Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

Şifre üreticisindeki 10 yıllık kusur, hackerların kayıp kripto servetini kurtarmasına olanak verdi.

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
TT

Araştırmacılar 3 milyon dolarlık Bitcoin'i kurtarmak için "zamanı hackledi"

2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)
2013'ten beri kilitli olan bir kripto cüzdanı, güvenlik araştırmacılarının "zamanı hacklemesinin" ardından açıldı (Joe Grand/YouTube ekran görüntüsü)

Güvenlik araştırmacıları, 11 yıldır bir kripto cüzdanında sıkışıp kalmış olan 3 milyon dolardan fazla değere sahip Bitcoin'i kurtarmak için bir şifre kırdı.

"Kingpin" takma adını kullanan elektrik mühendisi Joe Grand, 2013'ten beri orada tutulan 43,6 BTC'yi içeren şifreli bir dosyaya girmesi için işe alındı. Kripto para, Roboform adlı rastgele bir şifre üreticisinin oluşturduğu şifreyle korunuyordu ancak şifre uzun zamandır kayıptı.

Şifre, kırılması mümkün mertebe zor olacak şekilde tasarlanmış 20 büyük ve küçük harfin yanı sıra rakamların bulunduğu bir diziydi.

Cüzdanın anonim kalmayı tercih eden sahibi, Grand'in yayımladığı videoda "Şifreyi oluşturdum, kopyaladım, cüzdanın parolasına koydum ve daha sonra şifrelediğim bir metin dosyasına koydum" dedi.

Parola, bilgisayarının şifrelenmiş bölümünün bozulmasının ardından kayboldu. O sırada Bitcoin birkaç bin dolar değerindeydi ve cüzdan sahibi bu durumu "acı verici ama sorun değil" diye tanımladı.

Ancak sonraki 10 yılda fiyatının yüzde 20 binden fazla artmasıyla kayıp Bitcoin servete dönüştü ve sahibinin Grand'e ulaşmasına yol açtı.

bgrtnyhm
RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Başlangıçta işi geri çeviren Grand, ilk şifre oluşturucuyu kırmak için yeni bir yöntem bulduktan sonra sonunda parayı kurtarmayı denemeyi kabul etti.

Grand, parola oluşturucunun kodunu parçalara ayırmak için ABD Ulusal Güvenlik Ajansı'nın (NSA) geliştirdiği bir tersine mühendislik aracı kullandı.

Elektrik mühendisi şöyle konuştu: 

Aslında bir parola oluşturucuyla bir parola oluşturduğunuzda, her seferinde başka hiç kimsenin sahip olmadığı benzersiz, rastgele bir çıktı elde etmeyi beklersiniz. [Ancak] RoboForm'un bu versiyonunda durum böyle değildi. RoboForm'un şifreleri rastgele üretilmiş gibi görünse de öyle değil. Bu yazılımın eski sürümlerinde zamanı kontrol edebiliyorsak, şifreyi de kontrol edebiliriz.

Grand, sistemi 2013'te şifrenin üretildiği anda olduklarına dair kandırabilirse, sistemin aynı şifreyi yeniden oluşturacağını fark etti.
Şifrenin ne zaman oluşturulduğuna dair sadece kabaca bir fikre sahip olan Grand, meslektaşı Bruno'yla çalışarak milyonlarca potansiyel şifre üretti ve sonunda şifreyi kırdı.

RoboForm parola üreticisi o zamandan beri aracının rastgeleliğini iyileştirmek için platformunu güncelledi, yani zamana dayalı hackleme yaklaşımı artık 2015'ten sonra oluşturulan parolalarda çalışmıyor.

Grand artık kripto cüzdanlarından mahrum kalan daha fazla kişiye yardım etmeyi umuyor ancak yeni yaklaşımlara ihtiyaç duyulabileceğini söyledi:

Eğer bu proje zamanı hacklemeyi gerektiriyorsa, bundan sonra hangi boyutu hacklememiz gerekecek?

The Independent yorum için RoboForm'a ulaştı ancak henüz yanıt alamadı.

Independent Türkçe



İstanbul, dünyanın "bağlantısı en fazla" havalimanları sıralamasında zirvede

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

İstanbul, dünyanın "bağlantısı en fazla" havalimanları sıralamasında zirvede

Fotoğraf: Reuters
Fotoğraf: Reuters

Yeni veriler, Londra Heathrow Havalimanı'nın dünya çapında en fazla bağlantısı olan havalimanları sıralamasında ilk 10'dan düştüğünü gösteriyor.

Havacılık analiz şirketi Cirium'un yaptığı anket, Birleşik Krallık'ın en büyük merkezinin, farklı destinasyonlara uçuş sayısında 2023'te yer aldığı 8. sıradan 12'ye düştüğünü ortaya koydu.

Şirket, Ocak ve Haziran 2024 arasında her merkezin kaç havalimanına hizmet verdiğini hesapladı.

Türkiye merkezinden 309 destinasyona uçuş hizmetiyle İstanbul, dünyanın "bağlantısı en fazla" havalimanı oldu. Bağlantıların çoğu, dünyada en kapsamlı uçuş ağına sahip taşıyıcı olan Türk Hava Yolları tarafından sağlanıyor.

İkinci, üçüncü ve 4. sırada Avrupa'daki üç temel merkez yer alıyor: Frankfurt (296 destinasyon), Paris Charles De Gaulle (282) ve Amsterdam (270, bağlantısı en fazla olan Amerikan havalimanı Chicago O'Hare'le 4. sırayı paylaşıyor).

İlk 10'a giren tek diğer Avrupalı havalimanı, kalkış ekranlarında 234 konumla listeye 10. sıradan dahil olan Roma Fiumicino.

Heathrow, tüm Avrupalı rakiplerinden daha fazla yolcu taşıdığı halde destinasyon sayısında 12. sıraya düşerek Denver'ın arkasına ve Cidde'nin önüne yerleşti.

Heathrow, yılın ilk yarısında 221 farklı havalimanına hizmet verdi. Batı Londra'daki merkez yine de pandemi öncesinde listedeki 18. sırasına göre daha iyi bir konumda.

Londra Gatwick, Heathrow'un yaklaşık yarısı kadar yolcu taşıyor. Ama Sussex'teki havalimanı, daha büyük olan rakibinden yalnızca iki sıra ve üç destinasyon geride kaldı. Gatwick tabloda 14. sıraya geçerek diğer "ikincil" havalimanlarının çok önünde yer aldı.

xscdfvrg
Dünya sıralaması: Ocak ile Haziran 2024 arasında bağlantısı en fazla havalimanları (Cirium)

Dış hatlarda en yoğun havalimanı unvanını Heathrow'dan alan Dubai, 269 destinasyonla 6. sıraya yerleşti.

Dallas-Fort Worth, Şanghay Pudong ve Atlanta, tabloda sırasıyla 7, 8 ve 9. oldu. İlk 20'nin yarısı Avrupalı havalimanlarıydı. Çin ve ABD'nin ise listede 4'er havalimanı var.

Geri kalan iki havalimanıysa Ortadoğu'da: Dubai 6. sıradayken Cidde, Londra Heathrow'un yalnızca bir sıra ve iki destinasyon gerisinde kalarak kalkış ekranlarında 219 konumla 13. sırada bulunuyor.

The Independent, Heathrow ve Gatwick'le temasa geçse de henüz yanıt alamadı.

Independent Türkçe