Вернуться   Биткоин Форум > - Помощь начинающим
1 января 2012, 4:41:04 AM   # 1
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я читал, и там, кажется, много беспокойства о бумажнике безопасности от воров и троянов. Там, кажется, много способов сделать ваш кошелек более безопасным и большинство из них в СВП.

У меня есть идея, используя аппаратные средства, но не знаю, насколько это возможно было бы .... Я надеюсь, те, с большим опытом могут прокомментировать.


| USB штекер | ------ | PIC | ----- | память | ----- | микро USB разъем |
                           |
                     | кнопка |


Идея заключается в том, чтобы иметь USB палку с микро-процессором построен в таких, как ПОС. Ключ данные хранятся в памяти только непосредственно доступны через слот Мико USB.

меры
1. Хранить все первичные ключи памяти через микро гнездо USB (один раз только с мерами предосторожности)
2. штепселя в ПК через USB-штекер
3. клиент посылает данные ключа в ПОС (ключ получателя, количество и количество первичного ключа, необходимого)
4. ПИК реле те же данные обратно клиенту для проверки
5. Пользователь нажимает кнопку для PIC для генерации нового ключа выключения выбранного первичного ключа и отправить результат обратно клиенту.
6. Клиент теперь имеет данные платежа и ни разу он имеет доступ к любому первичному ключу.

Поскольку компьютер не имеет доступа к первичным ключам и физического доступа требуется для создания пары я не вижу, как хакер может украсть деньги ..... если я не имею что-то отсутствует.


Как вы думаете?
 
Defkin сейчас офлайн Пожаловаться на Defkin   Ответить с цитированием Мультицитирование сообщения от Defkin Быстрый ответ на сообщение Defkin


Как заработать Биткоины?
Без вложений. Не майнинг.


1 января 2012, 4:44:33 AM   # 2
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника

Получил 1806 Биткоинов
Реальная история.





Был предложен, большим недостатком является то вы по-прежнему в зависимости от компьютера, чтобы сказать вам, что ваше устройство собирается подписать. Это может сказать, вы отправляете 5 BTC торговец А, но на самом деле вы отправляете 5000 BTC до Badguy X. Таким образом, устройство нуждается в экране.

И с экраном, приходит стоимость, что многие не хотят платить. Люди уже не хотят платить $ 29, чтобы обеспечить их тысячи долларов на MtGox. Там также должно быть безопасным способом для резервного копирования устройства, так что ваш Bitcoins не ушел, если это не удается - еще один шаг, который превратит человек с.

Но в остальном, да, это будет работать.

Off готового отреставрированные кредитных карт машина является примером того, что-то, что бы удовлетворить потребность аппаратно-накрест и часто доступны в очень номинальной стоимости. (Есть целая процветающая индустрия переоборудования CC машины, брошенные предприятия, которые модернизировать свои системы или выходят из бизнеса ... В этом случае, как правило, это означает переоборудование положить хорошие старые электроники в совершенно новом сделано в Китае подделки корпуса, так как они выглядят совершенно новые машины по доступной цене. Проверьте eBay для "Omni 3200" для хорошего примера)
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

1 января 2012, 5:53:12 AM   # 3
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника

Был предложен, большим недостатком является то вы по-прежнему в зависимости от компьютера, чтобы сказать вам, что ваше устройство собирается подписать. Это может сказать, вы отправляете 5 BTC торговец А, но на самом деле вы отправляете 5000 BTC до Badguy X. Таким образом, устройство нуждается в экране.

И с экраном, приходит стоимость, что многие не хотят платить. Люди уже не хотят платить $ 29, чтобы обеспечить их тысячи долларов на MtGox. Там также должно быть безопасным способом для резервного копирования устройства, так что ваш Bitcoins не ушел, если это не удается - еще один шаг, который превратит человек с.

Но в остальном, да, это будет работать.

Off готового отреставрированные кредитных карт машина является примером того, что-то, что бы удовлетворить потребность аппаратно-накрест и часто доступны в очень номинальной стоимости. (Есть целая процветающая индустрия переоборудования CC машины, брошенные предприятия, которые модернизировать свои системы или выходят из бизнеса ... В этом случае, как правило, это означает переоборудование положить хорошие старые электроники в совершенно новом сделано в Китае подделки корпуса, так как они выглядят совершенно новые машины по доступной цене. Проверьте eBay для "Omni 3200" для хорошего примера)

Что такое аппаратные требования для реальной генерации ключа? Я предполагаю, что 16bit ПИК может справиться с этим сделать себестоимость производства единицы под $ 10.

Что касается проверки суммы у вас есть ПИК держать входящий объем и ключ и постоянно поток, что спина к клиенту означает, что он не может быть перезаписан в то время как он проходит по ПОС. Есть ПОС ясно, что данные купить, нажав на кнопку или нажмите кнопку в течение 3 секунд, чтобы сгенерировать новый ключ.

Я предполагаю, что может быть трояном, который может эмулировать флешку перехватывать связь между клиентом и PIC с использованием пин-кода на клиенте не добавят к стоимости ............

Что же касается тех, кто не тратят $ 29 тысяч обеспечения это делает те из нас, принимая минимальные меры предосторожности, безопасные с помощью метода фруктового низких висячего
Defkin сейчас офлайн Пожаловаться на Defkin   Ответить с цитированием Мультицитирование сообщения от Defkin Быстрый ответ на сообщение Defkin

1 января 2012, 5:56:41 AM   # 4
 
 
Сообщений: 34
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника

@casascius Эти парни не желают платить $ 29, чтобы обеспечить тысячи ... FACEPALM для них. У них даже есть уважительная причина?
n2liquid сейчас офлайн Пожаловаться на n2liquid   Ответить с цитированием Мультицитирование сообщения от n2liquid Быстрый ответ на сообщение n2liquid

1 января 2012, 7:32:05 PM   # 5
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника

Аппаратные требования включают в себя хороший генератор случайных чисел. Биткойн генерации ключей так же просто, как генерации случайных чисел. Я думаю, ПИК может обрабатывать эллиптические кривые подписи, это просто много целых опсов.

Имея троян перехватывает сообщения USB является то, что вы можете ожидать, что произойдет, если сообщество Bitcoin стандартизирует на монокультуры конкретного аппаратного устройства.

Машина кредитной карты также имеет полезные побочные преимущества - например, способность требовать PIN-кода, или для вывода резервной копию на бумажную ленту в виде QR-коды (возможно, зашифрованные), способность сохранять и печатать ГК / аудит , и многие из них имеют более новые физические меры защиты от ключей шифрования, так что если устройство открыто или подделаны, устройство автоматически забывает ключи. Это довольно приличный удар для доллара. Обычная ставка для тех Omni 3200S на eBay составляет около $ 49.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

2 января 2012, 1:46:07 AM   # 6
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника


Имея троян перехватывает сообщения USB является то, что вы можете ожидать, что произойдет, если сообщество Bitcoin стандартизирует на монокультуры конкретного аппаратного устройства.


Что делать, если сообщение касается копирования файла CSV. Единственная область, компьютер будет иметь доступ к памяти является приложенной к вилке, и это может быть достаточно, чтобы держать входящие и исходящие файлы CSV. Таким образом, рис разбирает specifiably с именем CSV.

Троянский не может получить доступ к программе ПОС поэтому только варианты будут подрывать копирования команды, клиент или перезаписать / редактировать CSV. Я не могу видеть, как они могли бы связываться с командой низкого уровня дос без него не очевидно что-то происходит. Это оставило бы перезаписать файл CSV, но если бы они сделали, что клиент выбрал бы его, когда он проверяет. Так что теперь единственный вариант я могу думать о том, чтобы ниспровергать / заменить клиент ...... Я думаю, вы могли перепроверить CSV-файл с помощью блокнота, но это не может быть автоматизирован.

если кто-либо не может придумать другой способ я думаю, вернуться к чертежной доске.

Хорошо, как насчет если программа установки требуется пароль, а затем скомпилирован исполняемый файл и зашифрованный файл данных на основе этого пароля. Как исполняемый файл пользовательским порождал ему нужно конкретные данные, которые были случайным образом выбранных компилятора на зашифрованный файл, который также размещен адресной книга и список ключей. я предполагаю, что исполняемый файл может быть заменен, но он не мог знать пароль так будет принимать любой пароль ........ но не может загрузить адресную книгу и список ключей.

ОК я отказаться сейчас

                                          | случайное Num поколения |
                                                     |
| Штепсельная вилка | ---- | MEM для файлов CSV | - | PIC | ----- | память | ----- | микро USB разъем |
                                                     |
                                               | кнопка |
Defkin сейчас офлайн Пожаловаться на Defkin   Ответить с цитированием Мультицитирование сообщения от Defkin Быстрый ответ на сообщение Defkin

2 января 2012, 2:32:33 AM   # 7
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: невзламываемая концепция бумажника

Троянский не может получить доступ к программе ПОС поэтому только варианты будут подрывать копирования команды, клиент или перезаписать / редактировать CSV.

Троянская может делать абсолютно ничего любой пользователь, программа или операционная система могла бы сделать. Доступ к программе PIC не требуется - перехват сделки в пути к устройству ПОС и заменить его другим по выбору атакующего - скрывая все от пользователя - это атака похожа на тот, который уже происходит с банковскими сайтами а также будем случиться с Bitcoin, если возможность вытащить разработана в него.

Любое устройство для этой цели должны иметь свой собственный независимый способ сообщить предполагаемую сделку пользователю для проверки, или он не будет служить цели было сделано для.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW