Перейти к содержанию

Безопасность сбережений владельца криптовалют при физическом захвате


moneymaker

Рекомендуемые сообщения

@alzov согласен, физическая безопасность немного про другое, но сам понимаешь, что тут все связано. Сильно спорить не буду, т.к. пробовал свего несколько раз брутфорсить несложные пароли к .rar архивам. Но у меня очень большие сомнения по поводу брутфорса 15-значного пароля, где 2/3 пароля известны собственнику (с непечатаемыми символами, к примеру, как у Дурова в свое время на личной страничке vk), а в оставшейся трети будут ?:%;№". Да и бандиты с большй дороге с фермами по брутфорсу? Сомнительно.

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker вариант, установка кора на закрытый со всех всех сторон сервак, имею ввиду без возможности залезть на него из внешки(здесь где то на форуме был гайд с маниакальным допиливанием винды), и выключенный физически. Занос данной машинки на объект, с видеонаблюдением, проходной, например серверная офиса/кассовая зона/сейфная бухгалтерии. Т.о. помимо знания местоположения хозяина с пассами, и сервера с кошелем, нужно будет иметь физический доступ к последнему, на режимном объекте. Ну есстественно пару-тройку шифрованных копий флешек припрятанных не дома в шкафу(можн даже в ячейки на хранение сдать)

ПыСы, так вы сами оказывается и являетесь автором одной из подобных тем) 

Вот эту имел ввиду (https://bits.media/wallet-security/)

Изменено пользователем МамкинКриптоБизнесмен
Ссылка на комментарий
Поделиться на другие сайты

@moneymaker кинь мне свой архив, я тебе брутну, заодно посмотрим скорость:biggrin: без вирусов желательно

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, МамкинКриптоБизнесмен сказал:

здесь где то на форуме был гайд с маниакальным допиливанием винды

 

Linux принципиально не рассматриваете? Лично я делаю клиентам кошельки на линуксе... Один сделал под винду, правда...

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker Бандит может быть без ферм, но ради куша, он может найти ''БОТАНА'' с фермами и заставить сделать дело. Или за долю. Так же не забывай про даркнет и хакеров)

Ссылка на комментарий
Поделиться на другие сайты

13 минуты назад, moneymaker сказал:

Да и бандиты с большй дороге с фермами по брутфорсу?

 У преступности в наше время другое лицо. ))

Ссылка на комментарий
Поделиться на другие сайты

Только что, alzov сказал:

@moneymaker Бандит может быть без ферм, но ради куша, он может найти ''БОТАНА'' с фермами и заставить сделать дело. Или за долю. Так же не забывай про даркнет и хакеров)

хз, сайт касперыча показывает на 15-символьный пароль с такими знаками 3500 веков брутфорса. Уберем 3 порядка, ну даже 4 порядка за счет ГПУ, получается 35 лет. Даже предположить, что хитрый БОТАН предожить включить спецсимволы (хотя откуда он это может знать, ну допустим очень умный попался) и снизим до 6 месяцев. Ну менее чем за полгода-то можно зная примерный набор символов самостоятельно забрутфорсить пароль?

Только что, Starozhil сказал:

 У преступности в наше время другое лицо. ))

Да понятно, что парни в масках уже немного другие, но как вариант почему нет? Сам концепт запароливания.

Ссылка на комментарий
Поделиться на другие сайты

@Starozhil можн и на ней, но я в нее не могу, как и абсолютное большинство(

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, alzov сказал:

@moneymaker кинь мне свой архив, я тебе брутну, заодно посмотрим скорость:biggrin: без вирусов желательно

Пиши в личку почту, для интереса закину.

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker Почту не дам:biggrin: тема про безопасность и сразу дай почту) кидай на RGHOST.ru файл) просто по брутфорсу помню эту тему.

Как то с девочкой в инете спорили про безопасность и она мне сказал типа да я в архив все важное кидаю и пароль и все)) никому не взломать, и тогда мы с ней поспорили, она кидает свои фотки ну не в одежде так сказать в архив, если я взломаю, то я победил, я тогда на GTX 580 взломал за 27 часов пароль:biggrin: а щас мощностя по серьезнее. слышал даже в аренду дают целые кластеры ГПУ ферм под такое дело за деньги.

@moneymaker А не вариант например части пароля раскидать на 2-3-5 электронных почтовых ящиков, пароля к которым не помнишь, но можно восстановить через службу поддержки по ФИО??? и фото паспорта?? Ну или помнишь например:biggrin:

Ссылка на комментарий
Поделиться на другие сайты

@alzov http://rgho.st/827PwrmMr

пароль из 15 символов, первая часть Am4h7

непечатаемых символов нет, только то что есть на клавиатуре.

Изменено пользователем moneymaker
Ссылка на комментарий
Поделиться на другие сайты

кАорче! Суть такова! 

1) Покупаешь новый комп, ставишь с нуля винду, кошелек, отключил интернет(предварительно отправив на него битки), все сохранил (разбив на части и зашифровав).

2) раскидываешь части на носители, в облака,бумагу. Компьютер уничтожаешь с помощью молотка и кислоты.

2.а) Квартиру, где все это делалось - сжигаешь к едренеФене!

3) Все. Переходим к части безопасности.

3.а) Бумажный носитель - режем на несколько частей, сжигаем и каждую часть (пепел) кладем в отдельную ячейку банка.

3.б) Аппаратный носитель (несколько флешек)- херачим по 5 раз молотком каждую, результат перемешиваем, делим на 10 частей и половину - в банки, в ячейку  (отличные от тех, где хранятся "бумажные")! , остальные закапываем в разных местах, желательно в низинах, чтоб потом их затопить.

3.в) Уничтожаем все устройства, с которых был доступ в облака. Тщательно, до мелких кусочков, останки рекомендуется сжечь. Так же рекомендуется уничтожить все точки доступа, с которых осуществлялся доступ. Лучше с помещениями, где они находились!

3.г) Ключи от ячеек - растворяем в кислоте, перемешиваем, делим на 10 частей, разливаем в бутылочки от корвалола и закапываем.

3.д) Поскольку облака тоже дело не особо надежное, методично уничтожаем все дата-центры, чьими ресурсами мы пользовались. Рекомендуется использовать напалм.

4) Для окончательного решения вопроса возможной утечки информации, покупаем магнум 45-го калибра и с чистой совестью выносим себе мягкой (!) пулей могзи! 

5) Результат достигнут! Теперь никто не сможет украсть, отобрать, увести и т.п. Ваши биткоины!

Профит!

 

 

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, YoshCat сказал:

5) Результат достигнут! Теперь никто не сможет украсть, отобрать, увести и т.п. Ваши биткоины!

 

в том числе и владелец)

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker крч можно забрутить))) я не брутил, но на амазоне можно 10000 ГПУ взять для взлома:biggrin:

Вот пруф.

https://blog.elcomsoft.com/2017/08/breaking-passwords-in-the-cloud-using-amazon-p2-instances/

Надо математически сосчитать скорость подбора.

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, alzov сказал:

@moneymaker крч можно забрутить))) я не брутил, но на амазоне можно 10000 ГПУ взять для взлома:biggrin:

Тролль))

 

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker Не ну серьезно, щас пока лень тестить в соло, но на амазоне я думаю ни какой пароль не устоит.

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, alzov сказал:

@moneymaker Не ну серьезно, щас пока лень тестить в соло, но на амазоне я думаю ни какой пароль не устоит.

Да понятно, все про деньги. Простой фермы стоит. Даже если там код на полбитка заложить, все равно все упретс в экономику мероприятия. Это относится и к случаю захвата и брутфорса негодяями.

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker Ну да, стыдно было сказать что лень вырубать майн:biggrin:

Я еще и на линукс все перевел) т.е еще копать исходники проги под линукс, я то раньше на винде знал софт:biggrin:

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, alzov сказал:

@moneymaker Ну да, стыдно было сказать что лень вырубать майн:biggrin:

Я еще и на линукс все перевел) т.е еще копать исходники проги под линукс, я то раньше на винде знал софт:biggrin:

Кинь названий, я когда искал толком не нашел рабочих, все какой-то трешак был.

Ссылка на комментарий
Поделиться на другие сайты

ELcomsoft

Accent RAR Password Recovery

Это из адекватных и быстрых. 

Ну я так понимаю тут основная задача создать класстер видеокарт для брута или арендовать у амазона, дальше счет идет на дни\месяцы, но задачу выполнить реально:biggrin:

 

Давай проще математически посчитаем. Известна скорость подбора пароля ОДНОЙ видеокартой, нужно узнать число возможных комбинаций 15 значного пароля и поделить на мощности видяхи(умноженную на количество видях)

Ссылка на комментарий
Поделиться на другие сайты

@alzov надо бенчмарки какие-то сделать. Все что я видел тестилось под старые карты, информация устаревшая в интернетах. Согласен, задача принципиально решаема, но встает вопрос стоимости работы кластера. Ради нескольких битков может оказаться просто не выгодно.

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker крч нашел самый быстрый брутер пишут 76 000 000 000 в секунду подбирает. Сколько комбинаций в 15 значном пароле??? Если еще учесть что 4 символа знаем? 

Ссылка на комментарий
Поделиться на другие сайты

Если принять что в пароле применены строчные и прописные латинские буквы и цифры удлинение пароля на 1 символ увеличивает время его взлома примерно в 66 раз. +3 символа  - в 287496 раз, что позволит противостоять кластеру из 10000 карт ;)

1 минуту назад, alzov сказал:

Сколько комбинаций в 15 значном пароле??? Если еще учесть что 4 символа знаем? 

 

 

6.8316755e+21

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Суд присяжных признал владельца криптомиксера Bitcoin Fog Романа Стерлингова виновным

      Роман Стерлингов, основатель и оператор миксера Bitcoin Fog, был осужден Окружным судом США за отмывание $400 млн в период с 2011 по 2021 годы. 12 марта суд присяжных Окружного суда округа Колумбия вынес обвинительный приговор в отношении владельца криптомиксера Bitcoin Fog Романа Стерлингова. Присяжные согласились с доказательствами обвинения, что Стерлингов владел и управлял миксером Bitcoin Fog с октября 2011 года по апрель 2021 года, а также содействовал отмыванию денег преступников, ст

      в Новости криптовалют

    • BingX расширяет возможности фьючерсной маржи за счет сбережений в USDT

      Криптобиржа BingX добавила для клиентов возможность использовать свои сбережения в USDT в рамках проекта BingX Wealth в качестве маржи для торговли фьючерсами. Благодаря новой функции пользователи BingX могут использовать свои сбережения в USDT на гибких или фиксированных счетах в качестве маржи при торговле фьючерсами. Ключевое преимущество сервиса — постоянное начисление процентов на сбережения, даже если возникают плавающие убытки по фьючерсным позициям. Сейчас функция доступна исключите

      в Новости криптовалют

    • Безопасность превыше всего? Особенности криптовалютного кошелька Electrum

      Хранение криптовалюты требует хотя бы базовых мер предосторожности. Вряд ли кто-то захочет отдать свои активы мошенникам. На рынке довольно давно существует биткоин-кошелек Electrum. Стоит ли им пользоваться сегодня? Electrum представляет собой разновидность холодного кошелька, то есть позволяющего хранить криптовалюту без доступа к интернету. Подключение будет необходимо только для совершения транзакций. Во все остальное время оно не обязательно. Подобный способ позволяет снизить риск взло

      в Новости криптовалют

    • Кошелек неизвестного владельца стал третьим по величине держателем биткоинов

      Таинственный биткоин-кошелек всего за три с половиной месяца внезапно стал третьим по величине держателем первой в мире криптовалюты. Согласно данным платформы BitInfoCharts, адрес кошелька впервые получил биткоины 8 марта. В течение следующих трех месяцев и двух недель кошелек накопил 118 000 BTC.   Все эти обстоятельства породили несколько теорий о владельце кошелька. Некоторые пользователи предполагают, что это, скорее всего, криптовалютная биржа, переводящая средства. Некоторые

      в Новости криптовалют

    • Друг или враг: искусственный интеллект и безопасность криптоиндустрии

      Искусственный интеллект имеет неоднозначную связь с криптовалютами. Например, создание ChatGPT оказало неизгладимое влияние на индустрию. Однако, есть ряд проблем, на которых стоит заострить внимание. Первым тревожным звонком в отношении вопросов безопасности и искусственного интеллекта (ИИ) стало распространение так называемых дипфейков. Об этом сообщил глава службы безопасности криптовалютной биржи Binance Джимми Су (Jimmy Su). По его мнению, распространение дипфейков будет интенсифициров

      в Новости криптовалют

×
×
  • Создать...