mboost-dp1

Casascius

Forskere finder billig og nem måde at cracke Bitcoin Wallet

-

To forskere fra University College London har udarbejdet en metode til at cracke Bitcoins Brain Wallet kodeord 2.5 gange hurtigere end den forhenværende hurtigste metode.

En af de mest almindelige metoder til at vælge kodeord til Bitcoin wallet er ved hjælp af Brain Wallet, som genererer et kodeord ud fra en frase, brugeren selv vælger. Brain Wallet bruger SHA-256 algoritmen, der genererer et 256-bit streng, som bliver brugerens kodeord.

De to forskeres arbejde bygger på research udarbejdet af sikkerhedsforsker Ryan Castellucci, der på DEFCON 23 sidste sommer påviste, at Brain Wallet kodeord nemt kunne crackes.

De fokuserede på secp256k1-algoritmen, der bruges i Bitcoins interne systemstruktur, og prøvede deres metode på en standard Amazon EC2 server. Dette gjorde det muligt at tjekke mere en 500.000 kodeord i sekundet (pdf).

Det lykkedes forskerne at finde frem til 18.000 Bitcoin Brain Wallet kodeord, hvoraf nogle var genereret fra sjove fraser som:

say hello to my little friend
yohohoandabottleofrum
party like it?s 1999
dudewheresmycar

Ser man på prisen, kan man i følge forskerne med ovenstående setup tjekke 17.9 milliarder 256-bit strenge (kodeord) for hver dollar brugt på leje af server.





Gå til bund
Gravatar #1 - fennec
14. feb. 2016 13:08
Jeg synes det mest skræmmende er hvor lidt processor kraft koster idag.

Med de priser, er der snart ikke noget system der er sikkert, da det kan brute force's for en dollar.

De seneste år er jeg blevet meget mere opmærksom på at lave unikke kodeord. Men jeg tror jeg skal have en ny rutine, da den jeg bruger nu, kun laver koder omkring 10 tegn. (et ord jeg forbinder med siden, nogle tal og 1-2 special tegn)

Hvad gør I andre for at huske koder? (uden brug af kodeord systemer så som lastpass)
Gravatar #2 - Manofsciencemanoffaith
14. feb. 2016 13:32
#1:

En password manager er reelt den eneste mulighed for at huske alle kodeord i dag (med mindre du er ligeglad, og kun har et enkelt kodeord til alt). De sites du har behov for at logge ind på tit, kan du lave en huskesætning til, men resten, dem som du kun bruger en gang i måneden, husker password manageren.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login