Новости Пользователь Reddit находит уязвимость в коде seed-фраз Monero

Тема в разделе "Новости", создана пользователем arunil, 10 июл 2018 в 14:27.

  1. arunil

    arunil Monerano

    Регистрация:
    14 окт 2017
    Сообщения:
    18
    Симпатии:
    1
    1.jpg

    Недавние возмущения пользователей (сообщества) указали на факт того, что шифрование seed-фраз Monero уязвимо к любой атаке на восстановление текстового ключа. Проблема была обнаружена fierce_uk, пользователем Reddit.

    Баг в коде на первый взгляд незаметен, потому что скрывается глубоко в коде на 1100й строке.

    Почему этот баг действительно представляет проблему?


    Добавление к шифруемым данным случайного числа (пароля) компрометирует любые шифры, использующие в качестве пароля это же число. В криптографии это явление известно как атака на восстановление ключа.
    Проблема исходит из используемого 25-словного формата, который является сжатым методом защиты — в нём недостаточно места для расположения вектора инициализации, для этого зашифрованная seed-фраза должна содержать ещё 6 слов.

    Это позволит коду вместить 64-битный вектор инициализации, который затем будет обработан алгоритмом шифрования. Замена слов происходит с использованием GNU Privacy Guard. GPG позволяет пользователю шифровать и подписывать данные и каналы связи, а также работает как эффективная система управления ключами.

    Garlicgambit, пользователь Reddit, интересуется:
    Пользователь fierce_uk, обнаруживший уязвимость, ответил:
    Команда разработчиков Monero всё ещё не прокомментировала новость о найденном ошибочном коде, но пользователи уже ожидают скорое обновление.

    Источник: Monero [XMR]: Reddit user finds vulnerability in seed code

    Перевод:
    arunil (@astarzo)
    Редактирование:
    Agent LvM (@LvMi4)
    Коррекция:
    Kukima (@Kukima)
     
  2. MoneroRus

    Команда форума Модератор Редактор

    Регистрация:
    30 ноя 2017
    Сообщения:
    189
    Симпатии:
    39
    ник очень похож на fireice-uk, разработчика xmr-stak
     
  3. Mr. Pickles

    Команда форума Модератор Редактор

    Регистрация:
    11 сен 2017
    Сообщения:
    206
    Симпатии:
    60
    Угу, тоже обратил внимание и полез смотреть его ли это материал:D
     
  • О нас

    Наш сайт является одним из уникальных мест, где русскоязычное сообщество Monero может свободно общаться на темы, связанные с этой криптовалютой. Мы стараемся публиковать полезные мануалы и статьи (как собственные, так и переводы с английского) о криптовалюте Monero. Если вы хорошо владеете английским (или можете писать собственные статьи/мануалы) и хотите помочь в переводах и общем развитии Monero для русскоязычной аудитории - свяжитесь с одним из администраторов.