Wpis z mikrobloga

Mirki, ratunku. Ponad 3 lata temu bawiłem się w #bitcoin i inne cryptowaluty, spakowałem któregoś razu wszystkie portfele i wrzuciłem na dropboxa. Hasło miałem na dysku w pliku txt (wiem, genialne...), a kompa szlag trafił (zostawiłem na noc w aucie, rano nie było ani auta ani kompa). Podejrzewam że złodzieje z kompa użytku nie zrobili, z tego co wiem to wszystko ląduje w Odrze, ich interesuje tylko auto. Wracając do walut - wtedy #dogecoin i inne śmieszkowate waluty nie były dużo warte i mocno się nie przejąłem, #litecoin jakoś po 2$ a miałem ich ok. 100. Pech, trudno. Ale dziś siadłem, podliczyłem arkusz excelowy i wyszło mi ~25k pln ze wszystkich portfeli ( ͡° ͜ʖ ͡°)

Próbowałem kilkadziesiąt haseł i nic, plik jest zaszyfrowany "AES-256 Deflate" - czy to może sugerować, że hasło musiało mieć konkretną ilość znaków? To by tłumaczyło czemu miałem je na dysku w pliku txt a nie gdzieś zapisane, albo jedno z moich używanych.
Jakie są szanse na złamanie tego hasła? Znacie jakieś farmy komputerów online które za opłatą udostępniają moc obliczeniową do łamania haseł albo inny patent?

Nie wiem jak tagować - #hacking #pytaniedoeksperta #pytanie
mohicanin - Mirki, ratunku. Ponad 3 lata temu bawiłem się w #bitcoin i inne cryptowal...

źródło: comment_7UAlLk65Z8AbWZAz0YXiZmPH9TDNhqgz.jpg

Pobierz
  • 22
@mohicanin: Jak to archiwum ZIP / RAR / 7-zip to można próbować. Natomiast im bardziej w prawo na liście, tym bardziej przewalone. Powiedz gumisiom, że je kocham

Jak chcesz to pisz na PM
@mohicanin: Nie jestem expertem ale sam AES-256 zdaje się że jest nie do przejścia to dobry algorytm szyfrowania. Natomiast można próbować łamać(zgadywać) hasło powinno się udać to jeśli było to słabe hasło lub występujące w słowniku.
@mohicanin: deflate to metoda kompresji, AES-256 to metoda szyfrowania. Spróbuj sobie przypomnieć jaką postać mogło mieć hasło - krótkie, długie, czy losowe litery czy może jakieś sensowne wyrazy. Bez jakiejkolwiek wiedzy na temat hasła jesteś w ciemniej D.
@mohicanin: hasło może mieć dowolną ilość znaków, gdyż potem jest haszowane i stosowany jest jakiś algorytm derywacji klucza żeby miał długość dokładnie 256 bitów. Bez względu na długość hasła, zostanie ono przekształcone na klucz 256 bitowy.
@mrslug: dzięki bardzo, dużo mi to daje bo jakby miało mieć określoną długość to jestem faktycznie w czarnej D. a jak dowolną to jest sens próbować bo pewnie jedno z moich standardowych haseł + jakieś dodatkowe :)
@mohicanin: poprostu próbuj każde które pamiętasz. Przeszukaj swoje notatki może gdzieś zapisałeś. Wiem po sobie że hasło nigdy nie jest z dupy wzięte. Zawsze to jest coś co pamiętam. Np stare hasła sobie czasem potrafię przypomnieć po latach mimo że zawierają duże małe litery znaki specjalne itd itd. Dlatego że setki razy ich używałem.
@mohicanin: Mireczku, nie poddawaj się. Ja chwilę posiedziałem teraz i odzyskałem portfel z dogami (co prawda pieniądze mniejsze, ale i tak cieszy). Łącznie z 1000 prób robiłem na odzyskanie hasła, a wystarczyło, że się chwilę zastanowiłem po przeczytaniu twojego wpisu i udało się.

Minusem jest to, że jeżeli hasło miałeś dłuższe niż 28 znaków w rarze to jeżeli chcesz testować kombinacje swoich haseł co ma sens to musisz kupić Parallel Password