Инженеры восстановили пароль от кошелька с 43,6 биткойнами, который был утерян ещё в 2013 году
Пользователь Майк 11 лет назад сгенерировал 20-значный пароль с помощью инструмента RoboForm, а потом потерял к нему доступ. Он обратился за помощью к белому хакеру Джо Гранду. Инженер сначала отказался из-за невозможности этой идеи, но чуть позже Гранд и его коллега Бруно выяснили, что у менеджера паролей RoboForm есть уязвимость. Она позволяет предугадывать алгоритмы создания чисел, если получится контролировать дату их генерации. Фактически этот инструмент генерирует ключи на основе текущей даты и времени компьютера.
Для восстановления пароля они вернули системное время ПК назад на 11 лет, а потом начали перебирать пароли, которые выдавались RoboForm в определённый промежуток времени. После нескольких неудачных попыток исследователям удалось воссоздать правильный пароль и открыть доступ к криптокошельку.
«- Помоги взломать 20-тизначный пароль.
- Это невозможно.
- Но на кону 3 миллиона долларов!
- С этого нужно было начинать!»