< Return to Video

38C3 - Hei, missä minun kryptoni on? - Heikkojen kryptografisten avainten todelliset vaikutukset

  • Not Synced
    Translated by ---
    (ITKST56 course assignment at JYU.FI)
  • Not Synced
    ♪ (36C3 intromusiikki) ♪
  • Not Synced
    Hei kaikki!
  • Not Synced
    On kunnia olla täällä
  • Not Synced
    ja on hienoa nähdä niin monia tuttuja
  • Not Synced
    ja niin monia uusia kasvoja.
  • Not Synced
    Tiedän, että kello on 11.00 viimeisenä päivänä, joten
  • Not Synced
    olen vaikuttunut nähdessäni niin monia ihmisiä täällä.
  • Not Synced
    Ja tervetuloa Kaiken Kaaokseen.
  • Not Synced
    Olen John Naulty, puhun tänään.
  • Not Synced
    Joku, joka ei ole lavalla, mutta
  • Not Synced
    on jokaisessa diassa täällä, on Chritian -
  • Not Synced
    Milks Sad -ryhmän johtava tutkija.
  • Not Synced
    Aion kertoa Milks Sad´in tarinasta.
  • Not Synced
    Tarina kryptovaluuttojen lompakkovarkauksien tutkimisesta vuonna 2023
  • Not Synced
    ja kerron siitä mielelllään.
  • Not Synced
    On suuri kunnia olla täällä.
  • Not Synced
    Tässä on iso ryhmä.
  • Not Synced
    Tässä on joitain heidän nimistään.
  • Not Synced
    Näet heidät niminä,
  • Not Synced
    minä näen heidät ystävinä,
  • Not Synced
    luotettavina työkavereina,
  • Not Synced
    entisinä työkavereina,
  • Not Synced
    satunnaisina ihmisinä, joita en ole koskaan tavannut internetissä.
  • Not Synced
    Ainoa asia, joka meitä eniten yhdisti
  • Not Synced
    oli se, että olimme kaikki samalla Matrix-kanavalla
  • Not Synced
    tutkimassa ongelma.
  • Not Synced
    Kuuntelijat - olkaa tietoisia,
  • Not Synced
    en ehkä ole 100% tosissani kaikessa, mitä sanon.
  • Not Synced
    Olen innoissani siitä, että olen täällä.
  • Not Synced
    Sekä hieman hermostunut.
  • Not Synced
    On paljon asioita joita käydä läpi.
  • Not Synced
    Liikaa 30 minuutin puheelle.
  • Not Synced
    Liikaa 45 minuutin keskusteluun.
  • Not Synced
    Timillä teki paljon tutkimusta.
  • Not Synced
    Lisää tietoa löytyy osoitteesta https://milkssad.info.
  • Not Synced
    Voit nähdä keskustelumuistiinpanot sivulla/38C3.
  • Not Synced
    Voit skannata tämän QR-koodin.
  • Not Synced
    Luota minuun, se on turvallista,
  • Not Synced
    Toivottavasti.
  • Not Synced
    Aloitetaan tämä puhe.
  • Not Synced
    Pidetään pieni johdanto kryptovaluuttalompakoista.
  • Not Synced
    Kuka täällä on koskaan
  • Not Synced
    kuullut kryptovaluutoista?
  • Not Synced
    Okei. Jotkut juovat täällä
  • Not Synced
    Urban Mate -juoma
  • Not Synced
    ja kahvia.
  • Not Synced
    Kiva nähdä joitain reaktioita.
  • Not Synced
    Puhumme varkaudesta, joka
  • Not Synced
    tapahtui noin puolitoista vuotta sitten,
  • Not Synced
    heinäkuussa 2023.
  • Not Synced
    Sitten kerron lisätöistä, joita teimme.
  • Not Synced
    Sekä paljon eettisistä ongelmsita
  • Not Synced
    ja konflikteista
  • Not Synced
    ryhmän sisällä ja ulkopuolella.
  • Not Synced
    Kuinka moni teistä on turvallisuustutkijoita?
  • Not Synced
    Haluaisin tietää hieman yleisöstä,
  • Not Synced
    jolle puhun.
  • Not Synced
    Okei, teitä on siis muutama.
  • Not Synced
    Joten täällä saattaa olla ihmisiä,
  • Not Synced
    jotka eivät ole joutuneet etismään
  • Not Synced
    haavoittuvuuksia luonnosta
  • Not Synced
    ja kaikesta, mitä siellä voi tapahtua.
  • Not Synced
    Joten varmistan, että selitän siitä.
  • Not Synced
    Ja sitten puhumme myös ihmisistä, jotka
  • Not Synced
    menettivät rahaa internetissä,
  • Not Synced
    taianomaista internet-rahaa.
  • Not Synced
    Ja ehkä kerron keinoista miten
  • Not Synced
    puolustautua sitä vastaan.
  • Not Synced
    Joten aluksi puhutaan kryptovaluuttalompakoista.
  • Not Synced
    Okei, toinen kysymys.
  • Not Synced
    Kuka täällä on koskaan
  • Not Synced
    käyttänyt kryptovaluuttalompakkoa?
  • Not Synced
    Olen niin pahoillani puolestanne.
  • Not Synced
    Se on niin vaikeaa
  • Not Synced
    niin paljon asioita tapahtuu,
  • Not Synced
    kun asetat lompakon.
  • Not Synced
    Monia asioita ei ole selitetty hyvin.
  • Not Synced
    Asennat sovelluksesi tai
  • Not Synced
    suoritat ohjelmiston.
  • Not Synced
    Saat joskus 12 taikasanaa
  • Not Synced
    tai 24 taikasanaa
  • Not Synced
    ja laitat ne taskuusi.
  • Not Synced
    Otat kuvan ja
  • Not Synced
    laitat sen pilvitallennustilaan.
  • Not Synced
    Todellakin, kukaan ei opasta sinua,
  • Not Synced
    kerro, mikä on turvallinen tapa
  • Not Synced
    tehdä kryptovaluuttalompakkoasioita.
  • Not Synced
    Joten se voi olla todella hämmentävää.
  • Not Synced
    Loppujen lopuksi tapahtuu seuraavaa:
  • Not Synced
    yrität kaapata
  • Not Synced
    jonkin tyyppistä entropiaa,
  • Not Synced
    yrität luoda jonkin tyyppistä
  • Not Synced
    satunnaista siementä
  • Not Synced
    ja saada tästä siemenestä
  • Not Synced
    joukko yksityisiä avaimia
  • Not Synced
    ja julkisia avaimia.
  • Not Synced
    Kryptovaluutoissa on paljon
  • Not Synced
    salausoperaatioita,
  • Not Synced
    jotka perustuvat epäsymmetriseen
  • Not Synced
    kryptografiaan.
  • Not Synced
    Joten siellä on julkinen / yksityinen
  • Not Synced
    avainpari.
  • Not Synced
    Julkisen avaimesi voit
  • Not Synced
    jakaa maailmalle.
  • Not Synced
    Sinut voidaan tunnistaa siitä avaimesta.
  • Not Synced
    Sinua on varoitetttu.
  • Not Synced
    Se on työkalu kyseisen osoitteen
  • Not Synced
    tunnistamiseen,
  • Not Synced
    kyseisen identiteetin seuraamiseen.
  • Not Synced
    Ja sitten on yksityinen avain.
  • Not Synced
    Ja se on todellakin yksityinen.
  • Not Synced
    Et halua näyttää sitä kaikkialle.
  • Not Synced
    Nämä ovat julkiset/yksityiset avaimet.
  • Not Synced
    Ja kauan sitten ihmiset vain
  • Not Synced
    loivat yksittäisiä avaimia ja tallensivat
  • Not Synced
    niitä, varmuuskopioivat niitä.
  • Not Synced
    Ja se oli iso vaiva.
  • Not Synced
    Joten Bitcoin-ihmiset ja yhteisö
  • Not Synced
    keksivät tämän parannusehdotuksen:
  • Not Synced
    BIP39.
  • Not Synced
    He miettivät, miksi emme säilyttäisi
  • Not Synced
    tätä pientä siementä,
  • Not Synced
    tätä pientä entropian taianomaista siementä sanoina.
  • Not Synced
    Mnemonic -siemen, mnemonic -lauseet.
  • Not Synced
    On paljon helpompi muistaa 12 sanaa
  • Not Synced
    tai 24 sanaa kuin muistaa joukko
  • Not Synced
    satunnaisia ​​merkkejä, jotka ovat ehkä
  • Not Synced
    Base58- tai Base64-koodattuja.
  • Not Synced
    BIP39 oli tapa tehdä asioista hieman
  • Not Synced
    luettavampia salaisuuden säilyttämiseksi.
  • Not Synced
    Tästä salaisuudesta voit saada joukon
  • Not Synced
    yksityisiä avaimia.
  • Not Synced
    BIP32 on Bitcoin Improvement Proposal
  • Not Synced
    ehodtus numero 32, jolla hierarkkinen
  • Not Synced
    deterministinen lompakko.
  • Not Synced
    Joten alkuperäisestä siemenestä voit
  • Not Synced
    johtaa suuren määrän
  • Not Synced
    julkisia / yksityisiä avainpareja.
  • Not Synced
    Voit käyttää niitä kaikenlaisiin asioihin.
  • Not Synced
    Jos minulla on lompakko,
  • Not Synced
    saatan haluta vastaanottaa rahaa yhdellä
  • Not Synced
    osoitteella ja lähettää rahaa toisella.
  • Not Synced
    Joskus en halua käyttää osoitettani
  • Not Synced
    uudelleen. Ja on monia syitä,
  • Not Synced
    miksi en ehkä halua tehdä sitä.
  • Not Synced
    Yksi niistä on yksityisyys,
  • Not Synced
    toinen turvallisuus.
  • Not Synced
    On joitain salauselementtejä, mitä
  • Not Synced
    voidaan käyttää uudelleen ja mitä ei.
  • Not Synced
    Mutta loppujen lopuksi opetus on:
  • Not Synced
    yksinkertaisella siemenellä voit saada
  • Not Synced
    suuren määrän yksityisiä avaimia.
  • Not Synced
    Ja tämä yhdessä on kryptovaluuttalompakko.
  • Not Synced
    On ohjelmistoja, jotka auttavat sinua
  • Not Synced
    tekemään tämän,
  • Not Synced
    ja osa niistä on hyviä, osa huonoja.
  • Not Synced
    Nykyään mielestäni suurin osa niistä ovat
  • Not Synced
    vain hankalia tavalliselle käyttäjälle.
  • Not Synced
    Toinen huomioitava asia on:
  • Not Synced
    tämän tekemiseksi tarvitset satunnaisuutta.
  • Not Synced
    Tarvitset kaaosta universumista.
  • Not Synced
    Sinun on hankittava se kaaos jollakin tavalla
  • Not Synced
    ja laitettava se pieniin palasiin
  • Not Synced
    ja pakattava se turvallisesti.
  • Not Synced
    Kryptografia tarvitsee tätä ydinprimitiviä.
  • Not Synced
    Jos sinulla ei ole hyvää satunnaisuutta,
  • Not Synced
    tapahtuu kauheita asioita.
  • Not Synced
    Ei ole liian tylsää.
  • Not Synced
    Ongelmana on, että tietokoneet ovat todella
  • Not Synced
    huonoja luomaan hyvää satunnaisuutta.
  • Not Synced
    Ne ovat todella hyviä noudattamaan ohjeita.
  • Not Synced
    Ne ovat todella huonoja
  • Not Synced
    tekemään satunnaisia ​​asioita.
  • Not Synced
    Ne haluavat tehdä mitä niille käsketään.
  • Not Synced
    En osaa sanoa New Age Quantum
  • Not Synced
    Cryptographysta tai tietokoneista.
  • Not Synced
    Tietokoneet, joilla olen työskennellyt,
  • Not Synced
    ovat melko satunnaisia ​​tai ei oikeastaan.
  • Not Synced
    Ne ovat melko tavallisia.
  • Not Synced
    Ne tekevät mitä käsket ja niin ne tekevät.
  • Not Synced
    Joten on monia syitä, miksi tarvitset
  • Not Synced
    satunnaisuutta tietokoneellesi.
  • Not Synced
    Jos teet videopelejä, haluat hahmosi
  • Not Synced
    alkavan satunnaisista paikoista.
  • Not Synced
    Jos teet API-avaimia, ehkä haluat,
  • Not Synced
    et halua niiden olevan ennustettavissa.
  • Not Synced
    Ja siksi sinulla on oltava hyvä tapa
  • Not Synced
    saada satunnaisia ​​​​lukuja.
  • Not Synced
    On olemassa hyviä ja helppoja tapoja
  • Not Synced
    sekä kryptografisesti turvallisia tapoja
  • Not Synced
    saada satunnaisia ​​lukuja.
  • Not Synced
    Niitä käytetään eri tarkoituksiin.
  • Not Synced
    Jotkut ovat kevyitä, nopeita,
  • Not Synced
    eivätkä vaadi paljon laskentaresursseja.
  • Not Synced
    Toiset saattavat viedä enemmän resursseja,
  • Not Synced
    mutta antavat sinulle tuloksia, jotka
  • Not Synced
    eivät ole ennustettavissa eivätkä
  • Not Synced
    paljasta mitään syötteitä.
  • Not Synced
    Kryptografisesti turvalliset PRNG:t,
  • Not Synced
    pseudosatunnaislukugeneraattorit, ovat
  • Not Synced
    ihanteellisia monissa tilanteissa, kun olet
  • Not Synced
    tekemisissä lompakon avainten kanssa.
  • Not Synced
    Se on siis sattumaa.
  • Not Synced
    Toinen huomioitava asia on, että
  • Not Synced
    tässä puhutaan kryptovaluutoista, mutta
  • Not Synced
    ihmiset käyttävät BIP39:ää, muistolauseita,
  • Not Synced
    kaikenlaisten asioiden varmuuskopioimiseen.
  • Not Synced
    Kuka täällä on kuullut PGP:stä?
  • Not Synced
    Joo, kiva, kiva.
  • Not Synced
    Joten muut ihmettelevät, mitä se on?
  • Not Synced
    Se on melko hyvä yksityisyys,
  • Not Synced
    mutta on olemassa tapoja käyttää
  • Not Synced
    24-sanaista muistolausetta PGP-avaimien
  • Not Synced
    johtamiseen, mikä on aika siistiä.
  • Not Synced
    Joka tapauksessa pointti on:
  • Not Synced
    Se ei ole vain kryptovaluutta.
  • Not Synced
    Puhutaanpa varkaudesta.
  • Not Synced
    En ole koskaan nähnyt pankin ryöstöä,
  • Not Synced
    paitsi Hollywood-elokuvissa.
  • Not Synced
    Ai, diat eivät näy.
  • Not Synced
    Lopettivatko ne vain näyttämisen vai
  • Not Synced
    eivätkö ole olleet kunnossa?
  • Not Synced
    Laitan johdon takaisin kiinni.
  • Not Synced
    Okei, kiitos tiedosta.
  • Not Synced
    Joka tapuksessa.
  • Not Synced
    Varkaus.
  • Not Synced
    Kuka on koskaan nähnyt ryöstöä?
  • Not Synced
    Minä en ole.
  • Not Synced
    Toivottavasti sinun ei koskaan tarvitse.
  • Not Synced
    Mutta Redditissä se näyttää tältä.
  • Not Synced
    Näet vain jonkun:
  • Not Synced
    "Hei, minun rahani ovat kadonneet. Luulen,
  • Not Synced
    että muidenkin ihmisten rahoja on kadonnut.
  • Not Synced
    Mitä tapahtui?"
  • Not Synced
    Siitä meidän matkamme ei alkanut.
  • Not Synced
    Matkani alkoi, kun sain ystävältäni viestin:
  • Not Synced
    "Hei, onko sinulla vielä Bitcoinisi?"
  • Not Synced
    Ja minä sanoin: "Mitä?
  • Not Synced
    En tiedä, anna kun tarkistan" .
  • Not Synced
    Minun täytyy mennä uimaan
  • Not Synced
    vedenalaiseen luolaani, ruokkia
  • Not Synced
    alligaattorit, ponnahtaa ylös, avata holvi.
  • Not Synced
    Kyllä, ne ovat edelleen talelssa.
  • Not Synced
    Itse asiassa se ei ole niin vaikeaa.
  • Not Synced
    Jos tiedät osoitteesi, voit vain katsoa.
  • Not Synced
    Bitcoinini, rahani, olivat siellä.
  • Not Synced
    En tiedä mitä raha on, mutta pidän
  • Not Synced
    Bitcoinista rahana, jota tykkään käyttää.
  • Not Synced
    Ja kysyin: "Kaveri, missä ovat sinun?".
  • Not Synced
    Ja hän vastasi: "Ne eivät ole enää siellä".
  • Not Synced
    Se on syvältä.
  • Not Synced
    Avaat lompakkosi ja
  • Not Synced
    dollarin seteli on siellä tänään ja
  • Not Synced
    huomenna katsot, niin sitä ei ole.
  • Not Synced
    Paperi ei vain haihdu.
  • Not Synced
    Ehkä se kastuu ja hajoaa, mutta
  • Not Synced
    jäänteitä on silti.
  • Not Synced
    Ihmiset laittavat esimerkiksi keraamisia levyjä
  • Not Synced
    ja muuta tavaraa ja aina
  • Not Synced
    on jälki siitä, mihin rahat menivät.
  • Not Synced
    Lohkoketjussa asia ei ole erilainen.
  • Not Synced
    Näimme, että joukko rahaa liikkui
  • Not Synced
    ja se yhdistettiin.
  • Not Synced
    Tunsimme kaksi uhria lähipiiristämme.
  • Not Synced
    Minulla ei ole paljon ystäviä, joten
  • Not Synced
    tuntui kuin suuri osa sosiaalisesta verkostostani
  • Not Synced
    olisi vaarantunut.
  • Not Synced
    Olin utelias ymmärtämään: "miten?" ja "miksi?".
  • Not Synced
    Ehkä en koskaan ymmärrä "miksi".
  • Not Synced
    Paitsi inhimillinen ahneus.
  • Not Synced
    Mutta "miten" oli minulle erittäin mielenkiintoinen,
  • Not Synced
    koska tämä on taikamatematiikkaa.
  • Not Synced
    Taikamatematiikka ei eroa tavallisesta matematiikasta.
  • Not Synced
    Sen ymmärtäminen vaatii joskus hieman enemmän
  • Not Synced
    miunun kaltaisia jästejä.
  • Not Synced
    Kaiken kaikkiaan näimme 37 Bitcoinin liikettä.
  • Not Synced
    Näimme, että se ei koskenut vain kahta ystävääni.
  • Not Synced
    Se koski monia muitakin ihmisiä.
  • Not Synced
    Muodostui joukkue.
  • Not Synced
    Me emme ole kuin Avengers,
  • Not Synced
    meillä ei ole hienoja pukuja.
  • Not Synced
    Työskentelen autotallissa kotonani ja
  • Not Synced
    muut ihmiset työskentelevät ympäri maailmaa.
  • Not Synced
    Hyvä asia oli, että meillä oli ihmisiä,
  • Not Synced
    otka tiesivät kuinka he luovat avaimensa.
  • Not Synced
    He tiesivät kuinka ne säilytettiin.
  • Not Synced
    He tiesivät, millaisia ​​turvallisuusmalleja he kohtasivat.
  • Not Synced
    Sanotaan, että he ryhtyivät varotoimiin.
  • Not Synced
    He eivät vain lataaneet sovellusta, joka
  • Not Synced
    suorittaa jotain online-tietokoneella.
  • Not Synced
    He olivat erittäin tarkkoja hyökkäyspinnan
  • Not Synced
    suhteen ja loivat avaimia ja
  • Not Synced
    ilmavälikoneita, jotka eivät olleet
  • Not Synced
    koskaan koskettaneet Internetin valoa ja
  • Not Synced
    joissa oli minimaaliset Linux-käyttöjärjestelmät.
  • Not Synced
    Joten olin erittäin utelias.
  • Not Synced
    Tutkimuksessamme havaitsimme, että
  • Not Synced
    yhteinen nimittäjä oli Bitcoin Explorer
  • Not Synced
    -niminen ohjelmisto.
  • Not Synced
    Yrität ymmärtää kuinka kaivosi myrkytetään
  • Not Synced
    ja katsot ylä- tai alavirtaan.
  • Not Synced
    Seisomme jättiläisten harteilla ja joskus
  • Not Synced
    ne jättiläiset vain mätänevät ja kuolevat.
  • Not Synced
    Tässä tapauksessa havaitsimme jonkin
  • Not Synced
    verran mätää ja päätimme tarkastella
  • Not Synced
    tätä ohjelmistoa tarkemmin.
  • Not Synced
    Bitcoin Explorer on eräänlainen satunnaisohjelmisto.
  • Not Synced
    Yksi kysymyksistä, joita jotkut kysyivät, oli:
  • Not Synced
    "Kuinka nämä ihmiset edes alkoivat käyttää
  • Not Synced
    tätä ohjelmistoa?"
  • Not Synced
    He yrittivät tehdä asioita kirjan
  • Not Synced
    mukaan, kirjaimellisesti.
  • Not Synced
    Kuolleiden puiden ongelmana on, että
  • Not Synced
    ne eivät päivity niin usein kuin
  • Not Synced
    digitaaliset ohjeet.
  • Not Synced
    Se mikä on totta eilen,
  • Not Synced
    ei ole aina totta tänään.
  • Not Synced
    Kun kirja sanoo jotain,
  • Not Synced
    luo satunnaisen siemenen käyttöjärjestelmän
  • Not Synced
    satunnaislukugeneraattorilla ja
  • Not Synced
    käyttöjärjestelmäsi on Linux,
  • Not Synced
    sinusta tuntuu, että sinulla on joitain takuita.
  • Not Synced
    "Kun on tuhat silmää, kaikkia virheitä on vähän."
  • Not Synced
    tai mikä se sanonta sitten onkaan.
  • Not Synced
    Valitettavasti tämä ei osoittautunut todeksi.
  • Not Synced
    Libbitcoinin "bx seed" -komento luo
  • Not Synced
    lompakot Mersenne Twisterin kautta,
  • Not Synced
    eikä se ole vain pientä tanssia.
  • Not Synced
    Puhumme numeroista ja muusta, mutta
  • Not Synced
    myös numerot voivat tanssia,
  • Not Synced
    jos katsot niitä oikein.
  • Not Synced
    Jotkut niistä viuhtovat, toiset kiemurtelevat
  • Not Synced
    tämän Mersenne Twisterin muunnelman
  • Not Synced
    kanssa. Tämä koko MT19937.
  • Not Synced
    Haluaisin tietää,
  • Not Synced
    tietääkö joku mikä tuo numero on?
  • Not Synced
    Se on alkuluku, kaksi 199:ään.
  • Not Synced
    Joka tapauksessa 32 bittiä alkutilaa oli
  • Not Synced
    kaikki, mikä tässä toteutuksessa sallittiin
  • Not Synced
    satunnaislukujen luomiseen.
  • Not Synced
    Nyt 32 bittiä näyttää olevan luku,
  • Not Synced
    mutta se ei salli monia mahdollisia tuloksia.
  • Not Synced
    Ja kun näimme tämän, päämme räjähti.
  • Not Synced
    Odotimme 256 bitin kaaosta ja entropiaa
  • Not Synced
    tulevan pieneen satunnaislukugeneraattoriimme.
  • Not Synced
    Oli shokki, kun emme nähneetkään sitä
  • Not Synced
    ja tuntui, että olimme oikeilla jäljillä.
  • Not Synced
    Jälleen nämä luvut: 32 bittiä on
  • Not Synced
    hieman yli 4 miljardia,
  • Not Synced
    128 bittiä on hieman yli 340 undesiljoona.
  • Not Synced
    Taitaa olla 10 potenssiin 36, en tiedä.
  • Not Synced
    Undesiljoona on mielenkiintoinen sana.
  • Not Synced
    Brittienglanniksi se tarkoittaa jotain muuta.
  • Not Synced
    Joka tapauksessa, tarkista se.
  • Not Synced
    Kun hyökkääjä tietää pääavaimesi,
  • Not Synced
    peli on ohi
  • Not Synced
    koko tämän avaimen johtamisjutun takia.
  • Not Synced
    Kun he tietävät alkuperäisen tilan siitä,
  • Not Synced
    kuinka olet saanut kaikki nämä muut avaimet,
  • Not Synced
    he voivat vain kävellä polkuasi ja
  • Not Synced
    tarkistaa onko kirsikoita jäljellä.
  • Not Synced
    Näissä tapauksissa kirsikat ovat
  • Not Synced
    kryptovaluuttoja, omaisuutta.
  • Not Synced
    Ja siksi varkaus on vähäpätöinen.
  • Not Synced
    32 bitillä voit vuokrata halvan
  • Not Synced
    laatikon Hetzner´ilta.
  • Not Synced
    Sinulla voi olla pelitietokone,
  • Not Synced
    raa'alla voimalla murtaa tämän
  • Not Synced
    muutamassa päivässä, ellei nopeammin.
  • Not Synced
    Tämä ei koske vain Bitcoineja.
  • Not Synced
    Ihmiset käyttivät tätä Ethereumia varten.
  • Not Synced
    Joukko muita kryptovaluuttoja.
  • Not Synced
    Ehkä ihmiset käyttivät sitä myös PGP:hen,
  • Not Synced
    en tiedä.
  • Not Synced
    Joka tapauksessa, puhumme nyt kryptovaluutoista.
  • Not Synced
    Mitä teimme?
  • Not Synced
    Se, mitä näimme, oli
  • Not Synced
    aktiivista hyväksikäyttöä.
  • Not Synced
    "Me" tarkoitan Milks Side -tiimiä.
  • Not Synced
    Näimme, että tämä tapahtui luonnossa.
  • Not Synced
    Tiesimme, että jokin taho siirsi rahaa.
  • Not Synced
    Ja se ei ollut entiteetti, joka alun perin
  • Not Synced
    omisti tuon rahan tai sen valuutan.
  • Not Synced
    Halusimme siksi nopeuttaa paljastamisprosessia
  • Not Synced
    ja tiedottaa yleisölle, jotta he olisivat
  • Not Synced
    voineet päättää,
  • Not Synced
    mitä omaisuudellaan tehdä.
  • Not Synced
    Tiedätkö, on sosiaalinen normi
  • Not Synced
    paljastaa se 90 päivässä.
  • Not Synced
    Google Project Zerolla he asettavat
  • Not Synced
    standardin noin seitsemäksi päiväksi,
  • Not Synced
    jos näet hyökkäyksen aktiivisena luonnossa.
  • Not Synced
    Ja niin me teimme.
  • Not Synced
    Täytimme CVE:n.
  • Not Synced
    Teimme yksityiskohtaisen julkisen kirjoituksen.
  • Not Synced
    Otimme yhteyttä ohjelmiston ylläpitäjiin
  • Not Synced
    ja kerroimme heille ennen kuin teimme
  • Not Synced
    koordinoitun julkistamisen.
  • Not Synced
    He eivät nähneet maailmaa niin kuin me,
  • Not Synced
    ja se on okei.
  • Not Synced
    Mutta kun ihmisten rahat ovat vaarassa,
  • Not Synced
    meidän oli tehtävä valinta.
  • Not Synced
    Päätimme tehdä valinnan, joka sai meidät
  • Not Synced
    nukkumaan yöt rauhassa.
  • Not Synced
    Halusimme kehottaa ihmisiä suojelemaan itsensä.
  • Not Synced
    Nimi.
  • Not Synced
    Rakastan nimeä Milk Sad.
  • Not Synced
    Olin hyvin surullinen,
  • Not Synced
    kun sain tietää tästä.
  • Not Synced
    Ihmiset eivät menettäneet vain maitorahoja.
  • Not Synced
    He menettivät säästönsä.
  • Not Synced
    He menettivät uskonsa kryptovaluuttajärjestelmään.
  • Not Synced
    Ja sitä on vaikea rakentaa takaisin.
  • Not Synced
    Kun huomasimme ensimmäisen kerran,
  • Not Synced
    että alkutila oli toistettavissa,
  • Not Synced
    että voisimme luoda saman
  • Not Synced
    muistisanan siemenen
  • Not Synced
    kerta toisensa jälkeen
  • Not Synced
    asettamalla joitain parametreja,
  • Not Synced
    riippuen oletettavasti järjestelmän entropiasta.
  • Not Synced
    Ja kun saimme saman muistisanan siemenen,
  • Not Synced
    olimme joksenkin hämmästyneitä
  • Not Synced
    ja tajusimme, mikä ongelma oli.
  • Not Synced
    Kaikki muu sen jälkeen oli vain
  • Not Synced
    syventymistä ongelmaan.
  • Not Synced
    Sen ymmärtämistä täysin.
  • Not Synced
    Sen dokumentointia ja valmistelua
  • Not Synced
    julkistamista varten.
  • Not Synced
    Olimme myös kiinnostuneita siitä,
  • Not Synced
    kuinka hyökkääjät tekivät tämän.
  • Not Synced
    Ja kuinka suuri tämä ongelma olikaan.
  • Not Synced
    Ja käytimmekö vain me tätä ohjelmistoa.
  • Not Synced
    Oliko siellä muita ohjelmistoja,
  • Not Synced
    kryptovaluuttalompakko-toteutuksia,
  • Not Synced
    joilla oli samanlaisia ​​ongelmia?
  • Not Synced
    Jälleen kerran, et tarvitse
  • Not Synced
    edistyneitä salaustutkintoja.
  • Not Synced
    Et tarvitse erikoislaitteita tehdäksesi
  • Not Synced
    saman mitä me teimme.
  • Not Synced
    Sinun tarvitsee vain ymmärtää
  • Not Synced
    kuinka nämä numerot toimivat.
  • Not Synced
    Ja kun ymmärrät näiden järjestelmien
  • Not Synced
    alkuperäiset PRNG-siementilat,
  • Not Synced
    voit yksinkertaisesti luetella koko
  • Not Synced
    potentiaalisen osoiteavaruuden,
  • Not Synced
    jonka johtamiseen ja tarkistamiseen
  • Not Synced
    haluat käyttää aikaa,
  • Not Synced
    onko osoitetta koskaan käytetty lohkoketjussa.
  • Not Synced
    Ja jos on, voit nähdä,
  • Not Synced
    että osoite oli haavoittuvainen
  • Not Synced
    ja että rahat olivat haavoittuvia
  • Not Synced
    ja ehkä ne varastettiin, ehkä ei.
  • Not Synced
    Ja saat vastauksia siihen, kuinka
  • Not Synced
    paljon rahaa liikkui näiden heikkojen
  • Not Synced
    lompakkojärjestelmien kautta.
  • Not Synced
    Vei paljon aikaa sukeltaa tämän hyökkäyksen
  • Not Synced
    ja hyväksikäytön kaikkiin jälkivaikutuksiin.
  • Not Synced
    Ja voimme edelleen viettää tunteja,
  • Not Synced
    päiviä, kuukausia, vuosia
  • Not Synced
    perehtymällä kaikkeen.
  • Not Synced
    Voit olla ZachXBT:n tapainen kryptohullu
  • Not Synced
    ja jäljittää minne kaikki rahat menivät.
  • Not Synced
    Me emme tehneet sitä.
  • Not Synced
    Emme löytäneet kaikkia vastauksia
  • Not Synced
    kaikkiin kysymyksiin.
  • Not Synced
    Olisimme voineet tarkastella paljon muita
  • Not Synced
    kolikoita ja kryptovaluuttoja,
  • Not Synced
    ​​mutta joita emme tutkineet.
  • Not Synced
    Bitcoin, Ethereum, Doge, XRP
  • Not Synced
    nämä ovat kaikki kuin kryptovaluuttoja.
  • Not Synced
    Nämä ovat kaikki järjestelmiä,
  • Not Synced
    jotka olivat alttiita tälle vaarantumiselle.
  • Not Synced
    Emme myöskään ole täällä yksin.
  • Not Synced
    Oli muitakin tutkijoita, jotka
  • Not Synced
    jotka työskentelivät tämän ongelman parissa.
  • Not Synced
    Heistä saimme inspiraatiota ja
  • Not Synced
    teimme yhteistyötä.
  • Not Synced
    En tiedä. Onko täällä Drake-faneja?
  • Not Synced
    Okei, olen pahoillani yhden henkilön
  • Not Synced
    puolesta, joka nosti kätensä.
  • Not Synced
    Joten, Trust Wallet Not Like Us
  • Not Synced
    Tietyllä tavalla he eivät pitäneet käyttäjistä.
  • Not Synced
    He tekivät joitain virheitä.
  • Not Synced
    Ei vain yhden virheen,
  • Not Synced
    he tekivät useita virheitä.
  • Not Synced
    Mikä on surullista jatkokäyttäjille.
  • Not Synced
    Surullista tiimille, joka rakensi
  • Not Synced
    tämän tuotteen ja rakensi maineen
  • Not Synced
    luottamuksen ympärille.
  • Not Synced
    Jos sanon: "Luota minuun, veli",
  • Not Synced
    luotat minuun, olen varma, ehkä.
  • Not Synced
    Mutta luultavasti ei.
  • Not Synced
    Olen vain vieras internetissä
  • Not Synced
    suurimman osan ajasta.
  • Not Synced
    Jälleen kerran, tämä taas on luonnossa,
  • Not Synced
    nämä eivät olleet löytämiämme haavoittuvuuksia.
  • Not Synced
    Nämä ovat vain siellä.
  • Not Synced
    Voit etsiä niitä.
  • Not Synced
    Ja tässä tapauksessa PRNG jämähti ajaksi,
  • Not Synced
    mikä ei todellakaan ole hyvä idea.
  • Not Synced
    Unixin aika alkaa vuodesta 1970
  • Not Synced
    ja me olemme vuodesta 2024.
  • Not Synced
    Vuosia ei vain ole paljon jäljellä,
  • Not Synced
    minkä vuoksi asetan kelloni aina
  • Not Synced
    100 vuotta etukäteen.
  • Not Synced
    Juoneni mitataan vuosisadoissa.
  • Not Synced
    Ja vain tätä meemiä varten.
  • Not Synced
    En tiedä mistä Drakessa on kyse.
  • Not Synced
    Hän on kuitenkin erittäin ennakoitava ihminen.
  • Not Synced
    Ja hän ei vain pidä hyvistä asioista.
  • Not Synced
    Hän ei vain ole kuin me.
  • Not Synced
    Joten vältämme häntä.
  • Not Synced
    Emme yritä olla hänen kaltaisiaan.
  • Not Synced
    Olen pahoillani, jos hän on idolisi.
  • Not Synced
    Tämä on minun mielipiteeni.
  • Not Synced
    En puhu Milksin tutkimusryhmän
  • Not Synced
    tai kenenkään muun puolesta.
  • Not Synced
    Ja jos loukkaan sinua, pyydän anteeksi.
  • Not Synced
    Haluan vain olla rehellinen itselleni ja yleisölle.
  • Not Synced
    Mutta siirtykäämme kohokohtiin.
  • Not Synced
    Drake on nyt käsitelty.
  • Not Synced
    Löysimme yhdeksän lompakkoa, joissa oli
  • Not Synced
    paljon rahaa.
  • Not Synced
    Kryptovaluuttamaassa sellaisia lompakoita
  • Not Synced
    kutsutaan valaiksi.
  • Not Synced
    Ja näillä valailla oli melkoinen nörtin lompakko.
  • Not Synced
    67 000 plus Bitcoinia kulki näiden lompakoiden läpi.
  • Not Synced
    Tuolloin se on noin miljardi dollaria.
  • Not Synced
    20 000 dollaria yhdestä Bitcoinista.
  • Not Synced
    Nykypäivänä viisi kertaa enemmän.
  • Not Synced
    Bitcoin arvo liikkuu 100 000 dollarin tuntumassa.
  • Not Synced
    Minun maailmassani yksi Bitcoin on aina
  • Not Synced
    yksi Bitcoin ja kaikki muu on kaikkea muuta.
  • Not Synced
    Mutta jälleen kerran, tämä osoittaa,
  • Not Synced
    että kirjoja eivät lukeneet vain vähittäiskaupan
  • Not Synced
    satunnaiset ihmiset.
  • Not Synced
    Kirjoja lukivat ihmiset, jotka viettivät
  • Not Synced
    paljon aikaa ja energiaa.
  • Not Synced
    Heillä oli paljon varoja ja ne olivat alttiita.
  • Not Synced
    Mikä oli varsin vaikuttavaa ja yllättävää.
  • Not Synced
    Emme tiedä mitä näille rahoille tapahtui.
  • Not Synced
    Emme tiedä, siirsivätkö nämä ihmiset tai tahot
  • Not Synced
    lompakkonsa turvaan.
  • Not Synced
    Oletamme, että näin he tekivät.
  • Not Synced
    Emme tiedä, tiesivätkö he mitä täällä
  • Not Synced
    tapahtuu vuonna 2020.
  • Not Synced
    Huomasimme tämän ongelman vuonna 2023.
  • Not Synced
    Vasta 3 vuotta myöhemmin.
  • Not Synced
    Mikä on vähän hullua.
  • Not Synced
    Paljon rahaa vain kelluu internetissä
  • Not Synced
    ja on kiinniotettavissa.
  • Not Synced
    Kakku.
  • Not Synced
    Pidän kakusta.
  • Not Synced
    Vihaan, kun kakussani on myrkkyä
  • Not Synced
    tai partakoneen teriä.
  • Not Synced
    Jos syöt omenan Halloweenina,
  • Not Synced
    ole varovainen. Tarkista se kahdesti.
  • Not Synced
    Jotkut ihmiset ovat tuhmia,
  • Not Synced
    jotkut ihmiset ovat mukavia.
  • Not Synced
    Ja tässä tapauksessa Cake Wallet
  • Not Synced
    ei ollut niin mukava.
  • Not Synced
    Monilla ohjelmointikielillä on satunnaisia ​​SDK:ita.
  • Not Synced
    Helppoja, alkuperäisiä kirjastototeutuksia,
  • Not Synced
    joissa voit saada satunnaisuutta.
  • Not Synced
    Ja monilla heistä ei ole oletuksena
  • Not Synced
    kryptografisesti suojattua satunnaisuutta,
  • Not Synced
    mikä on mielestäni todella hankalaa.
  • Not Synced
    Minusta meidän pitäisi puhua siitä täällä.
  • Not Synced
    Miksi emme tarjoa turvallisia oletusasetuksia
  • Not Synced
    kaikille ohjelmointikielille?
  • Not Synced
    Kuten tiedät, primitiivi.
  • Not Synced
    Jotain pohdittavaksi, jos olet kehittämässä kieliä.
  • Not Synced
    Oletuksena turvallisuus ensin, kiitos.
  • Not Synced
    Tiesimme, että tämä oli turvaton,
  • Not Synced
    mutta monet ihmiset eivät tienneet miten.
  • Not Synced
    Tai miten nämä osoitteet johdetaan.
  • Not Synced
    Onneksi johtava tutkija Christian,
  • Not Synced
    meidän loistava ritarimme näki pulman
  • Not Synced
    ja päätti, että hänen täytyi murtaa se.
  • Not Synced
    Hän hurhathi tähän kuin eräänlainen nörtti.
  • Not Synced
    Monet meistä eivät käyttäneet niin paljon
  • Not Synced
    aikaa Cake Wallet -lompakkoon tutkimiseen,
  • Not Synced
    koska olimme jo siirtymässä eteenpäin.
  • Not Synced
    Mutta Christianin pakkomielle oli sen arvoista.
  • Not Synced
    Hän huomasi, etteivät he käyttäneet
  • Not Synced
    32 bittistä siementämistä,
  • Not Synced
    kun odotit 28 tai 256.
  • Not Synced
    He käyttivät itse asiassa 20 bittiä.
  • Not Synced
    20 bittiä tarkoittaa, että voin tehdä laskelmia
  • Not Synced
    käsilläni ja varpaillani.
  • Not Synced
    Mutta menetin paljon tuntoa
  • Not Synced
    pikkuvarpaissani pakkasen pureman vuoksi,
  • Not Synced
    joten se olisi minulle vaikeaa.
  • Not Synced
    Mutta jos olet lahjakas numeroidesi kanssa,
  • Not Synced
    voit näyttää minulle, kuinka laskea niillä.
  • Not Synced
    Olisi erittäin siistiä laskea binääriä.
  • Not Synced
    Mutta 20 bittiä ei ole paljon.
  • Not Synced
    Helppo murtaa raa'alla voimalla.
  • Not Synced
    Cake Wallet on ohjelmistotuote,
  • Not Synced
    jota monet ihmiset käyttävät.
  • Not Synced
    Se on hienoa. Se ei ole hienoa.
  • Not Synced
    En tiedä. Minun ei pitäisi sanoa niin.
  • Not Synced
    Se on mitä se on.
  • Not Synced
    Hienoa siinä on, että voit tavoittaa käyttäjiä.
  • Not Synced
    Toisin kuin avoimen lähdekoodin projektit,
  • Not Synced
    jotka ovat hieman vaikeampia.
  • Not Synced
    Voit lähettää jotain postituslistalle tai ei.
  • Not Synced
    Joten tiimimme, Christian, otti yhteyttä
  • Not Synced
    Cake Wallet -ihmisiin ja he sanoivat:
  • Not Synced
    "Joo, laitamme ilmoituksen ja kerromme ihmisille".
  • Not Synced
    Ongelmana on, että ihmiset eivät päivitä ohjelmistojaan.
  • Not Synced
    He eivät saaneet ilmoitusta.
  • Not Synced
    He luultavasti vain sanoivat sen ja unohtavat sen.
  • Not Synced
    Odotimme 6 kuukautta ennen kuin
  • Not Synced
    paljastimme tämän ongelman.
  • Not Synced
    6 kuukautta istuttiin toivoen,
  • Not Synced
    että asiat menevät hyvin.
  • Not Synced
    Kaksi päivää julkistamisen jälkeen
  • Not Synced
    jäljellä olevat varat ja
  • Not Synced
    haavoittuvat lompakot poistettiin.
  • Not Synced
    Epäilemme, että ne poistettiin jonkun muun
  • Not Synced
    kuin varojen alkuperäisten omistajien toimesta.
  • Not Synced
    Surullisia, surullisia aikoja.
  • Not Synced
    Surullisia, surullisia, surullisia aikoja.
  • Not Synced
    Joten takaisin tiimiimme ja siihen,
  • Not Synced
    mitä olimme tekemässä.
  • Not Synced
    Keskustelimme paljon.
  • Not Synced
    Oli paljon sekasortoa.
  • Not Synced
    Sanoisin, että luotan kaikkiin,
  • Not Synced
    joiden kanssa olen työskennellyt.
  • Not Synced
    Oli pakko luottaa, kun maassa on iso säkki
  • Not Synced
    rahaa ja kuka tahansa voi vain nostaa
  • Not Synced
    ja ottaa sen.
  • Not Synced
    Kuka tahansa tiimistämme olisi voinut
  • Not Synced
    tehdä tämän.
  • Not Synced
    Kuka tahansa maailmassa, joka tiesi tämän,
  • Not Synced
    olisi voinut tehdä tämän.
  • Not Synced
    Kuka tarkasti avoimen lähdekoodin ohjelmiston.
  • Not Synced
    Ja mitä sinä sillä teet?
  • Not Synced
    Kuten laupias samarialainen, kun näet
  • Not Synced
    maassa 100 euron setelin,
  • Not Synced
    voit viedä sen poliisiasemalle ja sanoa:
  • Not Synced
    "Hei, löysin nämä rahat. En tiedä kenelle
  • Not Synced
    ne kuuluvat, mutta olen varma, että hän
  • Not Synced
    tarvitsee sitä. Hän haluavat sen."
  • Not Synced
    Mutta kuinka kryptovaluuttamaassa voit
  • Not Synced
    varmistaa, että kuka henkilö todella oli?
  • Not Synced
    Miten kukaan voi varmistaa, että se on
  • Not Synced
    hänen 100 euron setelinsä?
  • Not Synced
    Se on jotenkin hankalaa.
  • Not Synced
    Ehkä alueella on valvontalaitteita.
  • Not Synced
    Voit nähdä jonkun liukastavan hansikkaansa
  • Not Synced
    ja dollarin putoaavan maahan.
  • Not Synced
    Mutta kryptovaluuttamaassa se voi olla
  • Not Synced
    melko vaikeaa.
  • Not Synced
    Ja siihen liittyy paljon oikeudellisia
  • Not Synced
    ja verotuksellisia seurauksia.
  • Not Synced
    Me olemme kotoisin monilta lainkäyttöalueilta
  • Not Synced
    Kanadasta, Yhdysvalloista ja Saksasta.
  • Not Synced
    En tiedä mistä koko
  • Not Synced
    tutkimusryhmämme tulee.
  • Not Synced
    Mutta ehdottomasti keskustelimme tästä
  • Not Synced
    ja se oli kuuma aihe.
  • Not Synced
    Toinen kuuma aihe oli:
  • Not Synced
    Julkaisemmeko lähdekoodia avoimena?
  • Not Synced
    Koodia, jota käytimme osoitteiden johtamiseen?
  • Not Synced
    Jaammeko sen maailman kanssa?
  • Not Synced
    Olemme ylpeitä tekemästämme työstä.
  • Not Synced
    Vietimme paljon tunteja. Vietimme paljon
  • Not Synced
    aikaa yhdessä työskennellessämme
  • Not Synced
    varmistaaksemme, että ymmärrämme joidenkin
  • Not Synced
    näiden ongelmien laajuuden.
  • Not Synced
    Emmekä saaneet yksimielistä suostumusta
  • Not Synced
    koko lähdekoodin julkaisemiseen.
  • Not Synced
    Meillä oli paljon erimielisyyksiä.
  • Not Synced
    Jotkut ihmiset elävät ja kuolevat
  • Not Synced
    avoimen lähdekoodin miekalla
  • Not Synced
    sosiaalisessa ryhmässämme, tutkimusryhmässämme.
  • Not Synced
    Heille oli tragedia olla jakamatta tätä yhteisölle.
  • Not Synced
    Sitten oli muita, jotka eivät vain halua
  • Not Synced
    antaa ihmisille, jotka eivät halua käyttää
  • Not Synced
    aikaa tilanteen ymmärtämiseen,
  • Not Synced
    – vaikka heillä olisi pahat aikeet –
  • Not Synced
    helppoja resursseja tehdä tämä kryptovaluutoilla
  • Not Synced
    ja laajentaa se muihin mahdollisiin verkkoihin,
  • Not Synced
    joita ei ehkä alun perin murrettu.
  • Not Synced
    Se oli taas hankala tilanne.
  • Not Synced
    Halusimme jakaa joitain asioita yleisön kanssa.
  • Not Synced
    Emme halunneet jakaa kaikkea yleisön kanssa.
  • Not Synced
    Annoimme ihmisten tarkistaa,
  • Not Synced
    olivatko heidän muistolauseet vaarantuneet.
  • Not Synced
    Voisit mennä verkkosivustolle, antaa
  • Not Synced
    siemenlauseen SHA256-hajautuksen
  • Not Synced
    ja tarkistaa, onko se tietokannassamme.
  • Not Synced
    Ilmeisesti tätäkin käsiteltiin sisäisesti,
  • Not Synced
    koska entä jos ihmiset laittavat koko
  • Not Synced
    siemenlauseensa sinne ja syyttävät meitä
  • Not Synced
    vaarantumisesta.
  • Not Synced
    Ja se oli hankala, tahmea tilanne.
  • Not Synced
    Mutta halusimme silti tarjota jonkinlaisen
  • Not Synced
    julkisen palvelun ihmisille, jotta he
  • Not Synced
    voisivat tarkistaa ennen kuin
  • Not Synced
    siirtävät varansa.
  • Not Synced
    Joitakin numeroita. Paljon rahaa.
  • Not Synced
    Tämä ei ole välttämättä varastettua rahaa.
  • Not Synced
    Rahalla tarkoitan vain Bitcoinia.
  • Not Synced
    Sitä me tarkastelemme tässä.
  • Not Synced
    Nämä ovat bitcoineja, jotka liikkuvat
  • Not Synced
    aarantuneiden lompakoiden läpi.
  • Not Synced
    Nämä olisi voitu varastaa milloin tahansa.
  • Not Synced
    Minusta se on vain kiehtovaa.
  • Not Synced
    Tämä on maailmaa muuttava raha.
  • Not Synced
    Tämä voi rahoittaa ydinarsenaaliasi.
  • Not Synced
    Tämä voi ostaa sinulle monia saaria
  • Not Synced
    tai poliitikkoja tai Twitteriä
  • Not Synced
    tai mitä tahansa.
  • Not Synced
    Itse asiassa ei ehkä Twitteriä.
  • Not Synced
    En tiedä, riippuu hinnasta.
  • Not Synced
    Mutta tämä on paljon.
  • Not Synced
    Ja oli hullua nähdä niin suuri osa tästä
  • Not Synced
    omaisuudesta menevän heikkojen
  • Not Synced
    järjestelmien läpi.
  • Not Synced
    Se vain tuntui oudolta.
  • Not Synced
    Mitä voit tehdä? Se on hyvä kysymys.
  • Not Synced
    Kuinka voit suojata itseäsi kehittäjänä?
  • Not Synced
    Kuinka voit suojata ihmisiä, joille luot ohjelmistoja?
  • Not Synced
    Monet meistä rakentavat ohjelmistoja ihmisille.
Title:
38C3 - Hei, missä minun kryptoni on? - Heikkojen kryptografisten avainten todelliset vaikutukset
Description:

more » « less
Video Language:
English
Duration:
39:55

Finnish subtitles

Revisions Compare revisions