- Главная
- /
- Безопасность
- /
- Виявлена уразливість в RoboForm дозволила відновити $3 мільйони в BTC
Виявлена уразливість в RoboForm дозволила відновити $3 мільйони в BTC
6
Інженер-кібернетик Джо Гранд разом із своїм другом Бруно виявили уразливість у старій версії менеджера паролів RoboForm, що дозволило їм відновити $3 мільйони в BTC.
У YouTube-відео, опублікованому 28 травня, Гранд пояснив, що в 2022 році до нього звернувся європейський власник криптовалюти Майкл, який шукав його допомоги, щоб відновити мільйони доларів віртуальних монет, застряглих на його комп`ютері, оскільки він втратив доступ до свого 20-символьного пароля, згенерованого RoboForm і збереженого в закодованому файлі TrueCrypt.
Гранд та Бруно провели місяці, аналізуючи версію RoboForm, яку використовував Майкл у 2013 році, коли створив пароль для свого гаманця Bitcoin.
Вони виявили, що одна зі старих версій RoboForm мала дефект у генерації паролів, що робило їх передбачуваними на основі дати та часу комп`ютера. На щастя для Майкла, його пароль був створений зараз до того, як RoboForm виправив уразу.
Хавайзе, що якщо будь-який з поточних 6 мільйонів користувачів RoboForm використовує паролі, згенеровані попередньою версією програми до 2015 року, до того, як компанія тихо виправила уразу, вони можуть мати паролі, які можна розгадати так само.
Згенерувавши мільйони паролів на основі періоду, коли Майкл, ймовірно, створив свій пароль, обидва почали грубу силу, щоб знайти той, який дозволить отримати доступ до гаманця Майкла. Після вдосконалення свого підходу Гранд і Бруно успішно відновили пароль, створений 15 травня 2013 року, о 16:10:40 GMT, розблоковуючи 43,6 BTC Майкла, в даний момент вартістю приблизно $3 мільйони.
Засновник Grand Idea Studio Джо Гранд є інженером-електриком, винахідником та технічним хакером, найбільш відомим у криптоспільноті за взлом гаманця Trezor One у 2022 році, щоб допомогти його власнику відновити $2 мільйони в BTC. Гранд, який відомий як хакер з позначкою `Kingpin`, має багатій досвід у галузі хакінгу апаратного забезпечення та продовжує консультувати компанії по підвищенню цифрової безпеки.
Служба юстиции США закрывает PopeyeTools и восстанавливает $283 тыс. в криптовалюте у киберпреступников
Служба юстиции США закрыла сайт PopeyeTools, незаконно предлагающий украденные данные, и конфисковала $283 тыс. в криптовалюте. Три человека обвиняются в киберпреступлениях. 🚫💻💰🔒⚖️
Угроза отравления кода ИИ: ChatGPT советует мошеннический API, из-за чего пользователь теряет $2500 в криптовалюте
Фирма Slowmist предупреждает об угрозе отравления ИИ после инцидента с ChatGPT, который рекомендовал мошеннический API. Пользователи становятся жертвами кибермошенников, теряя средства. ⚠️💰🔒
Upbit возместила 8,5 млрд вон жертвам голосового фишинга после хакерской атаки
Upbit возместила 8,5 миллиарда вон 380 жертвам мошенничества после хакерской атаки. Биржа использует FDS и сотрудничает с полицией для защиты активов пользователей. 💰🔒✨ #крипто
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐