Фінансові новини
- |
- 15.02.26
- |
- 13:36
- |
-
RSS - |
- мапа сайту
Авторизация
Пользователи Bitcoin выбирают для паролей слишком предсказуемые фразы
18:54 17.02.2016 |
Как показывают последние исследования, когда дело доходит до паролей, Bitcoin-активисты мало чем отличаются от рядовых интернет-пользователей и придумывают очень предсказуемые ключевые фразы.
Для большей надежности многие пользователи криптовалюты предпочитают хранить пароли в так называемых «мозговых кошельках». «Мозговые кошельки» работают следующим образом: пользователь придумывает фразу, прогоняет ее через хеш-функцию, и в результате получается строка случайно выглядящих чисел. Именно данная строка используется в качестве секретного ключа для Bitcoin-адреса. Таким образом, не нужно запоминать секретный ключ - достаточно помнить фразу. Однако, согласно исследованиям, пользователи выбирают очень ненадежные фразы.
Эксперты Университетского колледжа Лондона Николя Куртуа (Nicolas Courtois) и Гуанъянь Сон (Guangyan Song) совместно с Райаном Кастеллуччи (Ryan Castellucci) из компании White Ops провели анализ используемой в Bitcoin и других криптовалютах эллиптической кривой secp256k1 и пришли к весьма неутешительным выводам.
По заверению исследователей, им удалось извлечь свыше 18 тыс. паролей к Bitcoin-кошелькам с помощью инстанса Amazon EC2 m4.4xlarge. Как часто бывает, определить ключевую фразу оказалось довольно просто в виду ее предсказуемости. Исследователи обнаружили такие фразы, как «say hello to my little friend» («скажи привет моему маленькому другу»), «to be or not to be» («быть или не быть»), «Walk Into This Room» («Войти В Эту Комнату»), «party like it's 1999» («Развлекайся, как будто сейчас 1999»), «yohohoandabottleofrum» («йохохоибутылкарома») и уж совсем очевидная фраза «Arnold Schwarzenegger» («Арнольд Шварценеггер»).
Исследователи Университета Талсы, Стэнфордского университета и Южного методистского университета обнаружили новый способ взлома «мозговых кошельков», требующий в 2,5 раза меньше времени по сравнению с методом, предложенным Кастеллуччи. Эксперты проанализировали 300 млрд паролей, и в период с сентября 2011 по август 2015 года «мозговые кошельки» использовались только для 884 из них.
«Наши результаты подтверждают существование активного сообщества хакеров, быстро похищающего средства из уязвимых «мозговых кошельков». В общей сложности в «мозговые кошельки» было загружено биткоинов на сумму $100 тыс. [...] Некоторые кошельки обчищаются в течение нескольких минут. Кошельки с большей суммой пустеют быстрее, но практически все истощаются в течение 24 часов», - сообщили исследователи.
Эксперты брали пароли из словарей и сопоставляли со списком всех используемых Bitcoin-адресов с целью определить, какие из них связаны с «мозговыми кошельками». Из 884 обнаруженных кошельков хакеры не опустошили только 21.
Исследователи неоднократно осуществляли брутфорс-атаки на пароли к Bitcoin-кошелькам. Выводы просты - пользователь не может самостоятельно придумать пароль, устойчивый ко взлому. «Наши исследования демонстрируют ненадежность мозговых кошельков и подтверждают необходимость отказаться от них», - уверены исследователи.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Міністр оборони Британії Джон Гілі заявив, що під час засідання
Контактної групи з питань оборони України союзники пообіцяли Україні $35
млрд військової допомоги.
Норвегія та Франція домовилися про купівлю зброї
на загальну вартість понад 457 мільйонів доларів та її подальшу передачу
Україні.
Велика Британія приєднається до програми НАТО з закупівлі американської зброї для України
Британська компанія Hypersonica працює над ракетами, здатними маневрувати на швидкості понад п'ять швидкостей звуку.
Україна вже не отримала у 2025 році 3,7 мільярда євро пільгового
фінансування від ЄС за програмою Ukraine Facility, і може втратити ще
1,4 млрд євро за підсумками першого кварталу 2026 року.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Чистый и ухоженный участок - мечта каждого владельца частного дома или
дачи. Но чтобы поддерживать порядок на улице, одних усилий и граблей
бывает недостаточно. Сегодня на помощь приходит современная техника,
которая значительно упрощает и ускоряет все работы по чистке и уходу.
Samsung оголосила
про початок масового виробництва своєї провідної високошвидкісної
пам'яті HBM4 та про перші відвантаження комерційної продукції клієнтам.
Компанія зазначає, що це забезпечить їй раннє лідерство на ринку.
З кожним роком популярність iPhone тільки зростає і нова статистика
від Counterpoint Research підтверджує, що Apple займає найбільшу частину
світового ринку смартфонів.
Вперше в історії китайський автовиробник BYD обігнав американську корпорацію Ford за кількістю проданих автомобілів у світі
Google представив оновлення кількох своїх
інструментів, серед яких «Результати з інформацією про вас» та
можливість видалити небажані зображення з пошукової системи.
Розпродаж технологічних паперів на тлі стрімкого розвитку штучного
інтелекту починає перекидатися на кредитний ринок. Аналітики Morgan
Stanley попереджають про зростання ризиків для сегмента програмного
забезпечення, який займає помітну частку корпоративного фінансування
Ілон Маск повідомив, що SpaceX змінила пріоритети та спершу
зосередиться на створенні бази на Місяці. Колонізація Марса залишиться в
планах, але реалізовуватиметься на наступному етапі.
Китайський стартап Energy Singularity заявив, що його
високотемпературний надпровідний токамак HH70 утримував плазму 1337
секунд або іншими словами 22 хвилини. Це світовий рекорд для комерційно
створених термоядерних установок.
Samsung ще не представила лінійку Galaxy S26, а в мережі вже
з'явилася цікава інформація про флагман наступного покоління - Galaxy
S27 Ultra.
Китайські дослідники за допомогою лазерів успішно заплутали між собою
атоми на відстані 11 км у згорнутій оптоволоконній мережі.
AnTuTu опублікував щомісячний рейтинг найпродуктивніших
Android-смартфонів, у якому спостерігаються кілька цікавих змін, але
лідер вже четвертий місяць поспіль залишається колишнім.
YouTube оголосив
про повноцінний запуск функції автоматичного дубляжу відео на основі
штучного інтелекту, яка тепер доступна для всіх авторів та підтримує 27
мов, серед яких є і українська.
Ілон Маск став першою людиною в історії зі статками понад $850 млрд
після угоди між SpaceX та xAI. За оцінками Forbes, злиття ракетобудівної
компанії з бізнесом Маска у сфері штучного інтелекту та соціальних
медіа збільшило його капітал на $84 млрд - до рекордних $852 млрд.
Intel має намір знову вийти на ринок пам'яті, уклавши партнерство з дочірньою компанією SoftBank - Saimemory.
Акції технологічних та софтверних компаній обвалилися на тлі побоювань,
що розвиток штучного інтелекту (ШІ) витіснить бізнес-моделі традиційних
розробників програмного забезпечення (ПЗ).