Brainwallets в порядке, до тех пор, как вы понимаете, что любое слово, которое легко запомнить имеет меньшую энтропию, чем подлинное случайное Пасс слово.
Я имею в виду, предположим, вы хотите создать 8 символов пароль, вы можете выбрать, например, «слон» или «xcdrgthy».
Проблема с Brain бумажников, что они эффективно извлекаемые, если вы не используете очень хороший пароль или фразу.
Например, если вы решили использовать слон в качестве кошелька мозга (Вы не можете, потому что большинство из них требуют 15 символов или больше, но давайте, предположит), и вы поставить некоторый Bitcoin там, вы потеряете BTC мгновенно, потому что плохие парни имеют уже заранее свели все открытые и закрытые ключи для всех простых паролей и фраз.
Например Elephant1235abcd ...... JohnsBtcWallet и т.д. высокий конец ПК графической карты можно вычислить 20 млрд пароля > Мозг кошелек Личные ключи в секунду, и они делали это в течение нескольких лет и сохранение их на жесткий диск, так что если кто-нибудь когда-либо использует один из этих паролей в качестве пароля brainwallet, их BTC будет почти мгновенно исчезает.
Например, Brainwallet ключевая фраза «elephantbeardog», вполне возможно, никогда не используется, но это вполне возможно, прекомпилировать плохих парней, так что, как только кто-то использует его, скажем, чтобы сделать experiemnt только чтобы увидеть, как Brainwallets работа, их BTC будет больше, чем, вероятно, исчезнет мгновенно, потому что все общие 3 словосочетания уже прекомпилированы в открытые и закрытые ключи и хранятся на жестком диске, и эти адреса будут регулярно monmitored.
Дело в том, я делаю то, что для того, чтобы МОЗГ бумажника, чтобы быть безопасным он должен быть криптографическим уникальным, как возможно, вы можете сделать это, и если вы собираетесь использовать слова, он никогда не будет иметь случайности, что чисто случайный пароль будет иметь ,
Вы можете компенсировать это в некоторой степени, делая его больше.
Если вы собираетесь использовать Bainwallet, использовать верхний и нижний регистр, цифры и специальные символы и быть более 20 симв.
Если большая часть вашего пароля узнаваем как Word, она менее безопасна, чем Например, вы могли бы подумать, что ЂLЂ9h @ нт является достаточно хорошим паролем, но в Мозговых плане бумажника это так плохо, как слон, потому что, как только они собрали все ША (2565) производные всех dictioary слов, тогда они пошли на компилировать все общие замены символов для всех слов из словаря, а это означает, что в головном мозге точке Кошелька, ЂLЂ9h @ нт не лучше, чем слон.
В целом есть три основных способа кто-то может атаковать ваш пароль или передать слово.
Во-первых, они могут использовать грубую силу и просто попробовать каждую комбинацию символов.
В настоящее время, ничего более 10 символов, если он содержит верхний / нижний регистр, цифры и спецсимволы обладает высокой устойчивостью к грубой силе, если злоумышленник не имеет вечеря компьютер в его распоряжении.
Способ победить Brute для атаки usingh длинный пароль, содержащий заглавные буквы, строчные буквы, цифры и специальные символы.
Следующий метод атаки является атака по словарю, где злоумышленник может попытаться все общеупотребительных словарных слов, общих замен символов, таких как Elephant123 elephant123 elephantabc Ђlephantabc и т.д. и т.п.
плюс триллионы других возможных слов и общих замещений символов.
Простые примеры, как те получат ваш Bitcoins украден почти imediately.
Способ победить Dictiononary атаки, чтобы не использовать все общеупотребительные словарные слова
следующим образом они могут атаковать ваш пароль, чтобы атаковать вашу личную информацию.
например, они coudl собрать все, что они знают о вас, ваше имя, день рождения, ваш тел нет, Nat страхование mumber и снова, с очень мощным компьютером, способным вычислять Миллиарды перестроек
в секунду может, через несколько часов вычислить триллионы возможных комбинаций паролей базов надевают различные повторные аранжировки Вашего имени, abreviations вашего имени, Тель нет, имя жены, фамилия, тела нет, и т.д. и т.п.
Пароль / Passphrase длина является одним из наиболее важных факторов в сфере безопасности, чем дольше, тем лучше.
вы могли бы использовать BirthDate ТЕЛ и Nat модули Нет плюс вашей языке Генеральный Общие Аббревиатура названия.
что бы наиболее liklely производить Passphrase достаточно долго, чтобы противостоять перебирая и атаки по словарю, но будет сравнительно слабым, чтобы злоумышленник, который имел много личной информации о вас, таких как
Вы ТЕЛА, имя, день рождения и т.д.
и поэтому, если вы хотите, создающих парольную фразу Brainwallet, она должна быть длинной, 20 символов или больше, возможно, содержат личную информацию, сильно abreviated, Ваше имя, укороченный или Ник, interspaced со специальными гольцов, а может быть, даже общий характер замещенный словарное слово, таким образом, они должны uyse все три метода для того, чтобы получить на свой пароль.
EG,: -) [Rob12 / 10/1987 / 077986] 🙂 Будет ли плата за проезд очень хорошо против атаки по словарю и перебора, хотя бы вы остаться significanntly более уязвимыми от более атакующего, который имел информацию о вас.
Пароль, который содержит, например День рождения может быть 13101958 (13 октября 1958)
Можно подумать, что имеет 99 миллионов возможностей, поскольку он имеет 8 номеров, но если это, 's день рождения. Есть только 31 возможных комбинаций для первых двух символов (дни)
Только 12 для второго 2 символов (месяцев) и только, возможно, 2000 в течение следующих четырех символов (года), это означает, что
Есть только 30 X 12 X 2000 Возможные комбинации рождения в том, что 8 цифрах, а не миллиарды, как вы могли бы первый подозреваемый.
Потому что, очевидно, не девяносто девятого Дня 99-й месяц.
Лично мне нравится концепция Brainwallet, поставить вас должны быть очень очень очень Cryptic,
Даже если вам удастся, что, хотя, ваш пропуск слово не будет столь же безопасным, как истинный Randon 20 полукокса пароль, даже если вы могли бы очень хорошо быть в состоянии производить что-то, что является очень высоким уровнем безопасности и достаточно легко запомнить для вас.
Самая большая проблема с Brainwallets, насколько широкая общественность concered в том, что многие будут пытаться использовать их и
не делать свою домашнюю работу и попробовать что-то вроде «AlisonsWalletNo1» или LetMeInABC или и т.д. и т.д. и т.д. быстро теряют тир BTC. потому что вещи, как это будет уже предварительно вычислены и в настоящее время регулярно monitired.