Tutkijat murtavat 11 vuotta vanhan salasanan saadakseen takaisin 3 miljoonaa dollaria Bitcoinina

Ryhmä tutkijoita auttoi kryptovaluutan haltijaa saamaan takaisin pääsyn vuosikymmeniä vanhaan, salasanalla suojattuun kryptolompakkoonsa ja saamaan takaisin 3 miljoonan dollarin arvosta Bitcoin-omaisuutta.

Bitcoinin haltija menettää pääsyn kryptolompakkoon

Vuonna 2013 eurooppalainen kryptovaluutan haltija “Michael” (nimi muutettu) säilytti kryptovaluuttansa turvallisesti salasanasuojattuun digitaaliseen lompakkoon. Lompakon salasana luotiin käyttämällä RoboForm salasananhallintaalustaa. Michael tallensi sitten 20-merkkisen salasanan tekstitiedostona ja salasi sen TrueCrypt-nimisellä työkalulla.

Valitettavasti jossain vaiheessa 43,6 BTC:n salattu tiedosto (arvo noin 4 000 euroa eli 5 300 dollaria vuonna 2013) vioittui, ja Michael menetti pääsyn 20-merkkiseen salasanaan, jonka hän oli luonut päästäkseen käsiksi hänen bitcoinejaan sisältävään digitaaliseen lompakkoon. Hän pelkäsi, että joku murtautuisi hänen tietokoneeseensa ja saisi salasanan.

“Klo [that] Olin todella vainoharhainen turvallisuuden suhteen”, hän sanoi.

Kaksi vuotta sitten Michael otti yhteyttä sähköinsinööri Joe Grandiin, joka tunnetaan myös nimellä “Kingpin”, auttaakseen häntä saamaan takaisin Bitcoin-lompakkonsa, joka sisälsi noin miljoonia BTC:itä. Grand kuitenkin kieltäytyi auttamasta häntä vedoten siihen, että hänen laitteiston hakkerointitaidoillaan ei olisi mitään merkitystä ohjelmistopohjaisen lompakon kannalta ja että salasanaa ei todennäköisesti voitu arvata Roboformin heikkouden perusteella.

Kun Grand kieltäytyi hänestä, Michael otti yhteyttä useisiin muihin salausasiantuntijoihin saadakseen apua, mutta he kaikki kertoivat hänelle, ettei hänellä ollut mahdollisuutta saada takaisin pääsyä Bitcoineihinsa.

Silloin Michael otti Grandiin uudelleen yhteyttä viime kesäkuussa toivoen saavansa hänet auttamaan. Tällä kertaa Grand suostui ryhtymään projektiin saksalaisen Bruno-nimisen ystävän kanssa, joka myös hakkeroi digitaalisiin lompakoihin.

Tekijän raportin mukaan Langallinen, kaksi tietoturva-asiantuntijaa käyttivät kuukausia käännellen Roboformin versiota, jota Michael oli käyttänyt vuonna 2013. Tätä tehdessään he löysivät merkittävän virheen RoboFormin salasanan luomisessa, joka oli sidottu tietokoneen päivämäärään ja kellonaikaan. Tämä virhe antoi tutkijoille mahdollisuuden ennustaa ja luoda uudelleen salasanan vuodesta 2013 lähtien.

Grand purki salasanageneraattorin koodin käyttämällä Yhdysvaltain kansallisen turvallisuusviraston (NSA) kehittämää käänteissuunnittelutyökalua.

”Täydellisessä maailmassa, kun luot salasanan salasanageneraattorilla, odotat saavasi joka kerta ainutlaatuisen, satunnaisen tulosteen, jota kenelläkään muulla ei ole. [But] tässä RoboFormin versiossa se ei ollut niin”, sanoi sisään video julkaissut Mr Grand.

“Vaikka RoboFormin salasanat näyttävät olevan satunnaisesti luotuja, ne eivät ole sitä. Tämän ohjelmiston vanhemmissa versioissa, jos voimme hallita aikaa, voimme hallita salasanaa.”

Grand onnistui huijaamaan järjestelmää muuttamalla ajan takaisin vuoteen 2013, jolloin vaikutti siltä, ​​että hän pyysi salasanaa Roboformilta ensimmäistä kertaa. Muutaman epäonnistuneen yrityksen jälkeen generaattori tuotti tarkan salasanan, jonka se oli toimittanut 15. toukokuuta 2013 klo 16.10.40 GMT, päivä, päivämäärä ja aika, jolloin Michaelin salaussalasana luotiin.

”Meillä kävi lopulta onni, että parametrimme ja aika-alueemme olivat oikeat. Jos jompikumpi näistä olisi ollut väärässä, olisimme… jatkaneet arvailujen/laukausten tekemistä pimeässä. Kaikkien mahdollisten salasanojen esilaskeminen olisi kestänyt huomattavasti kauemmin”, Grand sanoo Wiredille lähettämässään sähköpostissa.

Murtattuaan onnistuneesti Bitcoin-lompakon salasanan viime marraskuussa, Grand ja Bruno pitivät pienen osan bitcoineista työtään varten ennen kuin luovuttivat salasanatiedot Michaelille.

Saatuaan bitcoinit takaisin Michael myi niitä 62 000 dollarilla kolikkoa kohden ja hänellä on tällä hetkellä 30 bitcoinia, joiden arvo on nyt 3 miljoonaa dollaria. Hän haluaa kuitenkin odottaa, kunnes bitcoinit saavuttavat 100 000 dollarin arvon.

“Se, että menetin salasanan, oli taloudellisesti hyvä asia.”

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]