Bezpieczeństwo Brain Walletów

Początkujący
Posty: 3
Rejestracja: 3 lipca 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska

Bezpieczeństwo Brain Walletów

Postautor: emipq » wtorek, 23 lipca 2013, 15:35

Ostatnio przeprowadziłem mały eksperyment. Przy użyciu dostępnej w internecie listy haseł w pliku txt (ok 10^9), wygenerowałem sobie pary adres:klucz publiczny i przeparsowałem łańcuch bloków w poszukiwaniu istniejących adresów. Trafień: 55, wszystkie te konta były puste w momencie sprawdzenia, ale były jednak keidys w użytku. Jeśłi ktoś korzysta z Brain Walletów to chciałbym przestrzec, przed używaniem słabych haseł. Brute-force jest naprawdę szybki i do wykonania w pełni offline.

Lista odnalezionych kont dla przestrogi (po prawej łączna ilość BTC jakie wpłynęły na poszczególne konta) Rekordzista z ponad 14 BTC jako hasła uzył "deadsheep" :D
http://pastebin.com/0xA2hFQN

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Bezpieczeństwo Brain Walletów

Postautor: Bit-els » wtorek, 23 lipca 2013, 15:55

tak, brain Wallet jest pewna ideą, bardzo fajną. Ale hasło musi być silne, losowe najlepiej. Czyli i tak trzeba skorzystać z kartki :-)

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Bezpieczeństwo Brain Walletów

Postautor: rav3n_pl » wtorek, 23 lipca 2013, 16:09

Albo można Rotę czy hymn bez spacji i interpunkcji... ;] Pomysłów od groma :)
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Moderator
Awatar użytkownika
Posty: 11686
Rejestracja: 16 lutego 2013
Reputacja: 3879
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Bezpieczeństwo Brain Walletów

Postautor: Bit-els » wtorek, 23 lipca 2013, 16:20

Ale gdy btc będzie kosztował naście mln $ to poszukiwania będą czynione na potęgę. I wszystkie książki świata będą w tęczowych tablicach. :-)

Początkujący
Posty: 3
Rejestracja: 3 lipca 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska

Re: Bezpieczeństwo Brain Walletów

Postautor: emipq » wtorek, 23 lipca 2013, 16:32

rav3n_pl pisze:Albo można Rotę czy hymn bez spacji i interpunkcji... ;] Pomysłów od groma :)
Właśnie najlepiej żeby to był ciąg, który nie pojawia się nigdzie indzie. O dziwo wystarczy dowolny ciąg słów (przynjamniej 4-5), który u ciebie wywołuje jakieś łatwe skojarzenia, ponieważ ma wystarczająco dużą entropię, żeby nie zostać znalezionym (oczywiście jeśli nigdy, rpzneigdy nigdzie indziej tego nie użyjesz)

http://imgs.xkcd.com/comics/password_strength.png

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Bezpieczeństwo Brain Walletów

Postautor: rav3n_pl » wtorek, 23 lipca 2013, 17:33

*narysować rebus do nowego konta*
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

fun
Wygadany
Posty: 621
Rejestracja: 6 lipca 2011
Reputacja: 2
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Bezpieczeństwo Brain Walletów

Postautor: fun » wtorek, 23 lipca 2013, 19:31

na wp.pl był kiedyś projekt fabryka haseł...

sent from phone

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości