|
![]() |
# 1 |
Сообщения: 1750
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Можем ли мы использовать акселерометр в смартфоне в качестве источника энтропии (или добавить его в HW кошелек, стоит всего около 1 USD)? При создании нового адреса, или подписания, пользователю предлагается встряхнуть устройство в течение нескольких секунд. Это должно дать много хаотичности
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 518
цитировать ответ |
![]() |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 1526
цитировать ответ |
![]() В теории устройство уже должно собирать энтропию от показаний драйвера устройства. Являются ли они или нет, остается открытым вопрос - это потребует проверки источников ядра множества различных устройств доставки. Это не удивило бы меня, чтобы узнать, что некоторые дешевые устройства плохо сделаны ядро, которые не беспокоят сбор энтропии.
Вместо того, только с использованием акселерометра, я думаю, проще и более надежный подход был бы объединить данные акселерометра с фотографией, сделанной пользователем (и затем хэшированием данных пикселя). Случайное фото из среды пользователей в момент их создания бумажник должно быть достаточно непредсказуемым. Я подал эту ошибку против Android бумажнике некоторое время назад: https://code.google.com/p/bitcoin-wallet/issues/detail?id=219 Но это требует много довольно скучного программирования будет завершено первым:
Все эти вещи являются ценными сами по себе, но, как вы можете видеть, это больше работы, чем вы могли бы себе представить. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1750
цитировать ответ |
![]() Просить привилегии камеры имеют некоторое беспокойство о конфиденциальности. Объединение других стандартных Android детекторов, такие как цифровой компас и датчик света должно быть достаточно
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 1106
цитировать ответ |
![]() Просить привилегии камеры имеют некоторое беспокойство о конфиденциальности. Объединение других стандартных Android детекторов, такие как цифровой компас и датчик света должно быть достаточно Android бумажник уже имеет возможность использовать камеру для чтения QR-кодов. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщений: 78
цитировать ответ |
![]() Можем ли мы использовать акселерометр в смартфоне в качестве источника энтропии (или добавить его в HW кошелек, стоит всего около 1 USD)? При создании нового адреса, или подписания, пользователю предлагается встряхнуть устройство в течение нескольких секунд. Это должно дать много хаотичности Для HW кошельков есть быстрее (в необработанном бит / с) способами сбора энтропии для < 1 USD в части и без каких-либо взаимодействия с пользователем требуется. Я описываю здесь некоторые из них: , но я уверен, что есть много способов. Они также имеют преимущество быть внутренними, так это более трудно для наблюдателя угадать состояние вашей пул энтропии. |
![]() ![]() |
![]() ![]() ![]() |