< Return to Video

38C3 - Hei, missä minun kryptoni on? - Heikkojen kryptografisten avainten todelliset vaikutukset

  • Not Synced
    Translated by Karolina Laine
    (ITKST56 course assignment at JYU.FI)
  • Not Synced
    ♪ (38C3 intromusiikki) ♪
  • Not Synced
    Hei kaikki!
  • Not Synced
    On kunnia olla täällä
  • Not Synced
    ja on hienoa nähdä niin monia tuttuja
  • Not Synced
    ja niin monia uusia kasvoja.
  • Not Synced
    Tiedän, että kello on 11.00 viimeisenä päivänä, joten
  • Not Synced
    olen vaikuttunut nähdessäni niin monia ihmisiä täällä.
  • Not Synced
    Ja tervetuloa Kaiken Kaaokseen.
  • Not Synced
    Olen John Naulty, puhun tänään.
  • Not Synced
    Joku, joka ei ole lavalla, mutta
  • Not Synced
    on jokaisessa diassa täällä, on Chritian -
  • Not Synced
    Milks Sad -ryhmän johtava tutkija.
  • Not Synced
    Aion kertoa Milks Sad´in tarinasta.
  • Not Synced
    Tarina kryptovaluuttojen lompakkovarkauksien tutkimisesta vuonna 2023
  • Not Synced
    ja kerron siitä mielelllään.
  • Not Synced
    On suuri kunnia olla täällä.
  • Not Synced
    Tässä on iso ryhmä.
  • Not Synced
    Tässä on joitain heidän nimistään.
  • Not Synced
    Näet heidät niminä,
  • Not Synced
    minä näen heidät ystävinä,
  • Not Synced
    luotettavina työkavereina,
  • Not Synced
    entisinä työkavereina,
  • Not Synced
    satunnaisina ihmisinä, joita en ole koskaan tavannut internetissä.
  • Not Synced
    Ainoa asia, joka meitä eniten yhdisti
  • Not Synced
    oli se, että olimme kaikki samalla Matrix-kanavalla
  • Not Synced
    tutkimassa ongelma.
  • Not Synced
    Kuuntelijat - olkaa tietoisia,
  • Not Synced
    en ehkä ole 100% tosissani kaikessa, mitä sanon.
  • Not Synced
    Olen innoissani siitä, että olen täällä.
  • Not Synced
    Sekä hieman hermostunut.
  • Not Synced
    On paljon asioita joita käydä läpi.
  • Not Synced
    Liikaa 30 minuutin puheelle.
  • Not Synced
    Liikaa 45 minuutin keskusteluun.
  • Not Synced
    Tiimi teki paljon tutkimusta.
  • Not Synced
    Lisää tietoa löytyy osoitteesta https://milkssad.info.
  • Not Synced
    Voit nähdä keskustelumuistiinpanot sivulla/38C3.
  • Not Synced
    Voit skannata tämän QR-koodin.
  • Not Synced
    Luota minuun, se on turvallista,
  • Not Synced
    Toivottavasti.
  • Not Synced
    Aloitetaan tämä puhe.
  • Not Synced
    Pidetään pieni johdanto kryptovaluuttalompakoista.
  • Not Synced
    Kuka täällä on koskaan
  • Not Synced
    kuullut kryptovaluutoista?
  • Not Synced
    Okei. Jotkut juovat täällä
  • Not Synced
    Urban Mate -juoma
  • Not Synced
    ja kahvia.
  • Not Synced
    Kiva nähdä joitain reaktioita.
  • Not Synced
    Puhumme varkaudesta, joka
  • Not Synced
    tapahtui noin puolitoista vuotta sitten,
  • Not Synced
    heinäkuussa 2023.
  • Not Synced
    Sitten kerron lisätöistä, joita teimme.
  • Not Synced
    Sekä paljon eettisistä ongelmsita
  • Not Synced
    ja konflikteista
  • Not Synced
    ryhmän sisällä ja ulkopuolella.
  • Not Synced
    Kuinka moni teistä on turvallisuustutkijoita?
  • Not Synced
    Haluaisin tietää hieman yleisöstä,
  • Not Synced
    jolle puhun.
  • Not Synced
    Okei, teitä on siis muutama.
  • Not Synced
    Joten täällä saattaa olla ihmisiä,
  • Not Synced
    jotka eivät ole joutuneet etismään
  • Not Synced
    haavoittuvuuksia luonnosta
  • Not Synced
    ja kaikesta, mitä siellä voi tapahtua.
  • Not Synced
    Joten varmistan, että selitän siitä.
  • Not Synced
    Ja sitten puhumme myös ihmisistä, jotka
  • Not Synced
    menettivät rahaa internetissä,
  • Not Synced
    taianomaista internet-rahaa.
  • Not Synced
    Ja ehkä kerron keinoista miten
  • Not Synced
    puolustautua sitä vastaan.
  • Not Synced
    Joten aluksi puhutaan kryptovaluuttalompakoista.
  • Not Synced
    Okei, toinen kysymys.
  • Not Synced
    Kuka täällä on koskaan
  • Not Synced
    käyttänyt kryptovaluuttalompakkoa?
  • Not Synced
    Olen niin pahoillani puolestanne.
  • Not Synced
    Se on niin vaikeaa
  • Not Synced
    niin paljon asioita tapahtuu,
  • Not Synced
    kun asetat lompakon.
  • Not Synced
    Monia asioita ei ole selitetty hyvin.
  • Not Synced
    Asennat sovelluksesi tai
  • Not Synced
    suoritat ohjelmiston.
  • Not Synced
    Saat joskus 12 taikasanaa
  • Not Synced
    tai 24 taikasanaa
  • Not Synced
    ja laitat ne taskuusi.
  • Not Synced
    Otat kuvan ja
  • Not Synced
    laitat sen pilvitallennustilaan.
  • Not Synced
    Todellakin, kukaan ei opasta sinua,
  • Not Synced
    kerro, mikä on turvallinen tapa
  • Not Synced
    tehdä kryptovaluuttalompakkoasioita.
  • Not Synced
    Joten se voi olla todella hämmentävää.
  • Not Synced
    Loppujen lopuksi tapahtuu seuraavaa:
  • Not Synced
    yrität kaapata
  • Not Synced
    jonkin tyyppistä entropiaa,
  • Not Synced
    yrität luoda jonkin tyyppistä
  • Not Synced
    satunnaista siementä
  • Not Synced
    ja saada tästä siemenestä
  • Not Synced
    joukko yksityisiä avaimia
  • Not Synced
    ja julkisia avaimia.
  • Not Synced
    Kryptovaluutoissa on paljon
  • Not Synced
    salausoperaatioita,
  • Not Synced
    jotka perustuvat epäsymmetriseen
  • Not Synced
    kryptografiaan.
  • Not Synced
    Joten siellä on julkinen / yksityinen
  • Not Synced
    avainpari.
  • Not Synced
    Julkisen avaimesi voit
  • Not Synced
    jakaa maailmalle.
  • Not Synced
    Sinut voidaan tunnistaa siitä avaimesta.
  • Not Synced
    Sinua on varoitetttu.
  • Not Synced
    Se on työkalu kyseisen osoitteen
  • Not Synced
    tunnistamiseen,
  • Not Synced
    kyseisen identiteetin seuraamiseen.
  • Not Synced
    Ja sitten on yksityinen avain.
  • Not Synced
    Ja se on todellakin yksityinen.
  • Not Synced
    Et halua näyttää sitä kaikkialle.
  • Not Synced
    Nämä ovat julkiset/yksityiset avaimet.
  • Not Synced
    Ja kauan sitten ihmiset vain
  • Not Synced
    loivat yksittäisiä avaimia ja tallensivat
  • Not Synced
    niitä, varmuuskopioivat niitä.
  • Not Synced
    Ja se oli iso vaiva.
  • Not Synced
    Joten Bitcoin-ihmiset ja yhteisö
  • Not Synced
    keksivät tämän parannusehdotuksen:
  • Not Synced
    BIP39.
  • Not Synced
    He miettivät, miksi emme säilyttäisi
  • Not Synced
    tätä pientä siementä,
  • Not Synced
    tätä pientä entropian taianomaista siementä sanoina.
  • Not Synced
    Mnemonic -siemen, mnemonic -lauseet.
  • Not Synced
    On paljon helpompi muistaa 12 sanaa
  • Not Synced
    tai 24 sanaa kuin muistaa joukko
  • Not Synced
    satunnaisia ​​merkkejä, jotka ovat ehkä
  • Not Synced
    Base58- tai Base64-koodattuja.
  • Not Synced
    BIP39 oli tapa tehdä asioista hieman
  • Not Synced
    luettavampia salaisuuden säilyttämiseksi.
  • Not Synced
    Tästä salaisuudesta voit saada joukon
  • Not Synced
    yksityisiä avaimia.
  • Not Synced
    BIP32 on Bitcoin Improvement Proposal
  • Not Synced
    ehodtus numero 32, jolla hierarkkinen
  • Not Synced
    deterministinen lompakko.
  • Not Synced
    Joten alkuperäisestä siemenestä voit
  • Not Synced
    johtaa suuren määrän
  • Not Synced
    julkisia / yksityisiä avainpareja.
  • Not Synced
    Voit käyttää niitä kaikenlaisiin asioihin.
  • Not Synced
    Jos minulla on lompakko,
  • Not Synced
    saatan haluta vastaanottaa rahaa yhdellä
  • Not Synced
    osoitteella ja lähettää rahaa toisella.
  • Not Synced
    Joskus en halua käyttää osoitettani
  • Not Synced
    uudelleen. Ja on monia syitä,
  • Not Synced
    miksi en ehkä halua tehdä sitä.
  • Not Synced
    Yksi niistä on yksityisyys,
  • Not Synced
    toinen turvallisuus.
  • Not Synced
    On joitain salauselementtejä, mitä
  • Not Synced
    voidaan käyttää uudelleen ja mitä ei.
  • Not Synced
    Mutta loppujen lopuksi opetus on:
  • Not Synced
    yksinkertaisella siemenellä voit saada
  • Not Synced
    suuren määrän yksityisiä avaimia.
  • Not Synced
    Ja tämä yhdessä on kryptovaluuttalompakko.
  • Not Synced
    On ohjelmistoja, jotka auttavat sinua
  • Not Synced
    tekemään tämän,
  • Not Synced
    ja osa niistä on hyviä, osa huonoja.
  • Not Synced
    Nykyään mielestäni suurin osa niistä ovat
  • Not Synced
    vain hankalia tavalliselle käyttäjälle.
  • Not Synced
    Toinen huomioitava asia on:
  • Not Synced
    tämän tekemiseksi tarvitset satunnaisuutta.
  • Not Synced
    Tarvitset kaaosta universumista.
  • Not Synced
    Sinun on hankittava se kaaos jollakin tavalla
  • Not Synced
    ja laitettava se pieniin palasiin
  • Not Synced
    ja pakattava se turvallisesti.
  • Not Synced
    Kryptografia tarvitsee tätä ydinprimitiviä.
  • Not Synced
    Jos sinulla ei ole hyvää satunnaisuutta,
  • Not Synced
    tapahtuu kauheita asioita.
  • Not Synced
    Ei ole liian tylsää.
  • Not Synced
    Ongelmana on, että tietokoneet ovat todella
  • Not Synced
    huonoja luomaan hyvää satunnaisuutta.
  • Not Synced
    Ne ovat todella hyviä noudattamaan ohjeita.
  • Not Synced
    Ne ovat todella huonoja
  • Not Synced
    tekemään satunnaisia ​​asioita.
  • Not Synced
    Ne haluavat tehdä mitä niille käsketään.
  • Not Synced
    En osaa sanoa New Age Quantum
  • Not Synced
    Cryptographysta tai tietokoneista.
  • Not Synced
    Tietokoneet, joilla olen työskennellyt,
  • Not Synced
    ovat melko satunnaisia ​​tai ei oikeastaan.
  • Not Synced
    Ne ovat melko tavallisia.
  • Not Synced
    Ne tekevät mitä käsket ja niin ne tekevät.
  • Not Synced
    Joten on monia syitä, miksi tarvitset
  • Not Synced
    satunnaisuutta tietokoneellesi.
  • Not Synced
    Jos teet videopelejä, haluat hahmosi
  • Not Synced
    alkavan satunnaisista paikoista.
  • Not Synced
    Jos teet API-avaimia, ehkä haluat,
  • Not Synced
    et halua niiden olevan ennustettavissa.
  • Not Synced
    Ja siksi sinulla on oltava hyvä tapa
  • Not Synced
    saada satunnaisia ​​​​lukuja.
  • Not Synced
    On olemassa hyviä ja helppoja tapoja
  • Not Synced
    sekä kryptografisesti turvallisia tapoja
  • Not Synced
    saada satunnaisia ​​lukuja.
  • Not Synced
    Niitä käytetään eri tarkoituksiin.
  • Not Synced
    Jotkut ovat kevyitä, nopeita,
  • Not Synced
    eivätkä vaadi paljon laskentaresursseja.
  • Not Synced
    Toiset saattavat viedä enemmän resursseja,
  • Not Synced
    mutta antavat sinulle tuloksia, jotka
  • Not Synced
    eivät ole ennustettavissa eivätkä
  • Not Synced
    paljasta mitään syötteitä.
  • Not Synced
    Kryptografisesti turvalliset PRNG:t,
  • Not Synced
    pseudosatunnaislukugeneraattorit, ovat
  • Not Synced
    ihanteellisia monissa tilanteissa, kun olet
  • Not Synced
    tekemisissä lompakon avainten kanssa.
  • Not Synced
    Se on siis sattumaa.
  • Not Synced
    Toinen huomioitava asia on, että
  • Not Synced
    tässä puhutaan kryptovaluutoista, mutta
  • Not Synced
    ihmiset käyttävät BIP39:ää, muistolauseita,
  • Not Synced
    kaikenlaisten asioiden varmuuskopioimiseen.
  • Not Synced
    Kuka täällä on kuullut PGP:stä?
  • Not Synced
    Joo, kiva, kiva.
  • Not Synced
    Joten muut ihmettelevät, mitä se on?
  • Not Synced
    Se on melko hyvä yksityisyys,
  • Not Synced
    mutta on olemassa tapoja käyttää
  • Not Synced
    24-sanaista muistolausetta PGP-avaimien
  • Not Synced
    johtamiseen, mikä on aika siistiä.
  • Not Synced
    Joka tapauksessa pointti on:
  • Not Synced
    Se ei ole vain kryptovaluutta.
  • Not Synced
    Puhutaanpa varkaudesta.
  • Not Synced
    En ole koskaan nähnyt pankin ryöstöä,
  • Not Synced
    paitsi Hollywood-elokuvissa.
  • Not Synced
    Ai, diat eivät näy.
  • Not Synced
    Lopettivatko ne vain näyttämisen vai
  • Not Synced
    eivätkö ole olleet kunnossa?
  • Not Synced
    Laitan johdon takaisin kiinni.
  • Not Synced
    Okei, kiitos tiedosta.
  • Not Synced
    Joka tapuksessa.
  • Not Synced
    Varkaus.
  • Not Synced
    Kuka on koskaan nähnyt ryöstöä?
  • Not Synced
    Minä en ole.
  • Not Synced
    Toivottavasti sinun ei koskaan tarvitse.
  • Not Synced
    Mutta Redditissä se näyttää tältä.
  • Not Synced
    Näet vain jonkun:
  • Not Synced
    "Hei, minun rahani ovat kadonneet. Luulen,
  • Not Synced
    että muidenkin ihmisten rahoja on kadonnut.
  • Not Synced
    Mitä tapahtui?"
  • Not Synced
    Siitä meidän matkamme ei alkanut.
  • Not Synced
    Matkani alkoi, kun sain ystävältäni viestin:
  • Not Synced
    "Hei, onko sinulla vielä Bitcoinisi?"
  • Not Synced
    Ja minä sanoin: "Mitä?
  • Not Synced
    En tiedä, anna kun tarkistan" .
  • Not Synced
    Minun täytyy mennä uimaan
  • Not Synced
    vedenalaiseen luolaani, ruokkia
  • Not Synced
    alligaattorit, ponnahtaa ylös, avata holvi.
  • Not Synced
    Kyllä, ne ovat edelleen talelssa.
  • Not Synced
    Itse asiassa se ei ole niin vaikeaa.
  • Not Synced
    Jos tiedät osoitteesi, voit vain katsoa.
  • Not Synced
    Bitcoinini, rahani, olivat siellä.
  • Not Synced
    En tiedä mitä raha on, mutta pidän
  • Not Synced
    Bitcoinista rahana, jota tykkään käyttää.
  • Not Synced
    Ja kysyin: "Kaveri, missä ovat sinun?".
  • Not Synced
    Ja hän vastasi: "Ne eivät ole enää siellä".
  • Not Synced
    Se on syvältä.
  • Not Synced
    Avaat lompakkosi ja
  • Not Synced
    dollarin seteli on siellä tänään ja
  • Not Synced
    huomenna katsot, niin sitä ei ole.
  • Not Synced
    Paperi ei vain haihdu.
  • Not Synced
    Ehkä se kastuu ja hajoaa, mutta
  • Not Synced
    jäänteitä on silti.
  • Not Synced
    Ihmiset laittavat esimerkiksi keraamisia levyjä
  • Not Synced
    ja muuta tavaraa ja aina
  • Not Synced
    on jälki siitä, mihin rahat menivät.
  • Not Synced
    Lohkoketjussa asia ei ole erilainen.
  • Not Synced
    Näimme, että joukko rahaa liikkui
  • Not Synced
    ja se yhdistettiin.
  • Not Synced
    Tunsimme kaksi uhria lähipiiristämme.
  • Not Synced
    Minulla ei ole paljon ystäviä, joten
  • Not Synced
    tuntui kuin suuri osa sosiaalisesta verkostostani
  • Not Synced
    olisi vaarantunut.
  • Not Synced
    Olin utelias ymmärtämään: "miten?" ja "miksi?".
  • Not Synced
    Ehkä en koskaan ymmärrä "miksi".
  • Not Synced
    Paitsi inhimillinen ahneus.
  • Not Synced
    Mutta "miten" oli minulle erittäin mielenkiintoinen,
  • Not Synced
    koska tämä on taikamatematiikkaa.
  • Not Synced
    Taikamatematiikka ei eroa tavallisesta matematiikasta.
  • Not Synced
    Sen ymmärtäminen vaatii joskus hieman enemmän
  • Not Synced
    miunun kaltaisia jästejä.
  • Not Synced
    Kaiken kaikkiaan näimme 37 Bitcoinin liikettä.
  • Not Synced
    Näimme, että se ei koskenut vain kahta ystävääni.
  • Not Synced
    Se koski monia muitakin ihmisiä.
  • Not Synced
    Muodostui joukkue.
  • Not Synced
    Me emme ole kuin Avengers,
  • Not Synced
    meillä ei ole hienoja pukuja.
  • Not Synced
    Työskentelen autotallissa kotonani ja
  • Not Synced
    muut ihmiset työskentelevät ympäri maailmaa.
  • Not Synced
    Hyvä asia oli, että meillä oli ihmisiä,
  • Not Synced
    otka tiesivät kuinka he luovat avaimensa.
  • Not Synced
    He tiesivät kuinka ne säilytettiin.
  • Not Synced
    He tiesivät, millaisia ​​turvallisuusmalleja he kohtasivat.
  • Not Synced
    Sanotaan, että he ryhtyivät varotoimiin.
  • Not Synced
    He eivät vain lataaneet sovellusta, joka
  • Not Synced
    suorittaa jotain online-tietokoneella.
  • Not Synced
    He olivat erittäin tarkkoja hyökkäyspinnan
  • Not Synced
    suhteen ja loivat avaimia ja
  • Not Synced
    ilmavälikoneita, jotka eivät olleet
  • Not Synced
    koskaan koskettaneet Internetin valoa ja
  • Not Synced
    joissa oli minimaaliset Linux-käyttöjärjestelmät.
  • Not Synced
    Joten olin erittäin utelias.
  • Not Synced
    Tutkimuksessamme havaitsimme, että
  • Not Synced
    yhteinen nimittäjä oli Bitcoin Explorer
  • Not Synced
    -niminen ohjelmisto.
  • Not Synced
    Yrität ymmärtää kuinka kaivosi myrkytetään
  • Not Synced
    ja katsot ylä- tai alavirtaan.
  • Not Synced
    Seisomme jättiläisten harteilla ja joskus
  • Not Synced
    ne jättiläiset vain mätänevät ja kuolevat.
  • Not Synced
    Tässä tapauksessa havaitsimme jonkin
  • Not Synced
    verran mätää ja päätimme tarkastella
  • Not Synced
    tätä ohjelmistoa tarkemmin.
  • Not Synced
    Bitcoin Explorer on eräänlainen satunnaisohjelmisto.
  • Not Synced
    Yksi kysymyksistä, joita jotkut kysyivät, oli:
  • Not Synced
    "Kuinka nämä ihmiset edes alkoivat käyttää
  • Not Synced
    tätä ohjelmistoa?"
  • Not Synced
    He yrittivät tehdä asioita kirjan
  • Not Synced
    mukaan, kirjaimellisesti.
  • Not Synced
    Kuolleiden puiden ongelmana on, että
  • Not Synced
    ne eivät päivity niin usein kuin
  • Not Synced
    digitaaliset ohjeet.
  • Not Synced
    Se mikä on totta eilen,
  • Not Synced
    ei ole aina totta tänään.
  • Not Synced
    Kun kirja sanoo jotain,
  • Not Synced
    luo satunnaisen siemenen käyttöjärjestelmän
  • Not Synced
    satunnaislukugeneraattorilla ja
  • Not Synced
    käyttöjärjestelmäsi on Linux,
  • Not Synced
    sinusta tuntuu, että sinulla on joitain takuita.
  • Not Synced
    "Kun on tuhat silmää, kaikkia virheitä on vähän."
  • Not Synced
    tai mikä se sanonta sitten onkaan.
  • Not Synced
    Valitettavasti tämä ei osoittautunut todeksi.
  • Not Synced
    Libbitcoinin "bx seed" -komento luo
  • Not Synced
    lompakot Mersenne Twisterin kautta,
  • Not Synced
    eikä se ole vain pientä tanssia.
  • Not Synced
    Puhumme numeroista ja muusta, mutta
  • Not Synced
    myös numerot voivat tanssia,
  • Not Synced
    jos katsot niitä oikein.
  • Not Synced
    Jotkut niistä viuhtovat, toiset kiemurtelevat
  • Not Synced
    tämän Mersenne Twisterin muunnelman
  • Not Synced
    kanssa. Tämä koko MT19937.
  • Not Synced
    Haluaisin tietää,
  • Not Synced
    tietääkö joku mikä tuo numero on?
  • Not Synced
    Se on alkuluku, kaksi 199:ään.
  • Not Synced
    Joka tapauksessa 32 bittiä alkutilaa oli
  • Not Synced
    kaikki, mikä tässä toteutuksessa sallittiin
  • Not Synced
    satunnaislukujen luomiseen.
  • Not Synced
    Nyt 32 bittiä näyttää olevan luku,
  • Not Synced
    mutta se ei salli monia mahdollisia tuloksia.
  • Not Synced
    Ja kun näimme tämän, päämme räjähti.
  • Not Synced
    Odotimme 256 bitin kaaosta ja entropiaa
  • Not Synced
    tulevan pieneen satunnaislukugeneraattoriimme.
  • Not Synced
    Oli shokki, kun emme nähneetkään sitä
  • Not Synced
    ja tuntui, että olimme oikeilla jäljillä.
  • Not Synced
    Jälleen nämä luvut: 32 bittiä on
  • Not Synced
    hieman yli 4 miljardia,
  • Not Synced
    128 bittiä on hieman yli 340 undesiljoona.
  • Not Synced
    Taitaa olla 10 potenssiin 36, en tiedä.
  • Not Synced
    Undesiljoona on mielenkiintoinen sana.
  • Not Synced
    Brittienglanniksi se tarkoittaa jotain muuta.
  • Not Synced
    Joka tapauksessa, tarkista se.
  • Not Synced
    Kun hyökkääjä tietää pääavaimesi,
  • Not Synced
    peli on ohi
  • Not Synced
    koko tämän avaimen johtamisjutun takia.
  • Not Synced
    Kun he tietävät alkuperäisen tilan siitä,
  • Not Synced
    kuinka olet saanut kaikki nämä muut avaimet,
  • Not Synced
    he voivat vain kävellä polkuasi ja
  • Not Synced
    tarkistaa onko kirsikoita jäljellä.
  • Not Synced
    Näissä tapauksissa kirsikat ovat
  • Not Synced
    kryptovaluuttoja, omaisuutta.
  • Not Synced
    Ja siksi varkaus on vähäpätöinen.
  • Not Synced
    32 bitillä voit vuokrata halvan
  • Not Synced
    laatikon Hetzner´ilta.
  • Not Synced
    Sinulla voi olla pelitietokone,
  • Not Synced
    raa'alla voimalla murtaa tämän
  • Not Synced
    muutamassa päivässä, ellei nopeammin.
  • Not Synced
    Tämä ei koske vain Bitcoineja.
  • Not Synced
    Ihmiset käyttivät tätä Ethereumia varten.
  • Not Synced
    Joukko muita kryptovaluuttoja.
  • Not Synced
    Ehkä ihmiset käyttivät sitä myös PGP:hen,
  • Not Synced
    en tiedä.
  • Not Synced
    Joka tapauksessa, puhumme nyt kryptovaluutoista.
  • Not Synced
    Mitä teimme?
  • Not Synced
    Se, mitä näimme, oli
  • Not Synced
    aktiivista hyväksikäyttöä.
  • Not Synced
    "Me" tarkoitan Milks Side -tiimiä.
  • Not Synced
    Näimme, että tämä tapahtui luonnossa.
  • Not Synced
    Tiesimme, että jokin taho siirsi rahaa.
  • Not Synced
    Ja se ei ollut entiteetti, joka alun perin
  • Not Synced
    omisti tuon rahan tai sen valuutan.
  • Not Synced
    Halusimme siksi nopeuttaa paljastamisprosessia
  • Not Synced
    ja tiedottaa yleisölle, jotta he olisivat
  • Not Synced
    voineet päättää,
  • Not Synced
    mitä omaisuudellaan tehdä.
  • Not Synced
    Tiedätkö, on sosiaalinen normi
  • Not Synced
    paljastaa se 90 päivässä.
  • Not Synced
    Google Project Zerolla he asettavat
  • Not Synced
    standardin noin seitsemäksi päiväksi,
  • Not Synced
    jos näet hyökkäyksen aktiivisena luonnossa.
  • Not Synced
    Ja niin me teimme.
  • Not Synced
    Täytimme CVE:n.
  • Not Synced
    Teimme yksityiskohtaisen julkisen kirjoituksen.
  • Not Synced
    Otimme yhteyttä ohjelmiston ylläpitäjiin
  • Not Synced
    ja kerroimme heille ennen kuin teimme
  • Not Synced
    koordinoitun julkistamisen.
  • Not Synced
    He eivät nähneet maailmaa niin kuin me,
  • Not Synced
    ja se on okei.
  • Not Synced
    Mutta kun ihmisten rahat ovat vaarassa,
  • Not Synced
    meidän oli tehtävä valinta.
  • Not Synced
    Päätimme tehdä valinnan, joka sai meidät
  • Not Synced
    nukkumaan yöt rauhassa.
  • Not Synced
    Halusimme kehottaa ihmisiä suojelemaan itsensä.
  • Not Synced
    Nimi.
  • Not Synced
    Rakastan nimeä Milk Sad.
  • Not Synced
    Olin hyvin surullinen,
  • Not Synced
    kun sain tietää tästä.
  • Not Synced
    Ihmiset eivät menettäneet vain maitorahoja.
  • Not Synced
    He menettivät säästönsä.
  • Not Synced
    He menettivät uskonsa kryptovaluuttajärjestelmään.
  • Not Synced
    Ja sitä on vaikea rakentaa takaisin.
  • Not Synced
    Kun huomasimme ensimmäisen kerran,
  • Not Synced
    että alkutila oli toistettavissa,
  • Not Synced
    että voisimme luoda saman
  • Not Synced
    muistisanan siemenen
  • Not Synced
    kerta toisensa jälkeen
  • Not Synced
    asettamalla joitain parametreja,
  • Not Synced
    riippuen oletettavasti järjestelmän entropiasta.
  • Not Synced
    Ja kun saimme saman muistisanan siemenen,
  • Not Synced
    olimme joksenkin hämmästyneitä
  • Not Synced
    ja tajusimme, mikä ongelma oli.
  • Not Synced
    Kaikki muu sen jälkeen oli vain
  • Not Synced
    syventymistä ongelmaan.
  • Not Synced
    Sen ymmärtämistä täysin.
  • Not Synced
    Sen dokumentointia ja valmistelua
  • Not Synced
    julkistamista varten.
  • Not Synced
    Olimme myös kiinnostuneita siitä,
  • Not Synced
    kuinka hyökkääjät tekivät tämän.
  • Not Synced
    Ja kuinka suuri tämä ongelma olikaan.
  • Not Synced
    Ja käytimmekö vain me tätä ohjelmistoa.
  • Not Synced
    Oliko siellä muita ohjelmistoja,
  • Not Synced
    kryptovaluuttalompakko-toteutuksia,
  • Not Synced
    joilla oli samanlaisia ​​ongelmia?
  • Not Synced
    Jälleen kerran, et tarvitse
  • Not Synced
    edistyneitä salaustutkintoja.
  • Not Synced
    Et tarvitse erikoislaitteita tehdäksesi
  • Not Synced
    saman mitä me teimme.
  • Not Synced
    Sinun tarvitsee vain ymmärtää
  • Not Synced
    kuinka nämä numerot toimivat.
  • Not Synced
    Ja kun ymmärrät näiden järjestelmien
  • Not Synced
    alkuperäiset PRNG-siementilat,
  • Not Synced
    voit yksinkertaisesti luetella koko
  • Not Synced
    potentiaalisen osoiteavaruuden,
  • Not Synced
    jonka johtamiseen ja tarkistamiseen
  • Not Synced
    haluat käyttää aikaa,
  • Not Synced
    onko osoitetta koskaan käytetty lohkoketjussa.
  • Not Synced
    Ja jos on, voit nähdä,
  • Not Synced
    että osoite oli haavoittuvainen
  • Not Synced
    ja että rahat olivat haavoittuvia
  • Not Synced
    ja ehkä ne varastettiin, ehkä ei.
  • Not Synced
    Ja saat vastauksia siihen, kuinka
  • Not Synced
    paljon rahaa liikkui näiden heikkojen
  • Not Synced
    lompakkojärjestelmien kautta.
  • Not Synced
    Vei paljon aikaa sukeltaa tämän hyökkäyksen
  • Not Synced
    ja hyväksikäytön kaikkiin jälkivaikutuksiin.
  • Not Synced
    Ja voimme edelleen viettää tunteja,
  • Not Synced
    päiviä, kuukausia, vuosia
  • Not Synced
    perehtymällä kaikkeen.
  • Not Synced
    Voit olla ZachXBT:n tapainen kryptohullu
  • Not Synced
    ja jäljittää minne kaikki rahat menivät.
  • Not Synced
    Me emme tehneet sitä.
  • Not Synced
    Emme löytäneet kaikkia vastauksia
  • Not Synced
    kaikkiin kysymyksiin.
  • Not Synced
    Olisimme voineet tarkastella paljon muita
  • Not Synced
    kolikoita ja kryptovaluuttoja,
  • Not Synced
    ​​mutta joita emme tutkineet.
  • Not Synced
    Bitcoin, Ethereum, Doge, XRP
  • Not Synced
    nämä ovat kaikki kuin kryptovaluuttoja.
  • Not Synced
    Nämä ovat kaikki järjestelmiä,
  • Not Synced
    jotka olivat alttiita tälle vaarantumiselle.
  • Not Synced
    Emme myöskään ole täällä yksin.
  • Not Synced
    Oli muitakin tutkijoita, jotka
  • Not Synced
    jotka työskentelivät tämän ongelman parissa.
  • Not Synced
    Heistä saimme inspiraatiota ja
  • Not Synced
    teimme yhteistyötä.
  • Not Synced
    En tiedä. Onko täällä Drake-faneja?
  • Not Synced
    Okei, olen pahoillani yhden henkilön
  • Not Synced
    puolesta, joka nosti kätensä.
  • Not Synced
    Joten, Trust Wallet Not Like Us
  • Not Synced
    Tietyllä tavalla he eivät pitäneet käyttäjistä.
  • Not Synced
    He tekivät joitain virheitä.
  • Not Synced
    Ei vain yhden virheen,
  • Not Synced
    he tekivät useita virheitä.
  • Not Synced
    Mikä on surullista jatkokäyttäjille.
  • Not Synced
    Surullista tiimille, joka rakensi
  • Not Synced
    tämän tuotteen ja rakensi maineen
  • Not Synced
    luottamuksen ympärille.
  • Not Synced
    Jos sanon: "Luota minuun, veli",
  • Not Synced
    luotat minuun, olen varma, ehkä.
  • Not Synced
    Mutta luultavasti ei.
  • Not Synced
    Olen vain vieras internetissä
  • Not Synced
    suurimman osan ajasta.
  • Not Synced
    Jälleen kerran, tämä taas on luonnossa,
  • Not Synced
    nämä eivät olleet löytämiämme haavoittuvuuksia.
  • Not Synced
    Nämä ovat vain siellä.
  • Not Synced
    Voit etsiä niitä.
  • Not Synced
    Ja tässä tapauksessa PRNG jämähti ajaksi,
  • Not Synced
    mikä ei todellakaan ole hyvä idea.
  • Not Synced
    Unixin aika alkaa vuodesta 1970
  • Not Synced
    ja me olemme vuodesta 2024.
  • Not Synced
    Vuosia ei vain ole paljon jäljellä,
  • Not Synced
    minkä vuoksi asetan kelloni aina
  • Not Synced
    100 vuotta etukäteen.
  • Not Synced
    Juoneni mitataan vuosisadoissa.
  • Not Synced
    Ja vain tätä meemiä varten.
  • Not Synced
    En tiedä mistä Drakessa on kyse.
  • Not Synced
    Hän on kuitenkin erittäin ennakoitava ihminen.
  • Not Synced
    Ja hän ei vain pidä hyvistä asioista.
  • Not Synced
    Hän ei vain ole kuin me.
  • Not Synced
    Joten vältämme häntä.
  • Not Synced
    Emme yritä olla hänen kaltaisiaan.
  • Not Synced
    Olen pahoillani, jos hän on idolisi.
  • Not Synced
    Tämä on minun mielipiteeni.
  • Not Synced
    En puhu Milksin tutkimusryhmän
  • Not Synced
    tai kenenkään muun puolesta.
  • Not Synced
    Ja jos loukkaan sinua, pyydän anteeksi.
  • Not Synced
    Haluan vain olla rehellinen itselleni ja yleisölle.
  • Not Synced
    Mutta siirtykäämme kohokohtiin.
  • Not Synced
    Drake on nyt käsitelty.
  • Not Synced
    Löysimme yhdeksän lompakkoa, joissa oli
  • Not Synced
    paljon rahaa.
  • Not Synced
    Kryptovaluuttamaassa sellaisia lompakoita
  • Not Synced
    kutsutaan valaiksi.
  • Not Synced
    Ja näillä valailla oli melkoinen nörtin lompakko.
  • Not Synced
    67 000 plus Bitcoinia kulki näiden lompakoiden läpi.
  • Not Synced
    Tuolloin se on noin miljardi dollaria.
  • Not Synced
    20 000 dollaria yhdestä Bitcoinista.
  • Not Synced
    Nykypäivänä viisi kertaa enemmän.
  • Not Synced
    Bitcoin arvo liikkuu 100 000 dollarin tuntumassa.
  • Not Synced
    Minun maailmassani yksi Bitcoin on aina
  • Not Synced
    yksi Bitcoin ja kaikki muu on kaikkea muuta.
  • Not Synced
    Mutta jälleen kerran, tämä osoittaa,
  • Not Synced
    että kirjoja eivät lukeneet vain vähittäiskaupan
  • Not Synced
    satunnaiset ihmiset.
  • Not Synced
    Kirjoja lukivat ihmiset, jotka viettivät
  • Not Synced
    paljon aikaa ja energiaa.
  • Not Synced
    Heillä oli paljon varoja ja ne olivat alttiita.
  • Not Synced
    Mikä oli varsin vaikuttavaa ja yllättävää.
  • Not Synced
    Emme tiedä mitä näille rahoille tapahtui.
  • Not Synced
    Emme tiedä, siirsivätkö nämä ihmiset tai tahot
  • Not Synced
    lompakkonsa turvaan.
  • Not Synced
    Oletamme, että näin he tekivät.
  • Not Synced
    Emme tiedä, tiesivätkö he mitä täällä
  • Not Synced
    tapahtuu vuonna 2020.
  • Not Synced
    Huomasimme tämän ongelman vuonna 2023.
  • Not Synced
    Vasta 3 vuotta myöhemmin.
  • Not Synced
    Mikä on vähän hullua.
  • Not Synced
    Paljon rahaa vain kelluu internetissä
  • Not Synced
    ja on kiinniotettavissa.
  • Not Synced
    Kakku.
  • Not Synced
    Pidän kakusta.
  • Not Synced
    Vihaan, kun kakussani on myrkkyä
  • Not Synced
    tai partakoneen teriä.
  • Not Synced
    Jos syöt omenan Halloweenina,
  • Not Synced
    ole varovainen. Tarkista se kahdesti.
  • Not Synced
    Jotkut ihmiset ovat tuhmia,
  • Not Synced
    jotkut ihmiset ovat mukavia.
  • Not Synced
    Ja tässä tapauksessa Cake Wallet
  • Not Synced
    ei ollut niin mukava.
  • Not Synced
    Monilla ohjelmointikielillä on satunnaisia ​​SDK:ita.
  • Not Synced
    Helppoja, alkuperäisiä kirjastototeutuksia,
  • Not Synced
    joissa voit saada satunnaisuutta.
  • Not Synced
    Ja monilla heistä ei ole oletuksena
  • Not Synced
    kryptografisesti suojattua satunnaisuutta,
  • Not Synced
    mikä on mielestäni todella hankalaa.
  • Not Synced
    Minusta meidän pitäisi puhua siitä täällä.
  • Not Synced
    Miksi emme tarjoa turvallisia oletusasetuksia
  • Not Synced
    kaikille ohjelmointikielille?
  • Not Synced
    Kuten tiedät, primitiivi.
  • Not Synced
    Jotain pohdittavaksi, jos olet kehittämässä kieliä.
  • Not Synced
    Oletuksena turvallisuus ensin, kiitos.
  • Not Synced
    Tiesimme, että tämä oli turvaton,
  • Not Synced
    mutta monet ihmiset eivät tienneet miten.
  • Not Synced
    Tai miten nämä osoitteet johdetaan.
  • Not Synced
    Onneksi johtava tutkija Christian,
  • Not Synced
    meidän loistava ritarimme näki pulman
  • Not Synced
    ja päätti, että hänen täytyi murtaa se.
  • Not Synced
    Hän hurhathi tähän kuin eräänlainen nörtti.
  • Not Synced
    Monet meistä eivät käyttäneet niin paljon
  • Not Synced
    aikaa Cake Wallet -lompakkoon tutkimiseen,
  • Not Synced
    koska olimme jo siirtymässä eteenpäin.
  • Not Synced
    Mutta Christianin pakkomielle oli sen arvoista.
  • Not Synced
    Hän huomasi, etteivät he käyttäneet
  • Not Synced
    32 bittistä siementämistä,
  • Not Synced
    kun odotit 28 tai 256.
  • Not Synced
    He käyttivät itse asiassa 20 bittiä.
  • Not Synced
    20 bittiä tarkoittaa, että voin tehdä laskelmia
  • Not Synced
    käsilläni ja varpaillani.
  • Not Synced
    Mutta menetin paljon tuntoa
  • Not Synced
    pikkuvarpaissani pakkasen pureman vuoksi,
  • Not Synced
    joten se olisi minulle vaikeaa.
  • Not Synced
    Mutta jos olet lahjakas numeroidesi kanssa,
  • Not Synced
    voit näyttää minulle, kuinka laskea niillä.
  • Not Synced
    Olisi erittäin siistiä laskea binääriä.
  • Not Synced
    Mutta 20 bittiä ei ole paljon.
  • Not Synced
    Helppo murtaa raa'alla voimalla.
  • Not Synced
    Cake Wallet on ohjelmistotuote,
  • Not Synced
    jota monet ihmiset käyttävät.
  • Not Synced
    Se on hienoa. Se ei ole hienoa.
  • Not Synced
    En tiedä. Minun ei pitäisi sanoa niin.
  • Not Synced
    Se on mitä se on.
  • Not Synced
    Hienoa siinä on, että voit tavoittaa käyttäjiä.
  • Not Synced
    Toisin kuin avoimen lähdekoodin projektit,
  • Not Synced
    jotka ovat hieman vaikeampia.
  • Not Synced
    Voit lähettää jotain postituslistalle tai ei.
  • Not Synced
    Joten tiimimme, Christian, otti yhteyttä
  • Not Synced
    Cake Wallet -ihmisiin ja he sanoivat:
  • Not Synced
    "Joo, laitamme ilmoituksen ja kerromme ihmisille".
  • Not Synced
    Ongelmana on, että ihmiset eivät päivitä ohjelmistojaan.
  • Not Synced
    He eivät saaneet ilmoitusta.
  • Not Synced
    He luultavasti vain sanoivat sen ja unohtavat sen.
  • Not Synced
    Odotimme 6 kuukautta ennen kuin
  • Not Synced
    paljastimme tämän ongelman.
  • Not Synced
    6 kuukautta istuttiin toivoen,
  • Not Synced
    että asiat menevät hyvin.
  • Not Synced
    Kaksi päivää julkistamisen jälkeen
  • Not Synced
    jäljellä olevat varat ja
  • Not Synced
    haavoittuvat lompakot poistettiin.
  • Not Synced
    Epäilemme, että ne poistettiin jonkun muun
  • Not Synced
    kuin varojen alkuperäisten omistajien toimesta.
  • Not Synced
    Surullisia, surullisia aikoja.
  • Not Synced
    Surullisia, surullisia, surullisia aikoja.
  • Not Synced
    Joten takaisin tiimiimme ja siihen,
  • Not Synced
    mitä olimme tekemässä.
  • Not Synced
    Keskustelimme paljon.
  • Not Synced
    Oli paljon sekasortoa.
  • Not Synced
    Sanoisin, että luotan kaikkiin,
  • Not Synced
    joiden kanssa olen työskennellyt.
  • Not Synced
    Oli pakko luottaa, kun maassa on iso säkki
  • Not Synced
    rahaa ja kuka tahansa voi vain nostaa
  • Not Synced
    ja ottaa sen.
  • Not Synced
    Kuka tahansa tiimistämme olisi voinut
  • Not Synced
    tehdä tämän.
  • Not Synced
    Kuka tahansa maailmassa, joka tiesi tämän,
  • Not Synced
    olisi voinut tehdä tämän.
  • Not Synced
    Kuka tarkasti avoimen lähdekoodin ohjelmiston.
  • Not Synced
    Ja mitä sinä sillä teet?
  • Not Synced
    Kuten laupias samarialainen, kun näet
  • Not Synced
    maassa 100 euron setelin,
  • Not Synced
    voit viedä sen poliisiasemalle ja sanoa:
  • Not Synced
    "Hei, löysin nämä rahat. En tiedä kenelle
  • Not Synced
    ne kuuluvat, mutta olen varma, että hän
  • Not Synced
    tarvitsee sitä. Hän haluavat sen."
  • Not Synced
    Mutta kuinka kryptovaluuttamaassa voit
  • Not Synced
    varmistaa, että kuka henkilö todella oli?
  • Not Synced
    Miten kukaan voi varmistaa, että se on
  • Not Synced
    hänen 100 euron setelinsä?
  • Not Synced
    Se on jotenkin hankalaa.
  • Not Synced
    Ehkä alueella on valvontalaitteita.
  • Not Synced
    Voit nähdä jonkun liukastavan hansikkaansa
  • Not Synced
    ja dollarin putoaavan maahan.
  • Not Synced
    Mutta kryptovaluuttamaassa se voi olla
  • Not Synced
    melko vaikeaa.
  • Not Synced
    Ja siihen liittyy paljon oikeudellisia
  • Not Synced
    ja verotuksellisia seurauksia.
  • Not Synced
    Me olemme kotoisin monilta lainkäyttöalueilta
  • Not Synced
    Kanadasta, Yhdysvalloista ja Saksasta.
  • Not Synced
    En tiedä mistä koko
  • Not Synced
    tutkimusryhmämme tulee.
  • Not Synced
    Mutta ehdottomasti keskustelimme tästä
  • Not Synced
    ja se oli kuuma aihe.
  • Not Synced
    Toinen kuuma aihe oli:
  • Not Synced
    Julkaisemmeko lähdekoodia avoimena?
  • Not Synced
    Koodia, jota käytimme osoitteiden johtamiseen?
  • Not Synced
    Jaammeko sen maailman kanssa?
  • Not Synced
    Olemme ylpeitä tekemästämme työstä.
  • Not Synced
    Vietimme paljon tunteja. Vietimme paljon
  • Not Synced
    aikaa yhdessä työskennellessämme
  • Not Synced
    varmistaaksemme, että ymmärrämme joidenkin
  • Not Synced
    näiden ongelmien laajuuden.
  • Not Synced
    Emmekä saaneet yksimielistä suostumusta
  • Not Synced
    koko lähdekoodin julkaisemiseen.
  • Not Synced
    Meillä oli paljon erimielisyyksiä.
  • Not Synced
    Jotkut ihmiset elävät ja kuolevat
  • Not Synced
    avoimen lähdekoodin miekalla
  • Not Synced
    sosiaalisessa ryhmässämme, tutkimusryhmässämme.
  • Not Synced
    Heille oli tragedia olla jakamatta tätä yhteisölle.
  • Not Synced
    Sitten oli muita, jotka eivät vain halua
  • Not Synced
    antaa ihmisille, jotka eivät halua käyttää
  • Not Synced
    aikaa tilanteen ymmärtämiseen,
  • Not Synced
    – vaikka heillä olisi pahat aikeet –
  • Not Synced
    helppoja resursseja tehdä tämä kryptovaluutoilla
  • Not Synced
    ja laajentaa se muihin mahdollisiin verkkoihin,
  • Not Synced
    joita ei ehkä alun perin murrettu.
  • Not Synced
    Se oli taas hankala tilanne.
  • Not Synced
    Halusimme jakaa joitain asioita yleisön kanssa.
  • Not Synced
    Emme halunneet jakaa kaikkea yleisön kanssa.
  • Not Synced
    Annoimme ihmisten tarkistaa,
  • Not Synced
    olivatko heidän muistolauseet vaarantuneet.
  • Not Synced
    Voisit mennä verkkosivustolle, antaa
  • Not Synced
    siemenlauseen SHA256-hajautuksen
  • Not Synced
    ja tarkistaa, onko se tietokannassamme.
  • Not Synced
    Ilmeisesti tätäkin käsiteltiin sisäisesti,
  • Not Synced
    koska entä jos ihmiset laittavat koko
  • Not Synced
    siemenlauseensa sinne ja syyttävät meitä
  • Not Synced
    vaarantumisesta.
  • Not Synced
    Ja se oli hankala, tahmea tilanne.
  • Not Synced
    Mutta halusimme silti tarjota jonkinlaisen
  • Not Synced
    julkisen palvelun ihmisille, jotta he
  • Not Synced
    voisivat tarkistaa ennen kuin
  • Not Synced
    siirtävät varansa.
  • Not Synced
    Joitakin numeroita. Paljon rahaa.
  • Not Synced
    Tämä ei ole välttämättä varastettua rahaa.
  • Not Synced
    Rahalla tarkoitan vain Bitcoinia.
  • Not Synced
    Sitä me tarkastelemme tässä.
  • Not Synced
    Nämä ovat bitcoineja, jotka liikkuvat
  • Not Synced
    aarantuneiden lompakoiden läpi.
  • Not Synced
    Nämä olisi voitu varastaa milloin tahansa.
  • Not Synced
    Minusta se on vain kiehtovaa.
  • Not Synced
    Tämä on maailmaa muuttava raha.
  • Not Synced
    Tämä voi rahoittaa ydinarsenaaliasi.
  • Not Synced
    Tämä voi ostaa sinulle monia saaria
  • Not Synced
    tai poliitikkoja tai Twitteriä
  • Not Synced
    tai mitä tahansa.
  • Not Synced
    Itse asiassa ei ehkä Twitteriä.
  • Not Synced
    En tiedä, riippuu hinnasta.
  • Not Synced
    Mutta tämä on paljon.
  • Not Synced
    Ja oli hullua nähdä niin suuri osa tästä
  • Not Synced
    omaisuudesta menevän heikkojen
  • Not Synced
    järjestelmien läpi.
  • Not Synced
    Se vain tuntui oudolta.
  • Not Synced
    Mitä voit tehdä? Se on hyvä kysymys.
  • Not Synced
    Kuinka voit suojata itseäsi kehittäjänä?
  • Not Synced
    Kuinka voit suojata ihmisiä, joille luot ohjelmistoja?
  • Not Synced
    Monet meistä rakentavat ohjelmistoja ihmisille.
  • Not Synced
    oskus ihmiset rakentavat ohjelmistoja,
  • Not Synced
    kuten robotteja ja tavaraa ja ei-ihmisiä.
  • Not Synced
    Se on myös hienoa.
  • Not Synced
    Sinun pitäisi silti suojata myös näitä tahoja.
  • Not Synced
    Kyseenalaistaa kaikki.
  • Not Synced
    Äitini kehotti minua aina
  • Not Synced
    kyseenalaistamaan auktoriteetin.
  • Not Synced
    Noudatan sitä
  • Not Synced
    kaikkialla, missä menen.
  • Not Synced
    Epäilen todella kaikkea mitä näen.
  • Not Synced
    Ja todella täytyy pyrkiä ymmärtämään,
  • Not Synced
    jotta voi tuntea itsensä varmaksi ja
  • Not Synced
    mukavaksi käyttää teknologiaa,
  • Not Synced
    jota käyttäisin turvallisessa järjestelmässä.
  • Not Synced
    Kun rakennan ohjelmistoa,
  • Not Synced
    haluan aina tarkistaa sen kahdesti.
  • Not Synced
    Pidän siitä, että se tarkastetaan ulkoisesti.
  • Not Synced
    Kun käytät satunnaisuutta, varmista,
  • Not Synced
    ettet tee vain typeriä virheitä.
  • Not Synced
    Ja tämä on kysymys:
  • Not Synced
    Kuinka saamme ihmiset katkaisemaan
  • Not Synced
    tämän kierteen, jossa toistetaan sama
  • Not Synced
    virhe yhä uudelleen ja uudelleen?
  • Not Synced
    Keskivertokäyttäjänä, jos luotat rahasi
  • Not Synced
    ohjelmistoihin. Jos luotat kriittisiä asioita,
  • Not Synced
    kuten yksityisyyttäsi, ohjelmistojärjestelmiin.
  • Not Synced
    Vaadi turvallisuustarkastuksia.
  • Not Synced
    Pyydä niitä. Vaadi niitä. Maksa niistä.
  • Not Synced
    Tee kaikkesi auttaaksesi näitä järjestelmiä.
  • Not Synced
    Pidä pinosi ajan tasalla.
  • Not Synced
    Tämä ei ole täydellinen luettelo.
  • Not Synced
    Nämä ovat vain hyödyllisiä asioita,
  • Not Synced
    jotka minusta ovat hyödyllisiä.
  • Not Synced
    Yksi asia, joka on syytä huomioida
  • Not Synced
    BIP39-salasanalauseen muistisanassa, on:
  • Not Synced
    Jos ihmiset olisivat lisänneet salasanan,
  • Not Synced
    joka on osa BIP39-spesifikaatiota,
  • Not Synced
    tunnuslauseen asetuksiinsa, he eivät
  • Not Synced
    todennäköisesti olisi vaarantuneet
  • Not Synced
    ensimmäisessä hyökkäyksessä.
  • Not Synced
    Hyökkääjien olisi täytynyt yrittää murtaa
  • Not Synced
    salasana voidakseen sitten luetella
  • Not Synced
    kaikki alavirran osoitteet.
  • Not Synced
    Se oli mielenkiintoista tässä tapahtumassa.
  • Not Synced
    Jotkut ihmiset suojattiin vain lisäämällä
  • Not Synced
    tämä yksinkertainen tunnuslause.
  • Not Synced
    Avoin lähdekoodi on hienoa, mutta
  • Not Synced
    se ei takaa turvallisuutta,
  • Not Synced
    kuten me kaikki tiedämme.
  • Not Synced
    Yhteenvetona:
  • Not Synced
    Kaaosta vaaditaan joissakin asioissa
  • Not Synced
    laskennassa ja elämässä,
  • Not Synced
    kuten Chaos Congressissa.
  • Not Synced
    Kaikkialla on yleensä hyvä kaaosta.
  • Not Synced
    Yritä välttää pahaa kaaosta. Ole varovainen.
  • Not Synced
    Käytä kaikkialla salasanojen istuntoavaimia.
  • Not Synced
    Kaikki tämä.
  • Not Synced
    Yritä olla antamatta sen tapahtua sinulle.
  • Not Synced
    Yritä ymmärtää ja tee tutkimusta.
  • Not Synced
    Ja tee mitä voit rakentaaksesi luottamusta
  • Not Synced
    käyttämääsi teknologiaan.
  • Not Synced
    Ja se koskee kaikkea.
  • Not Synced
    Mihin mennään tästä eteenpäin?
  • Not Synced
    No, käytimme paljon aikaa todistaaksemme,
  • Not Synced
    että kryptovaluuttaekosysteemissä oli
  • Not Synced
    yli 20 000 heikkoa lompakkoa.
  • Not Synced
    Monilla meistä on kokopäivätöitä,
  • Not Synced
    perheet, suita ruokittavana, taukoja
  • Not Synced
    pidettävänä ja tiedäthän, nukuttava.
  • Not Synced
    Teemme siis monia muita asioita,
  • Not Synced
    mutta olemme edelleen erittäin kiinnostuneita
  • Not Synced
    tästä aiheesta. Ja täällä voi vielä
  • Not Synced
    tapahtua paljon tutkimuksia ja
  • Not Synced
    selvityksiä, joita voidaan tehdä.
  • Not Synced
    Joten päivitämme jatkuvasti päivityksiä.
  • Not Synced
    Meillä tarkoitan tyypillisesti Christiania,
  • Not Synced
    johtavaa tutkijaa.
  • Not Synced
    Jos sinulla on jotain kerrottavaa,
  • Not Synced
    kommentteja tai palautetta
  • Not Synced
    tai haluat tietää lisää,
  • Not Synced
    ota aina meihin yhteyttä.
  • Not Synced
    Isännöimme pidemmän Q&A-istunnon
  • Not Synced
    tutkimusryhmän kanssa.
  • Not Synced
    Olen vain nukke täällä, diojen ohjaamana.
  • Not Synced
    Jos haluat tavata meitä, ole hyvä ja tee se.
  • Not Synced
    Olemme Saal 6:ssa, joka on mieklestäni
  • Not Synced
    kerrosta alempana.
  • Not Synced
    Haluamme nähdä teidät,
  • Not Synced
    keskustella kanssanne tästä ongelmasta ja
  • Not Synced
    löytää ratkaisuja, jotka voivat todella
  • Not Synced
    katkaista huonon entropian kierteen
  • Not Synced
    muuten hyvissä järjestelmissä.
  • Not Synced
    Haluaisin myös kiittää Moe @ Milliways.
  • Not Synced
    Nämä diat ja malli tulevat häneltä.
  • Not Synced
    Alun perin ne oli johdettu CCC-suunnittelutiimistä.
  • Not Synced
    Pidän tästä designista.
  • Not Synced
    Joten paljon kiitoksia kaikille, jotka
  • Not Synced
    tulitte tänne kuuntelemaan tätä esitystä.
  • Not Synced
    Ja olisin iloinen saadessani kuulla kysymyksenne,
  • Not Synced
    joihin voin vastata.
  • Not Synced
    Ja jos en osaa vastata, vien teidät vain
  • Not Synced
    alas Saal 6:seen.
  • Not Synced
    - John Naulty ja Milk Sad -tiimi!
  • Not Synced
    Kiitos paljon tästä tutkimuksesta.
  • Not Synced
    Kiitos paljon esityksestä.
  • Not Synced
    Kiitos paljon paljastuksesta.
  • Not Synced
    Onko kellään kysymyksiä?
  • Not Synced
    Näen tässä muutamia kysymyksiä,
  • Not Synced
    mutta odottakaa hetki.
  • Not Synced
    Haluamme vilkaista internetiä.
  • Not Synced
    Onko verkossa kysymyksiä? Ole hyvä.
  • Not Synced
    - Ensimmäinen kysymys internetistä olisi:
  • Not Synced
    "Käyttivätkö tuolloin kaikki lompakot
  • Not Synced
    Mersenne Twisteriä siemenen tuottamiseen?
  • Not Synced
    Jos eivät, kuinka hakkerit tunnistivat ne,
  • Not Synced
    jotka käyttivät sitä?"
  • Not Synced
    - En tiedä kuinka hakkerit tunnistivat
  • Not Synced
    heikot lompakot ja niiden järjestelmät.
  • Not Synced
    Mutta vastaus ensimmäiseen kysymykseen on:
  • Not Synced
    Ei, ne eivät kaikki käyttäneet Mersenne Twisteria.
  • Not Synced
    Voit katsoa muiden toteutusten yksityiskohdat
  • Not Synced
    kirjoituksistamme. Mutta siellä oli
  • Not Synced
    joitain toteutuksia ja ongelmia.
  • Not Synced
    - Onko internetistä muuta kysyttävää?
  • Not Synced
    - Kyllä, meillä on vielä yksi kysymys.
  • Not Synced
    Kysymys kuuluu: "Onko tämä
  • Not Synced
    virhe yhä vapaana luonnossa,
  • Not Synced
    etenkin ei-Bitcoin-kryptovaluutoissa?"
  • Not Synced
    - Onko virhe vielä luonnossa?
  • Not Synced
    Kyllä. Kun julkaiset ohjelmistoversion,
  • Not Synced
    se on siellä ikuisesti suurimman osan ajasta.
  • Not Synced
    On ihmisiä, jotka arkistoivat kaikenlaisia
  • Not Synced
    ​​asioita. Joten suurin osa internetin
  • Not Synced
    asioista ei kuole.
  • Not Synced
    Se mikä on kuollut, ei voi koskaan kuolla.
  • Not Synced
    a mitä tulee aktiivisiin hyväksikäyttöihin.
  • Not Synced
    Jos laitat rahaa johonkin näistä
  • Not Synced
    vaarantuneista lompakoista,
  • Not Synced
    olisi hauska peli nähdä,
  • Not Synced
    kuinka nopeasti se liikkuu
  • Not Synced
    sinun toimiesi ja järjestelmän ulkopuolella.
  • Not Synced
    Oletan, että nyt on vain ihmisiä
  • Not Synced
    tai järjestelmiä, jotka kuuntelevat,
  • Not Synced
    odottavat rahan menevän heikon
  • Not Synced
    lompakon sisään ja sitten nappaavat
  • Not Synced
    rahat välittömästi.
  • Not Synced
    Hauska peli olisi nähdä,
  • Not Synced
    maksavatko he enemmän kuluja
  • Not Synced
    kuin ansaitsevat rahaa.
  • Not Synced
    Jos he ovat sivistyneitä,
  • Not Synced
    he tarkistavat sen ensin.
  • Not Synced
    Jos ne ovat vaatimattomia, he eivät tee sitä.
  • Not Synced
    Mutta kyllä, se on ehdottomasti
  • Not Synced
    edelleen aktiivinen.
  • Not Synced
    Näitä ongelmia on edelleen.
  • Not Synced
    Ja on järjestelmiä, joita emme
  • Not Synced
    ole vielä tunnistaneet.
  • Not Synced
    Asia on siis vielä auki.
  • Not Synced
    - Okei, kaikille muille huoneessa tiedoksi.
  • Not Synced
    Asettukaa mikrofonien eteen.
  • Not Synced
    Mikrofoni numero kolme, kiitos.
  • Not Synced
    - Kiitos. Hieno puhe.
  • Not Synced
    Haluaisin tietää, koskeeko tämä myös Moneroa?
  • Not Synced
    Ja oletteko tutkineet Microsoft Research Z3:a?
  • Not Synced
    - Vastaan ensin toiseen kysymykseen.
  • Not Synced
    En ole. Haluaisin tietää mikä se on.
  • Not Synced
    Joten yritän muistaa sen, mutta
  • Not Synced
    luultavasti unohdan sen, joten
  • Not Synced
    yritän kirjoittaa sen muistiin myöhemmin.
  • Not Synced
    Mutta koska tämä on nauhoitettu,
  • Not Synced
    itse asiassa katson vain tallenteen.
  • Not Synced
    Mutta mitä tulee Moneroon ja muihin
  • Not Synced
    kryptovaluuttoihin, jotka on vaarannettu.
  • Not Synced
    Ne ovat kryptovaluuttojen ulkopuolella.
  • Not Synced
    Se on enemmänkin lompakon
  • Not Synced
    kryptografisen toteutuksen virhe.
  • Not Synced
    Ja ihmiset käyttivät näitä muistisanan
  • Not Synced
    siemeniä kaikenlaisiin asioihin.
  • Not Synced
    Ei pelkästään Bitcoin.
  • Not Synced
    Ei pelkästään Ethereum.
  • Not Synced
    Emme tehneet tutkimusta Monerosta.
  • Not Synced
    Se on mielenkiintoinen alue yksityisyyskolikoille.
  • Not Synced
    Luulen, että näimme Zcashin.
  • Not Synced
    En usko, että kaikki tekevät Zcashista yksityistä,
  • Not Synced
    mutta olettaisin, että Monero-lompakot
  • Not Synced
    olisivat vaarantuneet, jos ne olisivat
  • Not Synced
    luoneet siemenensä tällä ohjelmistopinolla.
  • Not Synced
    - Okay, thank you.
  • Not Synced
    - Thank you.
  • Not Synced
    - Ja taas mikrofoni numero kolme, kiitos.
  • Not Synced
    - Joten käyttämällä ei-kryptografisesti turvallista PRNG:tä,
  • Not Synced
    se on ainakin eräänlainen pentest-löytö.
  • Not Synced
    Näin olen kokenut ammatillisessa kehittymisessäni.
  • Not Synced
    Joten olisin aika peloissani, jos
  • Not Synced
    näkisin sen tällaisten ohjelmistojen kohdalla,
  • Not Synced
    joiden on tarkoitus olla kehitetty
  • Not Synced
    pätevien kehittäjien toimesta.
  • Not Synced
    Ovatko ihmiset pitäneet tätä
  • Not Synced
    toimitusketjun hyökkäyksenä ekosysteemiä
  • Not Synced
    vastaan?
  • Not Synced
    - Se oli vaarantunut toimitusketju.
  • Not Synced
    Näin tässä kävi. Kuin kaivo olisi myrkytetty.
  • Not Synced
    Ihmiset luottivat ohjelmistoihin
  • Not Synced
    ja seisoivat jättiläisten harteilla
  • Not Synced
    ja ymmärsivät, että näillä jättiläisillä
  • Not Synced
    ei ollut vahvaa perustaa.
  • Not Synced
    Ja kaikki, mikä heillä oli, romahti tomuksi.
  • Not Synced
    Joten 110%, toimitusketjun ongelma.
  • Not Synced
    Suosittelen ehdottomasti käyttämään
  • Not Synced
    toimitusketjun turvallisuusratkaisuja,
  • Not Synced
    jotta voidaan lieventää tätä.
  • Not Synced
    Ja juuri silloin koodikatselmoinnilla
  • Not Synced
    on suuri rooli.
  • Not Synced
    Koodikatselmointi olisi todennäköisesti
  • Not Synced
    saanut tämän kiinni.
  • Not Synced
    Se ei ollut hieno asia.
  • Not Synced
    Kukaan ei ollut vaarantanut build-palvelinta,
  • Not Synced
    Oli kuitenkin julkaistu build-artifakti,
  • Not Synced
    joka oli ongelman ytimessä,
  • Not Synced
    mutta lähdekoodi oli puhdasta.
  • Not Synced
    Kuten aurinkotuulet tai vastaava.
  • Not Synced
    Joten oli vain huono koodi,
  • Not Synced
    joka laitettiin järjestelmään virheellisenä.
  • Not Synced
    En tiedä.
  • Not Synced
    - Okei. On reilua, etten ole niin
  • Not Synced
    vainoharhainen sen suhteen.
  • Not Synced
    Mutta kaikkea tapahtuu.
  • Not Synced
    - Ole edottomasti vainoharhainen.
  • Not Synced
    Jokainen pull request on potentiaalinen
  • Not Synced
    kompromissin lähde.
  • Not Synced
    joten 'jatkuva valppaus', kuten
  • Not Synced
    yksi suosikkihahmoistani Harry Potterista,
  • Not Synced
    'Mad-Eye' Moody, sanoisi.
  • Not Synced
    Hänetkin oli vaarannettu.
  • Not Synced
    Joka tapauksessa.
  • Not Synced
    Toimitusketjun hyökkäyksellä.
  • Not Synced
    Onko muita kysymyksiä?
  • Not Synced
    - Ei kiitos.
  • Not Synced
    - No, täällä mikrofonit ovat tyhjiä.
  • Not Synced
    Entä internet? Onko lisää kysymyksiä
  • Not Synced
    sieltä? Ei?
  • Not Synced
    Kiinnostaako ketään jostain erityisestä Johnilta?
  • Not Synced
    Ei? No, kiitämme sitten
  • Not Synced
    Johnia vielä kerran tästä.
  • Not Synced
    aplodit
  • Not Synced
    ♪ (38C3 loppumusiikki) ♪
  • Not Synced
    Translated by Karolina Laine
    (ITKST56 course assignment at JYU.FI)
Title:
38C3 - Hei, missä minun kryptoni on? - Heikkojen kryptografisten avainten todelliset vaikutukset
Description:

more » « less
Video Language:
English
Duration:
39:55

Finnish subtitles

Revisions Compare revisions