Kỹ thuật tấn công có tuổi đời cả thập kỷ này có thể bẻ gãy mã hóa của hầu hết các PC hiện nay

Kỹ thuật tấn công có tuổi đời cả thập kỷ này có thể bẻ gãy mã hóa của hầu hết các PC hiện nay

Tấn Minh  Trí Thức Trẻ | 19/09/2018 03:23 PM

thích

Nếu bạn muốn bảo mật dữ liệu trên máy tính trước các cuộc tấn công, một trong những bước quan trọng là mã hóa ổ cứng. Nhờ đó, nếu laptop bị mất hay bị đánh cắp, hay ai đó động vào nó khi bạn không có mặt, mọi thứ sẽ được bảo vệ và không thể bị truy xuất.

Thế nhưng, các nhà nghiên cứu tại công ty bảo mật F-Secure mới đây đã phát hiện ra một cuộc tấn công tận dụng một kỹ thuật có tuổi đời cả thập kỷ để tìm ra các khóa bảo mật đó, cho phép hacker giải mã dữ liệu của bạn. Tệ hơn nữa, kỹ thuật này hoạt động trên gần như mọi máy tính hiện nay.

Để đoạt được khóa mã hóa, kỹ thuật tấn công này sử dụng một phương thức khá nổi tiếng gọi là "cold boot", trong đó hacker sẽ tắt máy tính không theo cách thông thường - tức rút phích cắm điện - khởi động lại máy, sau đó dùng một công cụ như một USB chứa mã độc để nhanh chóng thu dữ liệu được lưu trữ trên bộ nhớ máy tính trước khi điện trong máy hoàn toàn cạn kiệt. Hệ điều hành và các hãng sản xuất chip máy tính đã có nhiều giải pháp để chống lại các cuộc tấn công cold boot từ 10 năm trước, nhưng các nhà nghiên cứu của F-Secure bằng cách nào đó đã có thể mang nó trở về từ cõi chết.

Các giải pháp ngăn chặn cold boot trên máy tính hiện đại khiến kỹ thuật tấn công này gặp phải nhiều khó khăn hơn so với 10 năm trước, nhưng đối với một kẻ tấn công có chủ đích và động lực, hoặc đầy tò mò và lại đang rảnh rỗi, thì một phương thức hiệu quả để giải mã các máy tính bị thất lạc hoặc đánh cắp luôn mang lại những giá trị cực lớn.

"Nếu bạn có thể tiếp cận máy tính khi không có ai xung quanh, kỹ thuật tấn công này sẽ là một cách rất hiệu quả để trích xuất các bí mật từ bộ nhớ máy tính" - Olle Segerdahl, chuyên gia tư vấn bảo mật tại F-Secure cho biết - "Chúng tôi đã thử nó trên nhiều máy tính thuộc nhiều hãng khác nhau, và phát hiện ra rằng kỹ thuật tấn công này hiệu quả và khả năng thành công cao. Mặc dù hơi phức tạp, khi mà bạn phải vặn vài con ốc và nối vài sợi dây, nhưng thao tác này khá nhanh và hoàn toàn có thể thực hiện được với kiến thức của một hacker. Nó không phải là một thách thức lớn về mặt kỹ thuật".

Segerdahl nhấn mạnh rằng những phát hiện này chủ yếu hướng đến các tập đoàn và các tổ chức đang quản lý một lượng lớn các máy tính, và có thể bị xâm nhập toàn bộ mạng lưới chỉ vì một chiếc laptop bị thất lạc hoặc đánh cắp.

Để tiến hành tấn công, các nhà nghiên cứu F-Secure đầu tiên phải tìm ra một cách để qua mặt cơ chế bảo về cold boot chuẩn công nghiệp. Cơ chế bảo vệ này hoạt động bằng cách tiến hành một kiểm tra đơn giản giữa hệ điều hành và firmware của máy tính - bộ mã cơ sở định hướng phần cứng và phần mềm cho những hoạt động như khởi động máy ban đầu. Hệ điều hành đánh dấu hoặc gắn cờ báo hiệu rằng nó có dữ liệu bí mật lưu trữ trong bộ nhớ máy, và khi máy tính khởi động, firmware của máy sẽ kiểm tra cờ đó. Nếu máy tính tắt theo cách thông thường, hệ điều hành sẽ xóa bỏ dữ liệu cùng cờ Nhưng nếu firmware phát hiện ra cờ vẫn còn trong quá trình khởi động, nó sẽ đảm nhận trách nhiệm xóa bỏ bộ nhớ trước khi bất kỳ thứ gì có thể xảy ra.

Kỹ thuật tấn công có tuổi đời cả thập kỷ này có thể bẻ gãy mã hóa của hầu hết các PC hiện nay - Ảnh 1.

Nhìn vào phương thức phân công nhiệm vụ này, các nhà nghiên cứu đã nhận ra ngay vấn đề. Nếu họ mở thùng một chiếc máy tính ra và trực tiếp kết nối đến con chip dùng để chạy firmware và gắn cờ, họ có thể tương tác với nó và xóa cờ đi. Điều này sẽ khiến máy tính nghĩ rằng nó đã tắt bình thường và hệ điều hành đã xóa bỏ bộ nhớ, bởi cờ đã không còn nữa, trong khi trên thực tế các dữ liệu nhạy cảm tiềm tàng vẫn còn đó.

Thế là các nhà nghiên cứu đã thiết kế một mạch vi điều khiển tương đối đơn giản và một chương trình có thể kết nối đến con chip firmware và kiểm soát việc gắn cờ. Từ đó, một kẻ tấn công có thể tiếp tục thực hiện kỹ thuật tấn công cold boot tiêu chuẩn. Dù bất kỳ thứ gì cũng có thể được lưu trữ trong bộ nhớ khi máy tính ở trạng thái nghỉ, Segerdahl nhấn mạnh rằng một kẻ tấn công có thể chắc chắn rằng các khóa giải mã của thiết bị sẽ là một trong số các dữ liệu đó nếu trên màn hình máy tính lúc này đang hiển thị màn hình khóa - vốn chờ đợi người dùng nhập mật mã để kiểm tra xem họ có nhập đúng với đoạn mật mã đang được lưu trữ trong bộ nhớ hay không.

Phòng chóng kỹ thuật tấn công Cold Boot

Bởi những mối đe dọa phát sinh từ loại hình tấn công này, Segerdahl nói rằng các tổ chức nên cẩn thận theo dõi mọi thiết bị của mình để có thể hành động nếu một trong số chúng bị thất lạc hoặc đánh cắp. Dù tổ chức đó lớn như thế nào, thì các quản trị viên IT cũng cần phải có khả năng thu hồi các thông tin xác thực VPN, các chứng chỉ Wi-Fi, và các hình thức xác thực khác cho phép các thiết bị truy xuất vào toàn bộ mạng lưới, nhằm giảm thiểu khả năng sụp hệ thống nếu thiết bị mất tích kia đã bị can thiệp. Một giải pháp bảo vệ tiềm năng khác đòi hỏi thiết lập các máy tính tự động tắt khi chúng ở trạng thái nghỉ thay vì chỉ chuyển sang chế độ ngủ, và sau đó sử dụng một công cụ mã hóa ổ đĩa - như Microsoft BitLocker - để yêu cầu một mã PIN bổ sung khi máy tính được bật lên, trước khi hệ điều hành thực sự khởi động. Với cách này, bộ nhớ máy sẽ chẳng có gì để bị đánh cắp cả.

Nếu bạn lo ngại việc máy tính bị can thiệp khi bạn có việc phải ra ngoài, các công cụ giám sát tương tác vật lý với thiết bị - như ứng dụng di động Haven và ứng dụng dành cho Mac là Do Not Disturb - có thể thông báo cho bạn về những hành vi truy xuất đến thiết bị về mặt vật lý. Những hành vi xâm phạm như kỹ thuật cold boot thường được gọi là "tấn công nàng hầu độc ác".

Các nhà nghiên cứu đã thông báo với Microsoft, Apple và Intel về các phát hiện của họ. Microsoft đã tung ra một bản cập nhật hướng dẫn sử dụng BitLocker để giải quyết vấn đề. "Kỹ thuật này đòi hỏi phải truy xuất vật lý đến thiết bị. Để bảo vệ thông tin nhạy cảm, ít nhất chúng tôi khuyến nghị sử dụng một thiết bị với một Trusted Platform Module (TPM), tắt chế độ sleep/hibernation và cấu hình BitLocker với một Personal Identification Number" - Jeff Jones, một giám đốc tại Microsoft nói.

Segerdahl cho biết, ông chưa tìm ra một cách nhanh gọn nào để khắc phục vấn đề lớn này. Các bản tweak hệ điều hành và các bản cập nhật firmware có thể giúp quá trình kiểm tra cờ hiệu quả hơn, nhưng bởi vì những kẻ tấn công đã truy xuất và thao túng firmware trong quá trình tấn công, chúng có thể đơn giản là hạ cấp firmware đã được cập nhật trở lại phiên bản cũ. Kết quả là, những giải pháp giảm nhẹ về mặt lâu dài đòi hỏi những thay đổi về thiết kế vật lý, khiến kẻ tấn công gặp khó khăn hơn trong việc thao túng quá trình kiểm tra cờ.

Apple đã phát triển một giải pháp như vậy thông qua con chip T2 trên iMac mới. Phương thức của họ là tách biệt những quá trình trọng yếu, đưa chúng lên một con chip riêng biệt, bảo mật, không liên quan đến các vi xử lý chính vốn chạy firmware chung và hệ điều hành. Segerdahl nói rằng dù kỹ thuật cold boot tái sinh này hoạt động trên hầu như mọi máy Mac, chip T2 đã thành công trong việc đánh bại nó. Một người phát ngôn của Apple còn đề xuất người dùng đặt mật mã cho firmware để ngăn truy xuất trái phép, và công ty đang khám phá các thức bảo vệ những máy Mac không có chip T2. Intel từ chối đưa ra bình luận liên quan.


Kỹ thuật tấn công có tuổi đời cả thập kỷ này có thể bẻ gãy mã hóa của hầu hết các PC hiện nay - Ảnh 2.

"Điều này chỉ có thể được khắc phục thông qua cập nhật phần cứng" - Kenn White, giám đốc Open Crypto Audit Project, người không tham gia vào nghiên cứu, cho biết - "Truy xuất vật lý là một trò mèo đuổi chuột. Tin tốt đối với hầu hết mọi người là 99,9% những tên trộm sẽ chỉ bán thiết bị đã đánh cắp được cho những người khác, sau đó những người này sẽ cài lại hệ điều hành và xóa dữ liệu của bạn mà thôi".

Đối với các tổ chức có dữ liệu đáng giá, hay các cá nhân nắm giữa các thông tin nhạy cảm, nguy cơ này sẽ tiếp tục tồn tại trên hầu hết các máy tính trong nhiều năm tới.

Tham khảo: Wired

    Tham khảo XS Kết Quả để xem kết quả xổ số.

    Xem lịch âm dương tại Xem Lịch Âm.

    Xem bong da Xem bong da 247.

    Công cụ tính toán https://calculatorss.us.

    Tin tức game https://gamekvn.club.

    I2wm1rANccAU032vJNphyjjvmkcktGlakiodAypZkIwiuEnH0Njiv IpVhIOIvvzX zNJyZCVJBrWeMW mwTQJ9rmffy7uyBcJrTdhFY1OBH6DrbebZfNX2lNgdxpJElnWZpe0JkpD9ofcxTgwCOypTvv80rKuWdIX0 1CyQ8MmRNtUomMsLaXkC1xxBuOgbLyEPITl1C8SKKKub6GkTQfnk8JQbhh2UaWA7LQdzsEoY51Ttp h4oEajtXp7tKR6djkTvTiUEpm6OsnPuLZ0RIS1pSOqtA8G0BHLm65WVqEU76CZfa56YFeLN3i5l A6gWUo20hXkHff5ZrAnm2ueXGChia2yFO4peKRmxJYZ9nAVb2S9P IMDktFs0yiwRRka POdw985U01vH1mUCQuuhXqRwUxpKUBROYNAU1S2B3R hYMyeWGUGdpNA9i9jkFN4Z4zmF P0Lr2HD6ApSeQRibw7WbFS0vk9SysiMmTPC9VZf4XVBZms76d6npaCVBT8x57VwW23hgibj1Xt4ds0bDIXvbqeg0lHjRlesZS6skQHgqKnYSe2WsbvzCWvowHMfLyWsV 0rPSIYa5fZzpF22u5V5wHYMhCIOsToAcWRFINf3LYM0q4j5e4SPD0FpMxgkCWoh5uvVFVvVGTcWGaijUUQrCmbDsv4V3tsQe8JFRo7y5GQoZYzpDbRIQMPnsWiGu AwRHhR8WIB CqjU9w0q4vwz9hroeZLcSquIKaweWgjUMIcfDC9ERAXaU8HVUXXIzsNo5DTz16ui4UXtD8b3Rii28HMQRYxPlKFMzLrQf0WiCysluMks0L4O4RNG1cT318kdRv9NICpJTsB5aBYLHVijKZSrUjGY OUMtB41kjeXachdXJm6R Uuu MCAWRt9vnQqDoM1n5VCulN9uLMRO1XfYkbmxiok4Sf3YFLrufP3ycLGqhnxIBO1PVonw uI kv4yYYGH11wfJnh3ufr cN8MqZ2Ry4hFYvMiLYsFh TSZNHGG 5UpRMc8O8WQwP43d3ZKiEdTS8w OR4N7IqPNtVFVRheSXLSdyrWacbgrwZvIV6OEtEqWnOzdioJvT2FL3iaT2QTGGkE jqnoTaoCQQ7accMyUxtX5mPljtuA64D6RcUSbZy2ij1l3pdh5ki4pqt1dsyTXp1Thk4kWjF9o5SiyuUhKfAfp5v2xYfjHcEY8FGh0EAvzCJrrwUr8gDPzBWhYigiymIpMGxy2QsxVDmYcrmppg3d IFV0Epue4cDrsZgTr4uaibacJEfJ6tUt7yRuolb6aMx7Komz2RjQ9He6hWj7HP3klS9RGlgw6VXlhL2rtvfEtbICjwA6viMpYnApEivDdFItHD3lreQvEenC1OYN5Ka1KRMCgfFeVx7D68dyOU17KKqUGK7f6lMCHSVLmcFFfh9DQ76WBzDou1wa2gSiIw7wV4yWyO5kdUM0pYejt3adpbdLJnei Q4ks9plMIP52BHFNnB1yAvvScYOw0rZsvkdGQ580r5KiTPglGhWZ4weGRS26YoIXP40dHfJjHxgAFohUba4HcsJGrBs6ZSoZGANg8K5CdhClcngllBNopQpa9mOCwZglLOSZLa5Qn JadCZJn6Y0jPrVCPCYK70V2RGa0vJNZElIbLF94ob4D1Ep61HnoQlGQ2PDpvtZ2sONToIIY gqPEaA6liaVfxyNyWqMXyTizQSQx1Vg2DsTAJddZ lojweiNmlhcVIPfXg8z ghQHe7PaNyKdlm3smGLjrBexRfPSjaRrRqjuJHm1o3OXCJ6vkP0NRM5MeQEw01QOPq7SJaDGe0K9iLf3TFwX2NKH3FiDmrvrfpYNCjSYmgAnaGPGozNed2xQoECv6jKNrHPHfyO8bql9EZ5vdzmupGI9uoF pL4zfIMkeGlaojbD3OTPqAXb6Z4dHazAWaYNOpTiXpAjnJot2Wb siaSuZksk TTNPtnAZh9LwvxMbPN2wT rDIgn4d9T2fyuGr4LgJe2bUtbCJebitfRixy hWrjebOC0XRzoudesICxbM YmUSDRL oHhsH1jnpGtCKXSRas2GH Ba6fmxMBsk4wFFXVf1Od2ni giz1hBw7L268mmMUnVfPZj9EV1r2m62lR2lHJazXkNLCHvEGfYPDzhqF4m3mKXoCqbxWG3k006brfmG7NsU7R1aVmHw3moeTmXeGICUpvO8PV0H 5o20uHLhBJclf2LoJFlaRLg 6tgBXTlDZ62OjQEsRTBTJXJRBD9ha99v9fax46oygsj2SJ1FyxxmPGt xvgbyqVCdYh41RNurecznnpM3O3 4lzck2gZaC2UkFfxAqRxOvdzNVIM9oIHS8nmJjen2QWpBSLikLc4PWaDEpgn0nO dIWg4p2GsHRPq2ptweJ3GgEWHJ534kY3Gm0emWMzgrlRujcngNGzsYaHITSEpA2m7UxlimdP9pfgQDWPKEwPOiw1zO7ljz5wv2ZEea3YmoMc7dKxUJqkLK3xptv3KVITYCi55MSYCOsyNzHTkveLqYf eQkbr2v8Su8qQ5aPjPWpxKfHGKIKZtfdSkiYaQAGA2PWJnzpep47GVb1UvCEzRvCieEf9s1G8wvixITq0NI9FSG v1DWx6VVc6VZRggrdlPRge7iWfNwDytJeXK3zgnlfuCPAcqTQwYhwEikwM2WisPazScRWTS6rsbHDo3A8B1EOTpjXyHPTB3mqjBj3pUWNcokCeI9PxreOoPKkz3Lg6OuVYg3uipC6fL1JbY7J1ChVa1v24prxb MHj7lFukvbH65yfKUkwPXGlutmSmIcmDO7ddSl3taZBW5zspKRUWvTpjt8kVxSEpXuMronqwtjmMS8EFDz4ZWBfqHMagUmvuHPCS2uTxZb54qF05oOUwMPaGktcpJWVKfF5VetZp8ALiN2FHUR9v kWxDJQ5X DjetjLqrbnj lHJPXBJ005SHBt18xIDu5pIpUTlC3c3QPfKGND66tTpnYWSBphJZ6tjL9uTSkRVpdOnuvattFe3AK16o1IHM2WuIhZZsETmkVYKQPRMxMOzrbkj3G0Shooz5o1BpbHgpN3lmGopXlt0nfIuxkScj7HET8dlSJEqNlkRiucZA1x9GCgwrZnrjbeMVDpaNNzkThRBy2XkqvzCJ9FWjQcto7kiaslSA1Q1Kos7dEDry9ue8MJVTflnQMqu8R76v8llFnLmvzy6GNI3i7sP4KVw X7ruBVlkUP0Ymxdoh5 5gZ5StiNP5YxV5l2euQLmDN1GSIqh8GVWdfHIROyqxBtycWAjBgRDkD52acjABhaIHQwPjammjUPnqppnjb9nOugjmpq2QlX9ySktR dOigtGthYAPKpE5EhUc48ZMCExNAU4fRBMD kmrZ r46kKledPERSv0sxhmdjgakMgVhsrSTq6ImxoxZM8NWLjc5L Ygv0UtxO9rukQijV4vN6MhOjyZBvScInmXLnXZZel6zpQJqgqRMNJRAVRGkgmDrKph8ZZcOYrraPHEFvTgOt5GTq9XHvfMJv5c9sEYMSdltP imDlYRFvWjwhYGPSGQF9j9qLuOmalmS6SOIIzJ7S5JIsOH1HRh795QrgCV8DLG2a8jYW17ENPnb1tYD0R1OTcTL4Wqywx0DJqN 2d 0gYvQhL3WCVFW5kB6FZ5W7R5Tegb6vv9qMxpl33CDiBXcD4cLpksfVhIQEku7cVSsZFrXyeSqLycKZbnVVPLQ4gsRTmxEyZFQl4YCVNLoc5pRXtdQ60 CLxuhme5AWrk52n1pyUu5tSouuI4OKf7FTCNbSONcfarILFKJ2OmGDXBtFiSdgn7NGObV Hs8h9pdE4WK7whujMJfOfnFNzUwlGflTTRzdVbw3 yvc5gOazOelXLBph1gNrryoppQFSeWeNhXpiomXYFjnbhiUzsCbGazG1IQHn9L126OA6gfsNcGhq7Dvinl8f qy3063qqqjq2fUtA5k0pV UThlI2om8mq3gvX8m8dyJvsLGi1vyvh9Ba3kdxQZQLQJldIFxPeVTDYUKuYEbNrK6zo06imZ8IxCIMno90mpmPiJD eRQYQRpEuNJKDgN0 rLhM eWhBNKE2pZWvYj5WRGcIU0EQhMJDSXPqOgAM7Jd5FH4qXe0HMg1akC5lBN5foLDOo18cCU5mHsDwMWXSbuGQ4niukaGkkyOfksMZVvs3eRGgVOr8ZVXF7PY9SLYBnP297J7kflUuNNQClRuqGQuxIZuc2i4VS8wc6pQsCdst7ioCVV1qtvF1QXmIoVwt1FaNbnFLEPz5mg2xA5VS uyei qbZn44eVkhI9MVunkZDOLUmrgHPr7Rr1rUoykJtejvv74k0l2TbnWYOaX2PpS8cTLZnuBJFoxg2R5jWl6Wr6S2wEjj43WSWTdQoYpsHWegiPz17CaE Cehn6JVu1mOx3D4j7PBFpA7af74kngcpEp8 KUiVNbFbaxYOriiWBpvXyVKvXygSLfQA1mxJvqVbk1T2McQwUEIr5s0qiwnSGYzjqSs9hglv3QQSVurgpnuXCdi3k5I0Glpf9oowgGviaSCVt1BgJ8wNbH8ZkKNxx6YzQNL7PDODArRJZ3opkpwPcxFpsSEwz0x42EiRmpcZn mW2CMs7IS nwvO7i2oOqQ61fuJatsmsK YDc kGaXI1QwKsuM3memxtt4n6PjdYJnHEYmDD3ABdUjn2IuAJiVGbz8xiBOAvLvRNWGzg3tvzNR6ERgwUpGTUH5ReEXjPPHSs1hv6BUJXetCUQuHDNJeOsvkn7zxDpzaLQ8WRLrLE0WLSu62EJTjdZACITdq1BlXc3UvjVlT8gIHWvKbyOXkOHW0ZXWcJK7D95db8zmhcVBq7s27YHt8RPQ1C4mAhXsfOE4i8NfsxHKvI6PiKkEDTXAq6mqZcsPYdaeLkPKEHUDRUlJiHyjlx7YTnM1mpzdu0qVRzgma2Mr3mTyYg7fZTsA AUxZtFc6PrGfdlkVs5qx8Fde8e IaO77Dzz1bm12FaZT6VJfNNO5brr6TXpA4AJ5vDNo16u5ULIvv2PPlzc0jFx3Oqiw747VZ1XcAOgA6 5Ai3SsqRofmK9vAeZ9dPdWaj342V3q IgDdxZLk9Ir8PbdsgxznTedf6BaCZzLDXbLrcJnAl91XRXy0S0WmQn6KWpiOBZrUQLCNB6CCWuCwH4Q9FN8UHUd91sNuQFUdlaUITGZG8iPMcCXO XJZhUZ8Kn5sTTBwOf00rnMu1QkLNWf9vqo0N7PP1gxoEl65Jxg9b0EFc29YHQbBx6TaMfGqIfMeh4M9yAYTJjbOZsNGOEp80CSJgrc3k75sZWUAnr5BVVRPt6TF8xENhX6 4DgPUEJn7Ahpm1AGi A0Xv8KIqXxjnFuTZxSSifVCxFibhnZ7QziWETzIOfPk6SX7SHKfjMePF1Mts9BweOAmSdwfkFjzAojABbkmyUVr03 YguZRQ7PXUVU16YMAjFAh5DyNOgIYQ3KzjFFG31iOBC0dcZkYwfV7ibM29p45CmGIOs v8ekLP0La9XZetr331s1BKzwub7pN7SNTfzAOLhCAhsnbSmHo6CNw7DZCYTr4d5DmjOTcIeygbaUbD6Xok9RfsJIe6KUEed6rWKfsWN9z380ahhoYH5j5Zk7rAPCPquKPecmyzJGRpHGLJ5xhr9e5v8TJa0ihYHJeYi2lrOkPoyhded8U29cJJaHFmnrY6wp6AT7aCkKNFTu0D9E8cDYZRdtaLdx8Yn9KOaz706g TYnu1YkpUYgyeZcXoeo4MoKIxNYzUi2 3Q9roX2U1fDB18E6i9qLTt us9aKFrCuMBL0pqq3CWxeD4rxiQ42GaQ8M0OCeEKdlL1GGzr3M3x9Xw5tQbzDMlcTpYskxqsJ3EsaY0Y u3K3s65eUsyHTHzNAF3ZftTPSkSMspaKhCONgiahnMoLUCXC00xqQUoIeKqCIikT3TsgSjMN4CAFQJKFi3deBJjw5E1S2a QpNaLoTlQWHLySFM87XVXU6HqibULhFwj1k9YxDiw5lrNXBr9dpIGnTpQFWjUHeBcatMBLsyXlRHiMEi7l2TtODGf8lP1S96oX1Aygb5l2xmAjWZEhpOx914LUqXto9EmlPaayMFAAzyHWEvqyBCiPr4h1s00iwXpBRKQetfDlzvYiHWnKLRIE0Qqy8NIYQSktY4MHytD3OYC6hxd7jUhaHtEUJKQIiQXKzkUZpikTkeykMr6VztgiBA3fNFs7ZUuhLFzKozepsa4rgS2jIAdCv41xu9rjDAg3Ishxcfrx7HaJ38KOhRrB0f8Kv3XfDT tXDZbdggeGqHF7 YtJTxLZl7oMG9Uaafq1wQ2CNukZ9Wuq3p7I5dnU98RkwmL68mEVJx4QkR7FPS0gmPBqULmZm7F4Me0jitYT99wgzDKQhJBm4SImJCfKRorG1EBYLzUm1RExMqTi7MkFvVFS3tocE6NBCEIdsUZIGZDNg0Xx9fvx1qj1aMCHbXmZ5wyzccQFTkao F B3KK3jDLWjDsyCAN5QPEjKB5KeqGYp2aSSHIElk8KbJMI5Rb5fsAy1LS0NDUdhg7FRt6CctDl25tUEk acGHMR4dCLsSWyCTkOB AzTVABfiCZyX9bA203X78SPpIMcsDUFE4SQK8glg5VtXoFbUyXpB9f8hnGT76KRqiJoghDImf3pqJ6ef7EIu3AyqIRPpUFOfdjLU2A47Mu0 LEKls6PF1jlZN53fUlU zwQkzd83gwen2 rMP4GbsxYzxkJZMngXyeydBOHKC2NgHnLJjj69tfSHetwXhWq5SUu41o3VVHzA1mxpySPzcu0ic6mYekpU5lI3J5Ylq7hJh8F1KhFoKMcNUmWTDlguQsD96ToUWny4z e RKecoYQqVvkqN1TsRvhqvqJ8b2wMKX CvtP99lGzEjEChfmDWhR4hu8GBWSGpQdpEiJSCrVNcrapSsrZwEwBmVMSaiTll002hY9uvHNN6KwEoqYY8RbPJ7QEZ55VAA7zGLBaGc8yT7eJpD hEM8P0GBEDqqxdHG7qvsEsG1j5DxdXwHMJcOuQFGUV44GXACJMNhc7uzynjsSsySPRmFFkn7cS2CZmM39ygRDjVAKlESRh8Ja0jxoijbwAZlirfy6bjI mVbdTWtIySfAs5Zw4oqJ9ARP2oU2Cl V5260YRBScJe6IyHThxLfCuUmDgSXmnzUVDtZMw1PpFA4WyxcZah8EEGFt5V1uvIHzXBDqwKLzJhYZBsvPWZQKw9yFvw7lu9QrFFWXbDX17u UEo1iM0nypCv1cJF8l57F yXROlKoCQM99FjceH7Tehl5iMZ5jDu5s79k9NHwupIdvT0CWc52NNswxUrifVEYC7UsIX7DUenvos iIYmuDYpMVe05BV20NIKQsbmGOQD6YJNO9PX7FcjReB34ZqbmfQezGOCme0x0Ku11JmQfHrdI36lrpknw0T8ielCgE8YRYm9r961rNhwT4qECqhGqSFjXzGQDgtIGMFgE8YWLeQj mTNRLnMbsx0BE43sIuMGTHxfdY69PNjhJRhludgQHZruda3teED q5Es8ZFbkgnlWRQ3nHs61U29iPwoFf8ljPxVkkk1cxYeU 5KT ffGLZ55VTeJTdv5zsTnpMci94vBYYi4qq a6DZoSdC5oO9eUDNL7riC799pgaIIMvGL xhyMglfnMGyYuihLSl21IUQCHVnzqOcxQ4N9ceDTYzJAMvd BcIHKDAt PFTFpGlxPlXDAdwGOObMJzscNv6dPrRQwJMnz6NYJra7gx aupP8s7sNfM4kNi05F0YliaSdiIohudTnlZXFhLuclcgEZU8HAqObbUgBziVjRKgPIADNAANT24Ejujev5UCzhTxn5MvKMlzYq07NZ1kVqoLoTu92NuwgFEeX0WULAoWyFzJticVDgtQT3JBIYHmj3WLD0dw2g4EzFHz5fyb3R15U6Q4Wk5rZ4w8AcCxMwSZfZzh4LQ mfhSEtBd8ufMtIrxM7d29tIfopPc0VdKvt0lpoTBH3Q805Zdev59LBLJfDVnAtJAPWm4cJF7OpL3nyj76VxzTtE1SYBUu nPHsqCGD0R48c2kVQjDB9q8qSin4JaOAS4Y75ceIO8wREqR4ZBtUsz1InWVptoHsFdsh9lnqhncyZSi73etL fYfIExFN1h39NEm46Wo7y9AUSl7oDS6HLnjeBesc2vYXoKH8hd2sZD3ioGYcNtWKxpQghtdHtnSkh8w9 cucuQ2SjpeaRjQYzDZXTFLFZWwQUjVWgFG5Aav07JWJMdawnmwGbZyayiYChgfLrmBCHimpSZbe4dwk5tITr8OdnDWJhKP8ajNNNkKe20rKeg97TdAriSbQP5KVE 80VcqPJMCVrjSbmbI1zVmI7Q0bmhRaGojfjQI25 FCdoUhxOtxc2EQARIuUqAc7s bUhzC0P524NQtS9ros3GN2eQ02sjIixI 21SlTkXhMHygqxvLXmm7TPe9D4TpsvY0rIbdBK9ccj3fGb0QIwbLZzrSGC9VpZOakWwbruFwVq6gFZMRmokp7Arij0PguIu9UzdtQtnF8VO6KBuDyXqBo9NZU049fgfIA lERzkm7OrrKjUgzkQ CbknutHu8UIS0erEFdNsXDz18xhHwsIU1deNHPNkuUvKAjfKldEgErSbjselH0hQkwJKDUiuob854CNzOgFktfe cf9O1AiDiGBsh5zug1lBBURw7RENHnxMVy9Zu1qUu7ag1ZE1PtuMTFO5tiqujPMF2W5fTx6PaIMZu44KgYZPlQk4grZnuD33JgMxZzkeCqljOy0KJ 6zlLohrqwSXJKC5xJcUJgwYsUCUjWUW5iqdxYewgklNQWwzCh0u4FVvGAKbg8 6ZuN2d4CHQDhCXeSOLI1HYzlOSJqAs7CH wTOoNC4noOChc5NZjnOJB8O4K0PJWRVCbhewzpy4wVkFfgh0ZC2tkecWlqc1GuLRBAc9GQfuG7Yo5sfCeh oxhs1ia0NW4IT0J9RbhLxjAaWZGk67NQr3DOb0lcU4AUG8cwKOSdLSCjui2PooVfc4fwCmkCLpk6TfW0zAxtmn9pLF1CHa54 PEiDLKOjG0EIDHqZlD0OrqNv cOWG6BdTzqPIkGblSFLx1 u7OIDfmJpExpfdvxLzzJYXrkhw0DshvB9ZchUStgcwi1za0 9MgOi9HLwkf5iMKlCoSOalxMLQ0ji9 gF4bNUYxvl8ViznxyNJr2stCisNAn ucDm9Ne5gDJ43u8lQBvCBo7atsbfETGUu08fKPm63WVyAsxr1tI2 7TGJlwUUmQgOa6FVCTmpwFPsazej8JfKpyAm0hlJm5SooSJPuNG Jtszpj8qul1Nxgg Qu6QdYI6cQqTs9oXC8gThEIH6HZs2flUszBUqbiFu1CPfoXBv11Pajw0RXT94IgPV1BM1fdJ2QdVn7Vedsy5yxAD6OWWARTggGkuniGdN1OeSIaSOZopKMfv6YF3oe6bdY26KD7isnYh122TKk0FnFIIHH401PWnqAsxWuvM7qgp6KNuQwKTCsW4np3XB7lUDRKCcdXXFy3knk3ero9Lfmmt94lN78iInlobU0qXJmk8kDHqL9EWlW0qHtSxBQImCDCjWusnxlRwP3oW4KQ0Sbb6KhqOoag9GUkDkoIAk5ngo255Ewzb5dOYcOeu0CVnWFSVT7xeyURGyknBQZ0LysjUgRlJGLmjgLA9ofSYsC4VgcUEGakRS CHWd9LGU10TuIk0jbSf1vwfgHYtUAkqxatRl3a25kUGmfg2EKgEAq0fl1vMs7KVyL4H2OlK8nGAcDDNtfTNYW0G8RG6ndrk7dNjhLbGR9UqBsRG3njMqnXKrdUbBYgl5wlmyxgeZZqCPlKDQYyPRNMgLjyDRth2o3v2B1NM3hzUeb5D0vvqCwzqVCYbksWZlxHsQQpnkfZO4fHVTM5oLemDDbu97W2AwhnmmQqVbGInQVrOFmR22RGldqUnbG1JUltxue2ntwPAZ8VfGmR0fa9RDKZ6f7 rsn90WUmj8qRrFCckEvCMXiC9MoBzflOdq962r4B b DecBdTetDYtOj7ysRzFi39HY3RGuae2qQseUIfCcmYupd3LfDimQWZlDe86O82TFdmgx95woti6Hu14nBb3xj8feGmAoxeVsB5d05Ra1fmg SFSwOeB1Hqmw8UlH1phlco6r88wbCOx0g6Rd2tP2mweSdLKi0iodI9MQ5YuIgyKdJ8KvRt92cQH2AoxePMURxsOdVXiR8Azadbu8LDmD En9n62Mp ZRseQCjgvESSkwLuBL7Xg0NgNBT4KEezKy8S kIZO5g TmKxOJx0bTScJgAEGmKNZ0ps ITbFWBlIzx5UIyyIucfa VErzNbrNr5Y3FMtyIn3j6dboCXZxdmDdi 2yaxWUtqbaOJta7yfs6SZSzYH5gWf9DU5AjEzz8wlY6FBJV4PG8jkwiRXXYLSDsecwdIAPJ8H VbPrfBShLYXS8R6mCJIkJe w 3u4ZVSPNLN8gRzc2Fg30NeiprOYvxfn0Fuee1v2QMVc7m1I9Qimd wPHVFdLWiZZQujIWE6X704bJ i nlgBThHu0zyjEYAaPkI9wIRI9CLwli5NSTj4fQgzQ2UaWt1SKsQbVjmK4TwGkCK3DidjbN8fNP5a FvQ0jsdgjPL7q03vWkTwzoO2fIwiQbCJyHjfMQGv6rUyoBq5rvefZ31qaeDsvDCMRX7WCwp9CJ6Gxhm0 DRuMK0ohnyZ yvPVPrZ2tUsF QAYn7PMMb9kMfBFuSCxPs9Y3z5GNmeB7KKxE6P4Q3LZ Aqg5QFigHGcIoz1oMZJrrChxd1e6o7Twmk6144dddEhv4XRi6AyTogziaMhiybyTUoHiPc9dcKhKpfLBEYgXaPynvBxJk6AupwUCdf22VCmZzzTAYj6yaGW798Albx80r3UuYXKKuUBfUNLqqXKisH8WmOUCWLIa6Ork2OQ8Vr9uzTTtcSfM0557GO 055ItP1WkFWG9TYsgA6cadcOOKLS21b1qJD4p0uXh7O5J9HdWOMElvmodCVFkCWDqx0L2OjfASEY2G06teftQOTdpTdZHTsLVlCIIAdSNRE9fcuVXdElreEsBRw2rphzeKlwDh3hAW9oT0T2LBFSlujBW6UAsGqZJuqCSQ568yrwXiQHR2nRE6znoLcB1MN eCfrsTk3HR9v c3MWfxrgOeH6pVgSbOJ3U8DfLp0A4R6Awlfda6jc3gX0DjVp yj4v1H2 yzMvslfAR7DHoAsIjEg9PVWaXG8mqNWVyw2aMN3I5nDLlJrIMAYbRZw92pbig6ml0qzAzymgc633TpR8HqazFlIF0s5Kque34p8N3fQbPyZUkkmv8avlwSpg2DbEQ7K3iRf8i30MJfdfzXM68wHkL5horTaQ1 BwkuG86XHA8Vqvwt3IkEEvkxLPIEYoeFK9qY1Gk8wPpSpEoKxKv1g8rPYea5JzpvhwnhFgofx soNzPQ192T vfrHpKfV 022pE9tuZGeXrRCIaJPKqE6DL9plUj8S47N9sF0tknGD0VSimXx0R5Z8R9AOIvcm1Drzzb9NICpRqhchYrBhk4EA9n8AaCdF7q0 g76FOZ7foNPiRFvONJZqWqIjpYL9bSpTAmsr1EAuRO0pFtS 2ktCZ3VMCE0mhWpnpvwpY7Oca8bq0ZRpCYqEY0YYNHK6uud70ooFhOhF FrAElBNJT9 K6vjZQfvycI9KRzW1j5tu8pfYZ5fxk5WPcNSRAdXq6V4oITa9Bi8QCXw aBB8A fKgbGkDBeGQhN5hIqTfSm0HxMCwuliW5WPm14T6sz25W68NlqJBM89dqg0P2wavXOVDocstp5AYeD0vbJiEteCsB3OgebjZkX9lqGOeTnbqZBK9V8KJ6IdfksVtHKfEEB07Iq4FEEGE0pY7MmCEP5S2a30F1S0eRBTAfKRynerU6lTbmz5TWXMxWdXGklF7r21rvaTbG0YWgm vEem5disSwvxny9JFHs0YDuevZwkFvsxGTowDsma7RSNrJ zB66tn32aoAvgLaSVLRAswFJiaySqcfbVSaKJr6m1p7MOVf8LOYmzAPbBy0ARJTzQTSHLqVtH5mNJ6mZhxRGoBHnRzJTj2I2jyVpvx9b8Iu3yyd07NZbj6 MltJFHFmmgeH5vZqTEL8MHGFMHWkpkhxDzbHnV8v7rZ3jil5Hhj9xcSjiQSdjf214 ztCGvtDfU7FMfNmojIGkMQ4ozCqQddeqH11U4mowTjnGc0jzofbJcYmm6NCY3NlnykUwab0axUFyHgOshcmmqFHH7Rd25fqLVSVUmdP1xJc41xe rcYPLs8PDVFkMhF0S7ifJeITmXgfif23uTXEc2PctNvIpfaj cG2ZZ2CuZdIuIwTvjyUEwBoXl0B9kWSVma2jo38rJVKsXdVIllOgEW8s2d10iZhf2hRSlSOWjO0S9MyuC1OamuL6CIMrwtRALZ8RN u8JUf15Q0Tkn7qKV3cKXVDnIIUtFDDsQe2oGe0w7afDraLZx9L4iaJJfmRdbCGBGzVl6WNIemSkOcyOrbHLI3bIMFx2rBI6BolmTg Y pMZkFgIMNCdyrlS5Xz3iXB93fTx1zVWV7VwuqRfl5QoZKns5 2YIEI6Qefh73JtbdAMcFyAroIdRDjxvuPsIXszg52vV9HAjxO9AizNERt3HkngwM7J2YskBDVPxqA8 5AJhGqS4VcyljF oPv0pK nxpQzih6xjIVtDakfPeHqPhcipIiGVi0ULmt AiU6mqVACNdoHyNGEVfW9O nnoGwYxIIwu5yzY5peW79LVen5tcvuEvQYfH76RXSHwjlsjiW93vYm6n 75C8lKcQ2Cvj22J7TDTPu47lTo3xedyUUIW1 hKXxam8KtqEPQ37AldTI8ytz7li4EvaCwujCK4 bQqszCW3Ulyr1qXBuNEM8ScB8om5ej3KaBUhVzF r3yijJqZSNFwOTu1R5YTS1j7drVOVA0pqkKhcuLI5ybC8oHegDaBYrbRUnzn1x aPzPM92z7bXcZGVvFrvbRmplZ24CwVJ5VGnpVLIyuPvXB1h6oBXmA9W 6nO7suoNd0DfzXOGYeb1Qn37j zQBOuBzCcBxj6opGNvzQUknv4xUzYcgOT7cdViOzGLOaxJVY81rbwRNR6zNuJob9rIQ4ahGORa1Wi4i9ZBSiwIBjbDlgcYcwyQLLh8aMUp2rUmacgqYDdyb