研究人员在十年前受密码保护的加密货币钱包中找回数百万美元

研究人员在十年前受密码保护的加密货币钱包中找回数百万美元 锁定数字货币的所有者化名"迈克尔"居住在欧洲,他告诉《连线》,他希望保持匿名。他使用了一款名为 RoboForm 的密码管理器,该密码管理器会生成一个强大的密码,然后将其存储在一个用 TrueCrypt 工具创建的加密文件中。糟糕的是,多年过去文件损坏了,迈克尔失去了用来保护他的 43.6 个比特币的 20 个字符的密码。虽然他使用 RoboForm 密码管理器生成了密码,但由于担心有人会入侵他的电脑并窃取密码,他没有将密码存储在管理器中。迈克尔联系了多位密码学专家。每个人都告诉他,他是在浪费时间,找回钱的可能性为零。然而,去年 6 月,迈克尔再次联系格兰特,希望能出现奇迹。格兰特同意看看他能做些什么,并想知道用来创建密码的 RoboForm 密码管理器在生成密码的方式上是否存在缺陷。格兰德与德国一位名叫布鲁诺的黑客同行合作,花了几个月时间对密码管理器进行逆向工程。令他们惊讶的是,他们发现该版本中用于生成密码的伪随机数生成器确实存在重大缺陷,使得随机数并非完全随机。原来,密码管理器利用计算机的日期和时间来帮助"随机化"密码。很快他们有了进展。如果迈克尔知道他生成密码的日期或大致时间范围,再加上其他一些重要参数,他们就有可能生成密码的克隆版本。当然,迈克尔也无法确定他是在什么时候生成密码的。他的钱包显示,他是在 2013 年 4 月 14 日第一次将比特币存入钱包的。于是,团队将程序设置为从 2013 年 3 月 1 日至 4 月 20 日生成密码。结果一个也没成功。然后,他们又将时间从 2013 年 4 月 20 日调整到 6 月 1 日,但仍然没有收获。黑客再次询问了更多细节,比如他是否确定使用了特殊字符来生成密码。迈克尔基本确定了他的原始信息,但又发现 2013 年的两个密码没有使用特殊字符,于是他们调整了设置,排除了这两个密码,结果找到了匹配的密码。迈克尔的密码生成于格林尼治标准时间 2013 年 5 月 15 日下午 4:10:40。Grand 和 Bruno 收下了其中一小部分费用,并给了 Michael 访问剩余部分的密码。据《连线》报道,他一直等到比特币达到 62000 美元时才卖出手里的持仓。他目前持有大约 30 个 BTC,价值约 200 万美元。他的目标是一直持有这些比特币,直到它们的价值达到每个 10 万美元,这样他就能获得大约 300 万美元。最后,迈克尔说他很庆幸多年前丢失了密码。否则,他相信自己会在比特币达到每枚 4 万美元时卖掉手里的的比特币,从而损失一大笔钱。他说,失去密码在经济上反倒是件好事。 ... PC版: 手机版:

相关推荐

封面图片

密码管理器 1Password 宣布引入恢复代码

密码管理器 1Password 宣布引入恢复代码 密码管理工具 1Password 今日宣布推出恢复代码,即使忘记账户密码或丢失密钥,通过使用新引入的恢复代码,也可以恢复对账户的访问。恢复代码是由应用或网站生成的唯一且安全的代码,作为重新获得帐户访问权限的备份。恢复代码需要提前生成,可以通过 1Password 应用的账户管理来生成恢复代码。

封面图片

密码的安全性 在谈到密码管理器的时候,肯定会引发的疑问就是:在线密码管理器可以很方便在不同设备之间同步,但是,您把一大堆复杂的密

密码的安全性 在谈到密码管理器的时候,肯定会引发的疑问就是:在线密码管理器可以很方便在不同设备之间同步,但是,您把一大堆复杂的密码保存在同一个地方,这真的安全吗?单点故障可是一点都不好玩哦。当它在云服务中的时候,一旦服务器被入侵,您就会失去一切。 想象一下这种情况:不怀好意的人已经获得了您的密码管理器的访问权。他开始复制数据,试图登录 …… 然后,这个该死的家伙发现,这个密码不起作用,又拿了一个,同样不成功,第三个?又是错误! 为什么呢?其实很简单 密码不完整。您只需要在心里保留一个秘密部分(只储存在您的脑子里),把这个部分放在密码管理器生成的任何密码的开头或结尾。就行了。这个“秘密部分”对您来说足够好记,而攻击者完全不知道那是什么。 当然,肯定还有其他方法 …… 发挥您的创意哦,一些非常简单的方法就可以大幅提高安全性。 #tips #Security

封面图片

安全研究人员涉嫌利用苹果内部销售系统窃取数百万美元

安全研究人员涉嫌利用苹果内部销售系统窃取数百万美元 虽然法庭记录中没有明确指出苹果公司的名字,但一家未具名的"A 公司"位于加利福尼亚州库比蒂诺,显然就是苹果公司。法庭提到,其中一名罪犯使用礼品卡"在 A 公司的App Store 购买 Final Cut Pro",而苹果公司是唯一一家销售该软件的公司。2019 年,Frazee 和他的同伙使用密码重置工具访问了一个属于未具名"B 公司"的员工账户,该公司为苹果公司提供客户支持。通过该账户,Frazee 获得了更多的员工凭证,并访问了 B 公司的 VPN 服务器。Frazee 从那里进入了苹果公司的系统,为苹果产品下了欺诈性订单。他使用了苹果公司的"工具箱"程序,该程序可用于在订单下达后对订单进行编辑,他将订单价值改为零,在订单中添加产品,并延长了AppleCare合同。他在 2019 年 1 月至 3 月期间滥用了苹果公司的程序。起诉书还说,被告远程控制位于印度和哥斯达黎加的电脑是骗局的一部分。起诉书还说,骗局本身涉及将订单货币价值改为零、在现有订单中无偿添加产品(如手机和笔记本电脑)以及延长现有服务合同。其中包括将与其中一名被告及其家人有关的客户服务合同延长两年而不付款。苹果公司在1 月份的一份支持文件中感谢弗雷泽发现了macOS Sonoma 中的几个漏洞,而这份文件是在他被捕不到两周后发布的。"我们要感谢诺亚-罗斯金-弗拉泽和 J.实验室)的协助,"苹果在提到一个 Wi-Fi 漏洞时这样写道。Frazee 被控犯有电信诈骗、邮件诈骗、共谋电信诈骗和邮件诈骗、共谋计算机诈骗和滥用以及故意损坏受保护计算机罪。他将被要求没收所有赃物,如果罪名成立,他可能被判处 20 年以上监禁。 ... PC版: 手机版:

封面图片

密码管理器 1Password 推出 Recovery:用户忘记密码 / 无法使用多因素认证,也能重掌其账号

密码管理器 1Password 推出 Recovery:用户忘记密码 / 无法使用多因素认证,也能重掌其账号 Recovery 密码是由 App 或者网站生成的唯一安全密码,便于用户忘记账号密码、无法使用双因素身份验证,或者丢失包含 Secret Key 的 Emergency Kit (1Password)时,帮助用户重新获得账户访问权。

封面图片

尖端反应器大幅降低关键塑料成分的成本 至少节省数百万美元

尖端反应器大幅降低关键塑料成分的成本 至少节省数百万美元 该反应器可生成丙烯,丙烯是一种主要的化学物质,还可用于制造一系列的 工业化学品包括汽车软管和密封件中的丁腈橡胶以及蓝色防护手套的原料。目前使用的大部分丙烯都来自炼油厂,炼油厂在将原油提炼成汽油的过程中会收集丙烯作为副产品。随着石油和汽油逐渐被天然气、太阳能和风能取代,如果没有新的生产方法,丙烯和其他石油衍生产品的产量可能会低于目前的需求。生产丙烯的挑战从页岩中提取的天然气有可能替代从原油中提取的丙烯。天然气中富含丙烷,丙烷与丙烯非常相似,是一种很有前景的前体材料,但目前利用天然气制造丙烯的方法效率仍然太低,无法弥补供需缺口。反应器最内层的管道将丙烷分离成氢气和丙烯,并让氢气逸出到反应器最外层的外壳中。氢气可以燃烧,进一步推动反应。资料来源:密歇根大学 Linic 实验室 James Wortman。"将丙烷经济地转化为丙烯非常困难,"化学工程马丁-刘易斯-佩尔学院教授、《科学》杂志发表的这项研究的通讯作者 Suljo Linic 说。"需要加热反应来推动它,而标准方法需要非常高的温度才能产生足够的丙烯。在这种温度下得到的不仅仅是丙烯,还有固体碳沉积物和其他损害催化剂的不良产物。为了使反应器再生,我们需要经常烧掉固体碳沉积物,这使得工艺效率低下。"革命性的反应堆设计研究人员的新型反应器系统通过将丙烷分离成丙烯和氢气,有效地从页岩气中制造丙烯。它还为氢气提供了出路,改变了丙烷和反应产物浓度之间的平衡,从而制造出更多的丙烯。一旦分离出来,氢气也可以安全地从丙烷中燃烧掉,使反应器加热到足以加快反应速度,而不会产生任何不良化合物。化学工程专业博士毕业生、该研究的第一作者拉万-阿尔马拉希(Rawan Almallahi)正在准备在熔炉内进行性能测试的反应器。化学工程系马丁-刘易斯-佩尔学院教授、该研究的通讯作者苏尔乔-利尼奇(Suljo Linic)协助阿尔马拉希。资料来源:密歇根大学化学工程系 Sandra Swisher。这种分离是通过反应器的嵌套式中空纤维膜管实现的。最内层的膜管由可将丙烷分离成丙烯和氢气的材料组成。虽然膜管将大部分丙烯留在了最内层,但氢气可以通过材料膜层上的孔隙逸出到外层。在这个腔体内,氢气可以通过混入精确量的氧气进行可控燃烧。由于氢气可以在反应器内燃烧,并且可以在较高的丙烷压力下运行,因此该技术可以让工厂利用天然气生产丙烯,而无需安装额外的加热器。据研究人员估算,与其他使用页岩气的方法相比,一家年产 50 万吨丙烯的工厂可节省高达 2350 万美元。这些节省是在燃烧反应产生的氢气而不是其他燃料所节省的运营成本之上的。编译自:ScitechDaily ... PC版: 手机版:

封面图片

Proton Mail所属的公司Proton宣布推出一款新的密码管理器:Proton Pass。虽然这项服务最终将对所有人免费开

Proton Mail所属的公司Proton宣布推出一款新的密码管理器:Proton Pass。虽然这项服务最终将对所有人免费开放,但目前它只对Proton的终身用户和Visionary用户提供测试版。 与Proton的其他产品一样,Proton Pass使用端到端加密技术(E2EE),旨在保护你的个人信息不被窥探,包括第三方和Proton本身。除了允许您存储用户名、密码和备注之外,您还可以添加任何随机生成的电子邮件别名,您可以使用这些别名代替您的真实地址。 标签: #Proton #密码管理器 频道: @GodlyNews1 投稿: @GodlyNewsBot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人