Go Back   VietBF > Funny Boxes > Chuyện Phiếm, Chat Vui

Reply
 
Thread Tools
Old 08-11-2020   #1
trungthuc
R7 Tuyệt Đỉnh Cao Thủ
 
Join Date: Jul 2020
Location: California
Posts: 7,382
Thanks: 311
Thanked 4,075 Times in 2,331 Posts
Mentioned: 13 Post(s)
Tagged: 0 Thread(s)
Quoted: 285 Post(s)
Rep Power: 12
trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7
trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7trungthuc Reputation Uy Tín Level 7
Default Hành tŕnh t́m lại 300.000 USD bitcoin từ một file zip đă quên mật khẩu


Dù đă từng là một chuyên gia giăi mă hóa, Stay cùng đồng đội của ḿnh đă mất hơn 4 tháng trời nghiên cứu mới t́m ra biện pháp giải mă thành công sự thử thách này.

Vào tháng 10 năm ngoái, Michael Stay đột nhiên nhận được một tin nhắn kỳ lạ trên LinkedIn. Một ai đó đă bị mất quyền truy cập vào ví bitcoin của ḿnh và muốn Stay giúp cho anh ta lấy lại số tiền mă hóa có trị giá là 300.000 USD.

Không có ǵ ngạc nhiên khi anh ta t́m đến Stay, một cựu kỹ sư bảo mật của Google. 19 năm trước, Stay từng công bố một báo cáo mô tả chi tiết về một kỹ thuật phá vỡ các file zip bị mă hóa.

C̣n người t́m đến anh ta, mà Stay gọi với cái tên The Guy đă bỏ khoảng 10.000 USD ra mua bitcoin vào tháng 1 năm 2016, ngay trước đợt tăng giá bùng nổ của nó. Anh ta đă mă hóa các khóa riêng tư của ví bitcoin đó trong một file .zip và quên mất mật khẩu. Giờ đây, anh hy vọng Stay có thể phá được lớp mật khẩu và cứu lấy số bitcoin của ḿnh.

"Nếu chúng ta t́m lại được mật khẩu, tôi sẽ hậu tạ cho anh", The Guy viết cho Stay. Sau các phân tích ban đầu đối với yêu cầu của The Guy, Stay ước tính việc bẻ khóa file này sẽ tốn đến khoảng 100.000 USD. The Guy đồng ư ngay. Dù sao đi nữa, anh ta vẫn có lời từ giá bitcoin lúc đó.

Chấp thuận thử thách mà The Guy đặt ra, Stay bước vào một dự án bất thường nhất anh chưa từng gặp từ trước đến nay. Hành tŕnh đầy gian nan đó chỉ được biết đến khi anh kể lại trong hội nghị bảo mật Defcon diễn ra trong tuần vừa qua.



Thử thách trị giá 100.000 USD

.Zip là một định dạng file nén phổ biến, dù việc thực hiện nó vẫn có một số khía cạnh kém bảo mật. "Đây là điều thú vị nhất tôi từng gặp trong nhiều năm nay", Stay, nay là CTO của hăng sản xuất phần mềm blockchain Pyrofex, cho biết. "Chức năng mă hóa file .zip đă được thiết kế từ nhiều thập kỷ trước bởi một nhà mă hóa nghiệp dư và việc nó c̣n tồn tại đến nay đúng là quá xuất sắc". Cho dù một số file .zip có thể bẻ khóa dễ dàng, nhưng file của The Guy lại không gặp may mắn như vậy.

Đó là một phần trong lư do mà Stay đ̣i hỏi mức lệ phí cao đến như vậy. Các chương tŕnh .zip thế hệ mới sử dụng loại mật mă vững chắc nhất theo tiêu chuẩn AES, nhưng các phiên bản cũ hơn, giống như phiên bản The Guy đă sử dụng, vẫn xài theo tiêu chuẩn mă hóa Zip 2.0 Legacy, thường dể bị bẻ khóa. Cho dù vậy, mức độ khó của nó phụ thuộc vào cách thực hiện.

Stay chỉ c̣n giử một ít bằng chứng để t́m lại mật khẩu của file nén này. Do The Guy vẫn giữ lại laptop mà anh ta đă dùng để tạo và mă hóa file .zip nói trên, nên ít nhất Stay cũng biết chương tŕnh zip nào đă mă hóa file và phiên bản của nó. Đây cũng là một chỉ dấu cho thấy số bitcoin này thực sự thuộc về The Guy.

Nhờ chiếc laptop đó, Stay cũng biết khung thời gian file zip được tạo ra bằng cách sử dụng phần mềm Info-Zip, đồng thời cũng để nắm hiểu được cách thức mă hóa của nó. Do vậy, từ một khối khổng lồ các mật khẩu và khóa mă hóa có thể tạo ra, Stay có thể rút gọn xuống con số khoảng vài... tỷ tỷ khả năng khác nhau.

Để thực hiện một cuộc tấn công với quy mô lớn đến vậy sẽ cần đến các đơn vị xử lư đồ họa trên nền điện toán đám mây. Stay liên hệ với CEO Pyrofex, Nash Foster để triển khai các đoạn code phân tích mật mă của ḿnh trên GPU Nvidia Tesla. Khi đi sâu hơn vào dự án, Stay có thể tinh chỉnh lại cuộc tấn công và giảm thời gian cần thiết để cho ra kết quả sớm hơn.



"Dự kiến ban đầu của chúng tôi là sẽ thực hiện kỹ thuật này trong một vài tháng, và sau đó cuộc tấn công phải chạy tiếp trong nhiều tháng nữa mới thành công", Foster nói với trang Wired.

"Nhưng nếu Mike có thể phân tích mật mă hiệu quả hơn, chúng tôi có thể dành nhiều thời gian hơn cho việc phát triển cuộc tấn công để nó chỉ cần chạy trong một tuần. Điều đó tiết kiệm cho The Guy một số tiền đáng kể cho chi phí hạ tầng. Mười năm trước, sẽ chẳng có cách nào khác ngoài việc tự xây dựng hạ tầng phần cứng dành riêng cho cuộc tấn công này, và chi phí của nó có thể vượt quá cả giá trị số bitcoin trên".

Bốn tháng để phân tích mật mă

Tuy vậy, vẫn chưa thể biết chắc liệu giải mật mă bằng GPU có thực sự hiệu quả hay không. Sau nhiều tháng t́m hiểu vấn đề, Stay cuối cùng cũng sẵn sàng thử nghiệm dự án của ḿnh.

Thật ra The Guy vẫn chưa bàn giao toàn bộ file zip của ḿnh cho Stay và Foster, có lẽ anh ta khó có thể hoàn toàn tin tưởng để trao toàn bộ gia sản của ḿnh vào tay những người lạ, và không loại trừ các chuyên gia bảo mật này có thể bẻ khóa và lấy trộm nó. Thay vào đó, anh ta chỉ đưa cho các chuyên gia phần "header" của file mă hóa hay các thông tin về file, mà không có kèm nội dung thực sự bên trong nó.

Dù sao đi nữa, đến đầu tháng Hai, 4 tháng sau khi nhận được tin nhắn đầu tiên trên LinkedIn, Stay và Foster bắt đầu thực hiện cuộc tấn công của ḿnh.

"Nó chạy trong ṿng 10 ngày và thất bại, thật đau ḷng!" Stay nói với The Guy.

Điều này khiến cho Stay thấy băn khoăn. "Chúng tôi đă gặp nhiều lỗi trước đó, nhưng các bài test tôi chạy trên laptop của ḿnh đều hoạt động một cách hoàn hảo", anh cho biết. "Nếu đó là v́ một lỗi nào đó, chắc hẳn nó phải rất khó nhận ra và tôi sợ rằng chúng tôi sẽ phải mất một thời gian dài để t́m ra nó". Cùng lúc với thất bại đó, giá bitcoin bắt đầu sụt giảm chóng mặt và giá trị của file .zip đó cũng giảm theo. The Guy bắt đầu tcảm thấy sốt ruột.

Trong khi đó Stay vẫn tiếp tục suy nghĩ về lỗi dẫn đến thất bại vừa qua. Anh nhanh chóng t́m ra một ư tưởng mới về "chữ số hạt giống" hay điểm khởi đầu để bộ tạo số ngẫu nhiên sử dụng trong sơ đồ mật mă. The Guy cũng rà soát lại dữ liệu thử nghiệm và nhận ra một lỗi xảy ra nếu GPU không xử lư đúng mật khẩu ngay trong lần thử đầu tiên. Stay và Foster sửa lại lỗi này và mọi người sẵn sàng thử lại một lần nữa.

"Xong! Đă lấy được chỗ bitcoin đó rồi!", Foster nói. Sau hai tuần thực hiện cuộc tấn công, việc giải mă đă thành công khi đưa ra được 3 khóa mă hóa của file zip này, giúp cho The Guy mở lại được "kho báu" của ḿnh. Thời gian này đă được rút ngắn đáng kể so với con số nhiều tháng dự kiến ban đầu. "Thật nhẹ nhơm!", Stay bổ sung thêm.


Stay đă chia sẻ mă nguồn mở phần mềm phá mă file zip của ḿnh để cho cộng đồng tham khảo

Cuối cùng chi phí hạ tầng cho cuộc tấn công đó chỉ tốn khoảng 6.000 USD cho đến 7.000 USD thay v́ gần 100.000 USD như họ dự tính ban đầu. V́ vậy, The Guy chỉ phải trả một phần tư mức giá ban đầu mà Stay đưa ra.

Cho dù đến khi đó giá bitcoin đă không c̣n ở mức đỉnh như trước, nhưng Foster cho rằng The Guy vẫn gặp may với dự án vừa rồi. "Các dự án như vậy thực sự là điều hiếm gặp. Chỉ cần một vài chi tiết trong trường hợp của anh ta khác đi, chỉ cần anh ta dùng một phiên bản zip mới hơn một chút, điều này sẽ không thể làm được. Nhưng trong trường hợp này, đây là điều chúng tôi có thể làm được".

Kể từ khi Stay và Foster công bố dự án của ḿnh vào tháng Tư vừa qua, có một số người đă t́m đến anh để nhờ anh lấy lại mật khẩu cho ví bitcoin của họ. Thật không may, đây lại là điều mà anh không thể giúp được. Tấn công phá vỡ mật mă trên file zip hoàn toàn không giống như phá mật mă ví tiền mă hóa, vốn được trang bị một lớp mă hóa hiện đại và vững chắc hơn nhiều.

Tham khảo Wired
Attached Thumbnails
Click image for larger version

Name:	photo1597133542530-1597133542718323323752.jpg
Views:	0
Size:	118.4 KB
ID:	1634224  
trungthuc is_online_now   Reply With Quote
Reply

User Tag List

Thread Tools

Facebook Comments


Phim Bộ Sốt Nhất 1 Tháng qua

Phim Bộ Sốt Nhất 2 Tháng qua

Phim Bộ Sốt Nhất 3 Tháng qua

Phim Bộ Sốt Nhất 6 Tháng qua

Phim Bộ Sốt Nhất 1 Năm qua
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.