котировка
Re: пульсация счет взломан
6 мая 2013, 5:47:57 AM
# 12
Цитата: loudpete 06 мая 2013 года, 5:28:13 AM
Так что вы были с помощью паролей? Теперь, когда вы не будете использовать их больше ...
Тем не менее, кажется, что они должны были бы попытаться 62000 паролей в учетную запись пользователя, не пульсаций серверы блокируют более 5 attemps (для как час), что делает это невозможным?
Нет, Ripple WebClient бумажник расшифрованы на стороне клиента в браузере пользователя. Таким образом, они просто схватили зашифрованный бумажник и потрескавшийся его локально. Blockchain.info бумажники работает точно так же, так что они также могут быть взломаны, как это.
Возможно, они захватили кучу бумажников примерно в то же время, что, возможно, следовало бы сработавшего будильника на Ripple сервере бумажника, но мы не знаем, и нет ничего Пульсация может действительно сделать, чтобы полностью предотвратить это. Пользователь должен выбрать хорошую фразу и в идеале также неочевидный бумажник ID, а также.
Я думаю, что по "сервер бумажник" он означает "блоб хранилище", Если это так - глядя на API, кажется, вам нужно отправить зашифрованное имя бумажника и кодовую фразу, чтобы извлечь бумажник. Так почему же scintill сказать, что кто-то мог "грейфер" несколько кошельков сразу и взломать их на местном уровне? Не вы потенциально должны сделать тысячи API вызовов, чтобы иметь возможность угадать пароль из списка распространенных паролей? (Это по-прежнему легко, но важное различие для меня, потому что она оставляет запись, которая может быть использована для инкриминировать нападающий.)