Author

Topic: Passwort versemmelt (Read 886 times)

legendary
Activity: 1882
Merit: 1108
June 23, 2016, 08:41:36 AM
#17
na dann last mal gut sein, dann hat er seine 150 piepen eben verschossen


Ist mir eben bei der Seite / Googeln eingefallen:
Aber die andere Sache wäre ja eine zufällige Suche nach privat keys mit vanitygen und dann checken ob auf den Adressen Coins sind
So ein Script wäre doch schnell geschrieben :-)

wir haben ca 10^75 Seiten a 128 Keys. Das sind also pro Seite schonmal ca 13Kbytes. Der Abruf nur der Seiten dauert um Welten länger als die Erde noch existiert, selbst bei der schnellsten verfügbaren Anbindung.

Es ist auch keine statische Seite, sie wird beim Aufruf berechnet. Es ist kein Hexenwerk 128 Bitcoinadressen zu generieren. Nichts anderes macht die Seite nämlich. Macht jeder Client ja auch, generiert Private und Publickey, sowie die Adresse.

Und ja, irgendwo auf einer dieser Seiten stösst man auch auf Adressen die Bitcoins beeinhalten. Man könnte also auch hergehen und sich die Adressen selbst generieren und dann nur prüfen. Spart viel Zeit und Traffic.
full member
Activity: 150
Merit: 100
June 23, 2016, 02:19:43 AM
#16
Denke Brutforce macht schon Sinn, wenn man die Leistung zum Brutforcen über eine Graka bekommt, so lasse ich CWs im PayTV Bereich forcen , Versuch ist es Wert
legendary
Activity: 2702
Merit: 1261
June 23, 2016, 12:36:05 AM
#15
Das Passwort bruteforcen kann man denke ich als unmöglich ansehen (da der Passwort Manager sicherlich schöne nette kryptische PWs erzeugt Cheesy).

Und wenn man genau hinschaut, nutzt der Passwort "Tresor" auch noch einen unsicheren/vorhersagbaren Algorithmus. Bisher bei Sicherheitsproblemen überdurchschnittlich oft die Zufallszahlengenerierung die kritische Komponente. Das ist eine Aufgabe, die ein Computer nur ganz schlecht bzw. mit entsprechendem Aufwand hinbekommt.
legendary
Activity: 2450
Merit: 1004
June 22, 2016, 11:27:50 PM
#14
Korrekt... gibt ja tatsächlich 904625697166532776746648320380374280100293470930272690489102837043110636675 Seiten  Shocked

nun aber zum Thema zurück..  Smiley
ist wohl eher eine scherzseite um leute zu beschäftigen
sr. member
Activity: 424
Merit: 343
June 22, 2016, 05:29:15 PM
#13
Korrekt... gibt ja tatsächlich 904625697166532776746648320380374280100293470930272690489102837043110636675 Seiten  Shocked

nun aber zum Thema zurück..  Smiley
legendary
Activity: 3500
Merit: 2792
Enjoy 500% bonus + 70 FS
June 22, 2016, 05:05:51 PM
#12
na dann last mal gut sein, dann hat er seine 150 piepen eben verschossen


Ist mir eben bei der Seite / Googeln eingefallen:
Aber die andere Sache wäre ja eine zufällige Suche nach privat keys mit vanitygen und dann checken ob auf den Adressen Coins sind
So ein Script wäre doch schnell geschrieben :-)
copper member
Activity: 1498
Merit: 1528
No I dont escrow anymore.
June 22, 2016, 05:02:08 PM
#11
kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)

Ich weiss zwar nicht was ein WGET ist aber ich hab alle Adressen gerade mal durch geklickt.. Nix gefunden Smiley


Das ist mehr als nur eine Seite, alle Adressen auf allen Seiten hast Du sicher nicht durchgeklickt, meine Bitcoin sind noch da wo sie sein sollen.

na rate mal --> meinen Rat nicht befolgt und vorher ein Passwort drauf... Huh Roll Eyes

Tjoa, dann.... hat der Password-Manager vielleicht niedrige default Einstellungen?
sr. member
Activity: 424
Merit: 343
June 22, 2016, 04:33:22 PM
#10
kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)

Ich weiss zwar nicht was ein WGET ist aber ich hab alle Adressen gerade mal durch geklickt.. Nix gefunden Smiley
legendary
Activity: 3500
Merit: 2792
Enjoy 500% bonus + 70 FS
June 22, 2016, 04:28:33 PM
#9
kannst ja einen WGET auf alle seiten absetzen und dann prüfen ob eine ADRESSE dabei ist wo coins drauf sind ;-)
full member
Activity: 232
Merit: 101
Stratege, berechnend
June 22, 2016, 04:28:29 PM
#8
Das Passwort bruteforcen kann man denke ich als unmöglich ansehen (da der Passwort Manager sicherlich schöne nette kryptische PWs erzeugt Cheesy).
sr. member
Activity: 424
Merit: 343
June 22, 2016, 04:27:02 PM
#7
krasse seite :-)

http://directory.io/1



Alle Adressen leider ohne Coins..  Cheesy
legendary
Activity: 3500
Merit: 2792
Enjoy 500% bonus + 70 FS
June 22, 2016, 04:11:19 PM
#6
krasse seite :-)

http://directory.io/1

legendary
Activity: 3500
Merit: 2792
Enjoy 500% bonus + 70 FS
June 22, 2016, 04:08:18 PM
#5
na rate mal --> meinen Rat nicht befolgt und vorher ein Passwort drauf... Huh Roll Eyes
copper member
Activity: 1498
Merit: 1528
No I dont escrow anymore.
June 22, 2016, 03:55:20 PM
#4
Dann sind 150€ somit vernichtet.
Die wallet.dat ist verschlüsselt, somit ohne das passende Passwort wertlos.

Naja...

Wieviel "bit" stärke hatte das password den? In der regel sollte er einfach ein neues password nach gleichem schema erstellen können und dabei eine zahl angezeigt bekommen. Bei 40 bit kann man ggf. n monat reichenleistung draufwerfen um ans password zu kommen.

Aber mal anders... haben die Backups auch ein password oder hat er deinen rat nicht befolgt?
hero member
Activity: 531
Merit: 500
June 22, 2016, 03:52:52 PM
#3
Die Coins sind leider weg ( bzw. wie lange war das passwort? evtl kann man es hacken  Roll Eyes )

Aber eine Frage in eigener Sache: Welche Keys meinst du? ich sichere immer nur die wallet.dat.  Multibit habe ich nicht, ist es dort anders?
full member
Activity: 232
Merit: 101
Stratege, berechnend
June 22, 2016, 03:46:54 PM
#2
Dann sind 150€ somit vernichtet.
Die wallet.dat ist verschlüsselt, somit ohne das passende Passwort wertlos.
legendary
Activity: 3500
Merit: 2792
Enjoy 500% bonus + 70 FS
June 22, 2016, 02:44:50 PM
#1
Hallo zusammen,

habe einen Arbeitskollegen 150 EUR in BTC überwiesen. Er hat noch nie was mit BTC gemacht und ich hab gesagt er soll Multibit 0.5.xx installieren und nach dem erzeugen seiner BTC Adresse seine Wallet.dat sichern und seine Keys exportieren.

Jetzt kam er auf die glorreiche Idee und hat ein Passwort vergeben, aber nicht eines das er sich merken kann, sondern hat seinen Passwort Tresor eines generieren lassen, es per copy und paste in Multibit eingefügt. Dummerweise hat er im Passwort Tresor nicht auf "Speichern" gedrückt, also ist das Passwort weg  Roll Eyes

https://blockchain.info/address/191BGDwKSqNxxqWy3Z7pBHe23GEJeJj39D

Wenn er nun BTC senden will geht natürlich nichts, ist ja klar.
Aber nun die Frage, wenn er die Wallet.dat hat kann er da noch was machen? Oder ist es weg und es war einfach sein Lehrgeld?

Viele Grüße
Willi

 
Jump to: