Вернуться   Биткоин Форум > Bitcoin Обсуждение
29 декабря 2012, 7:28:49 AM   # 1
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я пытался думать, как можно было бы создать пользовательский интерфейс для питания (по крайней мере часть) хэша, который несколько похож на пароль, но ничего не типизированных и ничего трудно запомнить и придумал эту идею:

Представьте определенную память, которая имеет важное значение для вас и пойдем, и найти его:

Код:
пляжная вечеринка
парк для принятия солнечных ванн # - музыка
домой плавание книга
озеро волейбольные облака
снег ... вода # - пловец
офис ... shartk
школа дельфин # - лето # - раннее утро # - счастливый
...                                китов зимой середине morming грустно
                                   лодка весной поздно утром удивил
                                   ...         осень рано днем ​​поражаюсь
                                                          ...                встревоженный
                                                                             ...


Или это уже было построено (если да, то есть открытая версия источника), и если не всех, кто заинтересован в этом (для Bitcoins, конечно)?
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM


Как заработать Биткоины?
Без вложений. Не майнинг.


29 декабря 2012, 7:29:17 AM   # 2
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Получил 1806 Биткоинов
Реальная история.





Для чего это? Brainwallets? Пароли в целом?
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

29 декабря 2012, 7:34:11 AM   # 3
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Я думал об использовании этого в качестве входного механизма для создания соли для безопасной пары ключевого форума GPG на самом деле, но я предполагаю, что это может иметь ряд подобных приложений.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

29 декабря 2012, 12:50:24 PM   # 4
 
 
Сообщения: 342
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

"shartk"? Я не уверен, каким образом, что опечатка должен был идти, но я полагаю, либо сделает для довольно яркой памяти. 
Roger_Murdock сейчас офлайн Пожаловаться на Roger_Murdock   Ответить с цитированием Мультицитирование сообщения от Roger_Murdock Быстрый ответ на сообщение Roger_Murdock

29 декабря 2012, 3:17:43 PM   # 5
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

"shartk"? Я не уверен, каким образом, что опечатка должен был идти, но я полагаю, либо сделает для довольно яркой памяти. 

Да - я думаю, "shartk" атака будет очень страшная вещь на самом деле!



CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

29 декабря 2012, 10:00:58 PM   # 6
 
 
Сообщения: 1638
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Интересно. Напоминает мне о том, как память атлеты запоминать огромные последовательности чисел или быстро запомнить заказав 52-карточной колодой, и т.д ... Может быть стоит быстрый взгляд на некоторые из этих методов тоже, так как они по существу решения той же проблемы отображения вещей которые являются значимыми для людей (и, следовательно, легче запомнить) к вещам, которые являются случайными или появляются случайным образом (или по крайней мере непредсказуемы).
Melbustus сейчас офлайн Пожаловаться на Melbustus   Ответить с цитированием Мультицитирование сообщения от Melbustus Быстрый ответ на сообщение Melbustus

30 декабря 2012, 12:50:36 AM   # 7
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Неужели теперь думает, что это может быть на самом деле даже проще, чем я сначала подумал.

Рассмотрим следующий пример:

1) Извлечь список международных кодов аэропортов для всех основных стран (там более 2000 на выбор, но, возможно, половина из них будет вполне достаточно).

2) не Extract списки номеров ISBN для книг и кодов UPC для DVD-дисков (не знаю сколько, но, очевидно, много).

Пользователю предлагается вспомнить фильм, они увидели или книгу, которую они читают из отпуска, что они взяли (или перерыв они были на), что торчит в своем уме (но не столько из-за фильма или книги себя) и после получения соответствующий UPC / ISBN, выбрав название фильма / книги (где они также могут фильтровать заголовки в год), они бы тогда рядом с карты мира, выберите страну и город (фактически выбирая международный код аэропорта).

Теперь они проинструктированы записать очевидные (для них) понятия о случае, что они смотрят, что фильм / чтение этой книги, которая не включает его имя, ни название города.

Вот пример (взято из моей памяти):

Код:
Clue: Главная из Shart
Код: PEK794043554223

Даже если бы вы знали меня очень хорошо, я очень сомневаюсь в том, что ключ вы сможете получить этот код (моя жена не получает его на всех, и моя семья будет иметь еще меньше шансов).

Постскриптум Весьма интересно, что опечатка отметила из ОПА в моей подсказке - это без сомнения, это (по Фрейду?) Споткнуться воспитана недавней память, я использовал, чтобы потом потом ссылаться на более отдаленный.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

30 декабря 2012, 2:14:02 AM   # 8
 
 
Сообщения: 1974
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Я думаю, что проблема с этим (что та же самая проблема с кошельками мозга) является то, что пространство поиска достаточно мало. В вашем примере, код аэропорта следует номер ISBN, есть только, вероятно, всего несколько миллионов вероятных комбинаций, поскольку большинство ключей будут сочетанием из самых запоминающихся городов и самые популярных книг и фильмов.

Грубая сила угадывание с использованием 100 лучших городов и лучших 10000 номеров ISBN стоит хороший шанс угадать ключ очень быстро.
odolvlobo сейчас офлайн Пожаловаться на odolvlobo   Ответить с цитированием Мультицитирование сообщения от odolvlobo Быстрый ответ на сообщение odolvlobo

30 декабря 2012, 2:20:33 AM   # 9
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Грубая сила угадывание с использованием 100 лучших городов и лучших 10000 номеров ISBN стоит хороший шанс угадать ключ очень быстро.

Обратите внимание, что идея у меня с этим для некоторых "соль энтропия" а не для всего пароля - идея сделать что-то следующее:

Код:
real_password = хеш (затвердевают (small_password + соль))

поэтому адресное пространство соли не нужно быть, чтобы сделать огромный перебирая быстро стать слишком дорогостоящим при условии, что пароль говорят 5 символов (и мы могли бы также пользователю поместить в какой-либо другой менее важной информации, такой как телефон номер адрес электронной почты или тому подобное увеличение энтропии против "слепой" грубая сила атака).

Таким образом, для конкретной атаки 100 городов и 10000 кодов мы получаем 1000000 комбинаций, которые (без дополнительной энтропии добавляется) должны были бы быть судимы против всех возможных 5 паролей символов (так сказать 2 миллиардов), где каждому "закаленный хэш" занимает сказать 1 секунду.



Кроме того, это всего лишь отправная точка - много длинных списков вещей, могут быть добавлены (помимо всего фильмов и книг) и легко перемещаться с помощью простого пользовательского интерфейса.
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

30 декабря 2012, 2:36:31 AM   # 10
 
 
Сообщения: 1974
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

"Поваренная соль" добавляется к паролю, так что даже зная пароль, не достаточно, чтобы разблокировать что-то случайное значение. Это не не то, что вы описываете. Вы предлагаете комбинируя один пароль с другим паролем. Перебор будет повторно угадать "small_password + соль", Применяя твердеют и хэш, пока он не нашел реальный пароль.

Или есть что-то, что мне не хватает?

С другой стороны, любой метод, который позволяет кому-то использовать "пароль" в качестве пароля является шагом в правильном направлении.
odolvlobo сейчас офлайн Пожаловаться на odolvlobo   Ответить с цитированием Мультицитирование сообщения от odolvlobo Быстрый ответ на сообщение odolvlobo

30 декабря 2012, 2:45:41 AM   # 11
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Конечно, - давайте назовем его "второй пароль" - в любом случае, как конкурс я столкнулся недавно показал, что он на самом деле не занимает очень много (в этом случае просто очень маленький и мне очевидные математические уравнения, необходимые для подачи, а не какой-то трудно вспомнить "ключевая фраза"), Чтобы сделать перебор атакующих невозможно, и это может быть сделано таким образом, что не требует пытаясь вспомнить трудно случайные вещи, но вместо того, чтобы просто напомнив воспоминания, которые очень ясно.

(Кстати - я видел, как это указано, что предыдущий пароль хеширования используется на этом форуме используется нижний регистр "Идентификатор пользователя" в виде "поваренная соль" так что, возможно, именно поэтому я запутаться с терминологией, так как я не вижу, что, как на самом деле быть что-то другое)
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM

30 декабря 2012, 3:23:50 AM   # 12
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии



Несмотря на то, не зная, что демография судоку решателей, я постигнуть догадаться, что многие из них в свои годы. Есть мириады книг головоломки судоку на рынке, все имеющие решения в спине. Все, что человек должен сделать, это иметь доступ только к одной из этих книг, выбрав любую решенную головоломку в спине, чтобы подобрать пароль от. Даже если они теряют книги, до тех пор, как они каким-то образом вспомнить название книги, ее номер издания или ISBN, они не должны иметь никаких проблем с получением еще одной копии. Самое безопасное решение, чтобы скрыть несколько копий страницы раствора.

Из приведенных выше изображений, 70-летняя женщина будет иметь 64 простых пароли к выбрали от: 16 строк слева-направо; 16 рядов справа налево; 16 столбцов сверху-вниз; 16 колонн снизу-вверх. Таким образом, первый пароль будет 16A4BFCE8975302D.

На самом деле, один даже не купить книгу. Просто зайдите http://www.e-sudoku.fr/sudoku16x16.php и генерировать случайную решенную головоломку оттуда, как показано ниже, где первый выбор пароля будет ADF58B314G67C92E.



Я просто понял, что есть 16 внутренних сетей, из которых могут быть очищены еще 64 простых паролей, кулак будучи ADF5C8G79462BE13.

Хакер должен был бы знать, что судоку был использован для генерации пароля, после того, как-то определить, что минимальное количество Bitcoins защищаемых стоило бы их усилия, чтобы украсть.

~ Bruno K ~

Phinnaeus Гейдж сейчас офлайн Пожаловаться на Phinnaeus Gage   Ответить с цитированием Мультицитирование сообщения от Phinnaeus Gage Быстрый ответ на сообщение Phinnaeus Gage

30 декабря 2012, 3:33:35 AM   # 13
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Идеи для пользовательского интерфейса, который «бабки» могли бы использовать для создания энтропии

Спасибо Bruno - Я думаю, вы получаете его.

Теперь давайте добавим "Шахматные доски", "Рецепты приготовления", "вязания", "Спортивные события", "Вина и пива", "Рок Концерты", "Иностранные слова"И т.д., и т.д.



Если мы сможем объединить несколько таких вариантов (как "без подготовки" Пример может быть, каким вино или пива вы помните, есть с чем еда / мясом / овощей вы ели с каким первым / последним именем другом, когда на отдых в каком месте, в какое время года и что погода была, как в то время).

Могу ли думать, что мы могли бы назвать эту идею "бумажник памяти",
CIYAM сейчас офлайн Пожаловаться на CIYAM   Ответить с цитированием Мультицитирование сообщения от CIYAM Быстрый ответ на сообщение CIYAM



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW