建材之家 JC68.COM®

赵余:“彩虹表攻击”可以简单理解为“字典攻击”

   2018-07-18 9540
赵余:“彩虹表攻击”可以简单理解为“字典攻击”
 
EOS LaoMao 的赵余在《宁话区块链》之全球EOS节点答疑的节目中称 “前两天发生的’彩虹表攻击’,是由于有些开发者通过设计的自定义助记词功能不完善。既没有过滤空字符串,也没有强制用户设置足够长的助记词。导致黑客可以通过简单的穷举,就能拿到部分账户的私钥。EOS 彩虹表攻击始末:EOS 官方库 eosjs-ecc提供了一个自定义助记词生成密钥的接口。
 
有些开发者使用这个接口,做了一个用户可以自定义助记词的密钥生成工具。但是由于产品设计问题,具体问题是下面两个:1. 没有过滤空字符串;2. 没有强制要求用户自己填写的助记词的长度必须达到足够安全的长度(比如 12 个独立的单词作为助记词,就可以认为安全性很高了)。导致部分用户,使用了简单的字母或单词作为助记词生成了自己的私钥。比如 a, b, c, hello, world 等等。这就导致黑客可以轻而易举地“穷举”常见的单词,字母,以及单词组合,进而拿到用户私钥,最终转移用户资产。这个“穷举”的方法,一般也被称为“彩虹表”攻击。对于使用自定义助记词功能生成私钥的用户,建议自查助记词长度,确保助记词长度不少于 12 个单词。”
【温馨提示】本文内容和图片为发布者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:727533600 删除!
举报收藏 0评论 0

Qiwi旗下子公司计划利用自定义代币奖励员工据coindesk消息,俄罗斯知名电子支付公司Qiwi旗下子公司QBT宣布,计划通过自定义代币奖励员工。根据国际文传电讯社周一发布的报告,QBT于3月份启动,旨在开发内部区块链解决方案并提供有关代币

瑞波币 (XRP) 即将正式登陆区块链资产交易平台MBAex东南亚最大区块链数字交易平台MBAex发布公告,瑞波币将于2018年7月24日新加坡时间8点(北京时间9点)正式登陆平台。MBAex亦将正式启动XRP交易区,以XRP作为基础货币,分别与BTC、BCH、L

广告位出租
该企业最新微商机
 
更多>最新产品信息:
联系方式

您还没有登录,请登录后查看联系方式


专精特新
推荐资讯
最新问答
专精特新
最新微商机
专精特新
广告位出租
建材之家  |  关于建材之家  |  联系我们  |  加入建材之家  |  隐私政策  |  使用协议  |  财务相关  |  城市分站  |  招商加盟  |  建材群站  |  网站地图 |  排名推广 |  广告服务 |  网站留言 |  违规举报  |  sitemap  |  粤ICP备14017808号
博一建材

博一建材

点击查看放大的二维码

微信服务号:jc68-1

建材之家小程序码

建材之家小程序码

云建会小程序码

云建会小程序码

建材商机小程序码

建材商机小程序码

博一建材小程序码

博一建材小程序码

工商网监
全国服务电话:0755-82034561/18923733323;客服QQ:727533600/876399953;新浪微博ID:jc68com; 微信服务号ID:jc68-1粤公网安备 44030402000745号
建材之家旨在传递更多商机信息!信息内容都是网络用户自发贡献,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请告知QQ:275171283处理!
©2015-2020 Bo-Yi.Com Powered by 建材之家 v4.5 策划运营:深圳市博一建材有限公司