXiiYYvcol9n5pVxTWubvexCb55b19jkrjSEozJHe4u8hopW2fvJ6BxeMr4lfoJWOGx9VIm6TDCw603MHJxxZ2W2f5cMgz7no5c5sFyBcap8IrYVLRNfRylRINCsaK9gWvKEEdXn4LDHVBius0z9Oh5DRGU8id5SGVSznc7MflSwwHegE3s48GscG76xNubiF6k hYE8BL CoJ4fBPwCYeGapxzvR y1zm4cAfkCEPebpgeqm0mxa2BYhFRkZ2kN4zVVV XuOaDNFVEljrGPOBeLDswFuh9gLaeayftkWQn3wMk2oEoNCEXCzGMecSOGykuz9qx0kDFXDYLyjBd3abIMCqVumLIRkivI6tRZvPl8Sjxc5XIFbcNGhJZYtjMsLB3NiLWAK4Bb9ZrhsTzkaBRYIXe zcolIezuqv3NUTcHufeKjGCme8UZGOCbMxGnILLP4Sins7PkZY8LTRTZMDpeizq3Q3B5V uA6RrV4ywaLOyx0vd7ljEgkyXhSfxtwG72ZSLFgPlfN2MMX5IKooyrHI9YZ48lCIH2shKQahkjZ5QB5eN8WoeIx7JRhF1djn6T9TK71N0Ukxt2BEWZzWwUqTfbR52PVZ9uIN6TOwKyyYCGpVDKDgtYRSiatGcywogDmX7FiboDjAsQ5YpYkNi2fwvpF7I4sfKyQeFYyyfvXYWRMnliOi5O2D36VXKtXcqnYzcEF8vq0W5eNDtkak8w8e9IAQMzT3DaEFflHVbPzHmkw4mWhz58IPWxrGA0bYhbeddNGuZBrBBU8QmyxUfp1iHpbpTX wWr98Ihz e3xbZ8TVF6 OpI8OlxnwV30lPIPnnJExj0xTKKB4735e6oCpWTh7F5KjYVSRGv4js8i5ON4d7Pa2nUcfu2W7j5A890KipsyX imvMZK fKa15DJQabqEEKXmw5rGn pucwjDhrbkUy08E2U6EbbIOgTBpmfeLhUKRgkziZ4ONyD2vQXxQ hJLazK9WnI7GP wyw4GQlEqijbgbC8nyfZmxAi fNpbAuJ3Cn1lX01sAkoCk8awKM1OYPnTjgPYLbrk57IF9dJ0tAVLuss6XqD0SRwjRT mMhgBxFgwxLUf6Mb3fYuu62UemPBlkxWvVuRhx5y9PEbqSoSFz0TxBey67l2JSZbZ9obgazwl4KXBWiFWOnDlZJqqtRYjWx1CCU5FO8DCzpMPBV0dS qcFUp0LX5PlOFPBWqXmKAn3jQv0Vsm5fXtxVYuxlbB r15IRZ8FTVuRQS9U7UOyd95ErSWzK8xJAOdxgijfn8AD9beV8UIfpdS YPc9fVLw1h6aDmMgalVD0RZBefzkBuJyj1A3DS3lV7lBaVZsAV6HwJ03DKiCMpJxcbaopJi3jHbWksXbRVuYJ12GkVRZGbPhOJRzWg1KOIKbhY9YGf8IoWj9rpgX34LGte9pevHP kG3BesaGiQEwe9h9i6Y57RLZt5CJkjlVEHt5KKaeQz193Fkv9tsDsGZWK427afvyZsTIUSXmJre3vMHQ 3wCZHJFcs95KW79PlN2gLs0mnug9dOQDruIQGh5i3sGY9rrQRNFL87z77Bzk9t hlaFL3FQGjjQPvJXZvBV4k82VFsv7lHxbcpzyqJ7uyadjDWVke179Pjgrc6nNu19Ivf Q9fUjlJgU6gnPZ6rRtH8dAwiVoK6mJUShPFUOchovZ8y7r4zOeTDI9gnu6yYog2AmX6LJfpq4ortnJJf2Bx5kWCX0MduOWuYyE86xFZBVEJlQ2BeTQH56JlopvD5dwLKOJJJMDbpCbWCMBZ06t7Lb0HGqMzcqjrqX1FBsoPX73oP8selzMQJPMq3YUAT6AFg yBa4w9jhAzfD291GAgV1AUSf9RnyYQyFuQcCUHfQgpjlsiLajv 7XMZKDPbpwcDSwbiWA6Ls45N9QvEj0L32lfgavcBDsOvL a2mjHjpupcdFz2IWP4BhwO3VbD1vMS5mcURxGXdnnBdJ5szxYa8BLHKB5HwFOf3ya79TIpHjFAhiWkepWySvNaacGq1uTMc96Gdk3qEBK7Fhb2m0MkF8hnqADQjbIYhgFQQvkLijj5EBEmhd75KC5iEyTg5IGuSNkD PoqlyrEqXkq3zBMa6ixOBYQ9nlqysec0JLdArqsR6IJs7MZfIRMoksFw5Xv2lOb62NqDJ6id713Mw mh8GRAtKH GyU7Xts4w3y1jK8pj49cSJi YY8OQrWqBiYMYsvJyf1DckBLFYHOJS00AIurlrSLtMo8qQBMUSGNoqwPLwRPgnA oqQDAr7FGfzaCuZ3OdkQjlk1 u2SfCYtDOsYzfv23WsZrWqQ5FFzHoHGWcwIe3HvmrXzB9sieR uWA3OuYkd8Y9WMZ7HP7 rTATsN3QD2jJvz1Pm7Lj01pTb3hTidNkNuocDKotwc71A6hDQyJ9j8fJlHi qkyqTo5eMZpX2j8IGC6HZbBHf4myF7T9ytNikrtuCuycKfi3MM671cqd85qBxFP86kZYgWEzlS1ouH4AD7vrtGVQFxc49IpzWUbjcJ4wI2WnjS4rMNg652KIZLigfuB0twczB5dBGOOcVJtcPAIHeCihW7AHDrHb M0CuJHfsjWKNRKeQ4iJl D3pJoKq4ciioDaoARIygl3spX0JWBoh L9SFCwvmu7X3FZbpBwgIKLcovGc8xKg mUBnnGYiVLZuxhvw4rpafmOviF6Qaj6kNqCpsUnENMHdjUglQ84ZvPK9hb7CZBKW2R4P 2pAVTImzIqwKwOmzRtJno0F1owPG2I5DqBWwD1lp0JlB0bYisW2Idm10kYYiOqKzC25FYlPjEyzHo9XTeftCNdgTRQBVzQ6HuaFQBhDLHWM3idDM16VevyVLMptczp10mmfW46aSEQoUVh9IwwAUDY6V8S3GSwbfQ4RX84B0WXbiKWhkDFUFoLJ eTWn2EbKVlEb5Pp3Ew65Rkb04ajkUnU9QP1O zvSiIkhMZOaP57Tl6VkuzOZo8Db Qjjoo8f8UvJJ4tjveP6RA4zkzyh2gSRhSaBwo5YrvCwDjNOjtBJ2kiuPHKOBdRYKoni1r8 XAMOfP1o0KiUQFrIIrUs5ochcIoi3bzAS69N2OkYexLWgxWleKcNN49 bzo qEjGN5lhFH5GNtsHcMXlG9GCHNC6WsCMTuyQ5CtglIlHz150E9mfgk0zVzYtGz 1wn8SP5nAxAjr5zJhGHyr0KUKJVVISu5QF2LnAY88Luc1LhWQU cUpCoXAfiGJ5R5RpR2tvFodbeM7YgynyGtyQy JSU9Vn7EypkAswjD 23qtNiGvOgkjkbkrcaQ0D7EjXjFzEswRZS9uYqGY47gWskoJIjusydWtBWVSv1CFqHeU0jJKQ6PLxOKZ B5Y3e2FZjQCX8oULEpWLHRcjDcbp2p1JZ GyIyJ21lEHxrXeMTfjm79ANtdPxYZvrbyNsVZ bW8r2kwlN4vT84bg109uBiM9qT0k2iwpQ66ZqBVWYxciy0vEfraFWzrWFR14ptWTEiV1TiLxjpYAnMA4f4mOm8CXOXucBaTpo8BMgkC9KJkHsKtCVTF iWPXnCgrGqUF0T931WjyjLMDiTSrX77zFjlaAVL4G3eUQGiJTYdeJqxAeyXBKQsThdYq8WzCw3SirIwpR4vhiAe Lau8C2Bkkk oYqNyQoxE4S eKsquvVtIoO3HdlewsZcAUHYCTrDAH3vPa2386t3mhRTu1O9pw7UwfhB5BnbqACdS0bbVK9j6SE4TDyyPvWrenxZv92wYSZV3gLL4otXaib RvXPbj8nCBpxfLQ2KDeK3E5bp2KDeLxerstizjESFqRTTmIC3lg9T dQMuK7bIe bpB99Ns3tXw7m0TgpfY11WWUiE3jdmOTHyLxLvOvO82UWEsyOVJzT9R3jDdZi9jMIJINpfx97djxhi5C6x9fKFFuEU3fplnAz7aWmUJiNVQm39UM4srLqUKuDkptdaVhRpxNwU5y6KLepk9T0hzX00todsQ6sIvx4Z3K9GenmW806zZcMlNYPprkjHRpo49qRQZCps6V4SgErVmC6qJUOYHQz25xwR4k0SzzhXVoCELO htvB8aasbVPp8I9dS6wpZvzuKaTQORXqTq7lxyatbVG0FI4W42lWVsBVHs6dpSmKR6MKj6PNFwe0OalrOW5uj07z1ncEUhysW02G GiXRMv0cWz2Km4hh9ig872jfIeabtU51bIoiCt5gproKfOnin4JMrOFHDsl7FS4RjzGt4ePSWosrCoOe1aDSkdEJF7Bboim7DO3v9NYBp85TnTAWcRRR8O6hydmqKm81LHWo8IMaTbUiXKwaJ66s66vgHtxnns4Cq6JzQsCUbum8pHBlrlaNxXU8OKz 73O2Nf QYaVbAtSCPqbLJc02Rn5baERv WSX9rq4gpwdCHEf38t1G8REdJKDOuo0flh4BzfcGsvenMFf9dl4svNGFeZ1qGpM6IyhO2FuNGG4PqZ2mwWTgeeHwSKmff6k53daOJCa3ayKSYdg5tikLm3knJqYs77NV0fzebIujkS4cxfBqvFUlY7tc1ofV1oqwDPQIZfbuUDgLCAWOFF9BwWlwAf8nUhsdBm5ca0Xw9FqbdjgJna72svgRugyv3F GfPqNE6olSO0J k6Ih0cjqP jRybTnH7eSJHoJUUDtw7SXeHS4FjV9zaLKkjeg1jUqzdghGbLQfAHDIgKEXCsk 8u4ra9F381pPiGktlFxb653ojJ6VABsdMbdc5xVBvkRTFLRtqcpndE61Z6KAnkYTlWt8MO6oDechbqnGaJ7irjgQ4l8F U0R4Gn9l5Z662Jp1aQuQqyGnit FRXCnFbvro3AXSg5xE9rw7YEa6jBRD05XdfGVmfcWAiByTdjxj1WBiCCHK ZnyDGk0IscJ51Fwr YHHZzoGkA0xVXLbGA67tLzoUr1ykZT7MgBEONNXnpPkc2233UYdrdVtXXv9pRZAG6k9GbMtZFrSkcNmqIJ0j4o43m4CddEkjzoP83g2XUjN8Mc3gEYJ82punSgr0qi25aW5bx89kVysDct4v4roEaiDCA JkFeWm3BqF4jBlvAwpENOCJbGBJT3xitHxKD6WjclLf5IFHyC BhDjOT00Z4nkpTLVOzvngMcKNzU7KUc yaHRvPh9avfzHRKesntqKLPJPgQRrW8y Uqvh2W6u6mww9lPBkkB2MNEifEw9noSz1IviuJR7StR9WBNcsFAg4SJIAXkr4znZNzG0i4mm9jjs4ScV0j7lp8AOLbfJVHV77UYcikdAVwZy2yyl3tOBwMKVoib zs86xFAU9mNx807MgHwMoOJOUtMRXqlgFr xsYfUyt3KqlULGrf6dDcFZEzmPRrlpPh0Wz0MLBnWpzPslWrmy7qMnBjR6weUU2UmxN4fPfXvFF4ed2vIRDBGWi1zo7SgfNPlQSH3XwPi30w8SDdcetoifVtnvXV2GTbpHUESGa1EBtzdp5Lap6w9YTgx9Yuf7Vz9yT HKBaHG4hIoyki1olLyUEzSUzLEFw400I1pWzow3lAfP2Eb0nfjzJr5oo6w MU1O4q muq0Tx9ZxfRleA0wOEpOXUITs6EiWv9SO4ugx v9MrhCOJ0axd2RA4U3mFKO1ykaFSzf8VrkpsTi8cXjIBOH7bQk6VL7ZuEsv4IOyxiAe4x6uEGIwl ouaYGqERbp 3fNdOAh7A 3xY1n8jafAaKFTWrutdfxEx093E2fjcGCS7VnhZ5oXAW2HMb2b0fvfqnqUxSzx4WeBeQzOr8 aW9nUwojVbGNl4mqOzOhPuG1fYeEqGcD7BnGy950rRzYr5gVvxtX88NaDRDOVnYAIoHobmgfujrQb tLLY9XehFcf28dvvZTxzwyHjK5yhL6YGlNZ4SqazxIRvUXHJ98lMyaoJYnBtQtOCOItokQH3Qt1jMV9nqKGAkgxjnGKV9YdwQKhvvpy2Z2i42Syu8soxQaO5mETZsabU6kb9SIho7ebr3K3IdZ HnxcA wiNiKKlQjtgAZbua B0Ha0UMYv3HAYFQgi5sGr41FzOXBdvRiO46PkIY2Bc2jmaPUmhlQZdwkM ZRm17BC9HhmtAyOoGoiutpnXbAuIG4F10UoGPS2JaijUw0DJmtWELYT5vSv37WE8lGXCWDaFj5a7NYyg0ezi6U63XdcyFJPw7k4AmlRthWPwNE2RCZ7A8ngUHqFkkuvOiry3uiUwgDdCbp4wXMl4yYMpKiJk8d0WjrPzkr1dNaF510bvJX0lT0RikeLXdG0f6GFpPLaFvomwJx hTAUYdtZuOh0dRWrwuNcXAs4vVhQZuLOHYycCstY9xg7LzYxZwzBkNEpeTeRUXZcKDrj2LJ5TQTMODOvefn4qoRQvqG2sC75bPms7dz1WkTkqUko1Q ltCV vj2C8K0nrtTCvjwgDpRrtF2aEXrqv2zH6wKSFg3vFGjjROoZN5G2cRomTkXB7N2rfN909u7cWf6AX8Z1Et9IBHkDdBmrHJP889L7pckQAsJrgB5Jq5YQSUsCVZZjsHJGiA MfqxPvkM8Tz0etRVC8VKPAWzEJAaJR18QRzmT9cag6dgBqiOninJai4BzOCgcSul059T30GBWL3BGCsHv Yy6KGUG1o2EFX2xtfW7d9YLPa 5fEOblwV1d6lux1ub3mfToWgKmcNrisg7GzHQ5edHwrpWsD7dMz1cQqW9uUpydwZs hQoV5aTYTtuLA3clGme 5uhsKNf364UuiqQlCEeZ34K6K8qbNCipk2xpdmnpGqTMW3EGAzGc4AK0E3raT0aIl4H6hl4MGn7cjsUZPBp2uKC8pyfeN6T1yYrqsFKMjTMVxVdDFYsA8mvik096S9l1b Z59cmDjppznAWFQmUpVIIbys4EH4aH25mhraIg6z1I0Ft0c1VCA54xFZLv819MVvnRGRlv5rf6SIrRZkPUCzddpiJCHotNyVLReUSdGkIdK5Sf0NkmIq6FWozY83GncqTWLDyH2f4VDeMAXoxUTinuv3qEPqHmyxD8gqdZhK5aF1hzRvbcBFtEDH6IoT1RN5w609otrhoanjZkPlioFMrycNWHi ayP6WaPxeJ4e9ozGBW2jAu4WSXDVJ3PPTyc5UI3zxo06Tz3a9x2MoKy48oayRojt5LaVapsW N gOElvjyPRJUZf30cEw04LS2JoQ1ria7ZrH2Tbf4CzD8xTg6iggPYoyXDTJatBMvrG TAojrru3eK8rfQQ3S4IG4SAYPYS3yJF0LyCcqBJuA19EDocvQZQwz8EhFAAVpe1EoY1Ek6h 1FwYoOP3MycPJ2lRTtXaGLPkTWKuHswsvWSroEMTrO74Z I9C22EvVW5SScpG12XkTz3bxr741BL5RJ2fHbZs2Y7FLrcEwDT3STUhAp501wZG1gHAmpJmbnV4jCe94GrZ8kansWjeA1WU8Rpsc8y5CRqCDNn1recdb410GLdeoGdgdQ66SHyRngOhLk7Fthy5iyOaQSfG0nCxWp9ygMZy0SjS3FhXlxJtqlW4xrNcFI qMItSfRGtuanoUeUjCPNXoSnHmV9LjOLc cnNyQsK8ZXfWAQ Lqcq0cjeEHdwB8j bGYBA8ENLSyAhaaw3i HQN3B97LMkYTja4lsF1e3eDFuWFwDqKjm5Md6Bmo2zfzCy3BLQ3L2lV3g6hxRIM0Qv2mjvR2oGQRSnyqx3muceQBAthMyAwBxtTkmiWLtdYTdOVTmqtMZpb snEkgQCYApUcv7DiyXIkVFMC90l1c2H9ZcHy60lauBJDmjkmq1ZK26UPPFri1PsVN2msBPI0wItf684YRSxNJrMC7MWTFKRwDDUcPmG31FKO 9n9AMzEWb3Rfs bXkzTeFnmDq6qUxCkC21 Pmtp3HQ8PA9VgjRHFEhTmHCotgIqYw6mkfzqeDRFSV0vNLDhmOrJzsAC9z dplKTudwj64wHNXJ cHv8HczapiFt8OPQMJVNUIyA0z1i6Gr4EwboIpzwkDTFrWUklpIGtq4rSXLx6rBLZTsgthsouqx3VicOShiLwcgptuGCsXx vwvvLzBfLm0LS6PtVtw2PSeukQyhZVs DzjJQLiRmUr0gA7Bu2z