10p

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

Sokan hallhattak a programozóról, aki elvesztette a jelszót egy azóta rengeteget érő bitcoin-pénztárcához. Nos, valakik elképesztő munkával elérték, hogy fel tudnák neki törni neki a kincset érő, feltörhetetlennek tartott pendrive-ját. De ami ezután történt, az még ennél is hihetetlenebb.

240 millió dollár sok pénz. Mostani árfolyamon kicsit több mint 85 milliárd forint, ennyi volt például az MTVA 2020-as költségvetése, de ennyi pénzért azért még talán Mészáros Lőrinc is hazautazna felesége mellől a Rose d’Or fedélzetéről.

Történetünk szempontjából azonban lényegesebb, hogy körülbelül ennyit ér most 7,002 bitcoin. És ennyi bitcoinhoz való hozzáférés lapul egy titkosított pendrive-on, amelynek jelszavát elfelejtette egy Kaliforniában élő, Stefan Thomas nevű svájci kriptovállalkozó, programozó. Thomas a 7,002 bitcoint fizetségként kapta még 2011-ben egy bitcoinról szóló YouTube-videó elkészítéséért. Akkor egy bitcoin kevesebbet ért egy dollárnál, e sorok írásakor viszont 34700 dollár felett jár az árfolyama. Thomas persze erre nem számíthatott, amikor véletlenül letörölte bitcoin-pénztárcájának két biztonsági másolatát, majd elvesztette azt a papírt, amelyre a pendrive jelszavát felírta. Nem is nagyon törődött a dologgal sokáig, amikor viszont 2017-ben először kilőtt a bitcoin árfolyama, persze eszébe jutott az elrakott kriptopénz, de rá kellett jönnie, hogy nem tud hozzáférni a pendrive adataihoz.

Több milliárd dollárnyi kriptopénz lapul hozzáférhetetlen kriptopénztárcákban - de van egy cég, ami ezek feltörésére szakosodott. Illusztráció: Depositphotos
Több milliárd dollárnyi kriptopénz lapul hozzáférhetetlen kriptopénztárcákban - de van egy cég, ami ezek feltörésére szakosodott. Illusztráció: Depositphotos

Szigorúan bizalmas információk

Adná magát a kérdés, hogy miért nem töreti fel egy hackerrel vagy egy erre szakosodott céggel a pendrive-ot? Ne legyenek illúzióink, egy átlagos, valamilyen védelemmel ellátott pendrive esetében ez elég egyszerű feladat lenne. Thomasé viszint nem egy akármilyen pendrive, hanem az IronKey nevű, azóta már a Kingston Storage tulajdonába került cég egy különlegesen biztonságos terméke. Az adathordozó kifejlesztését anno az amerikai belbiztonsági minisztérium is támogatta, és a szóban forgó modell FIPS-140-2 Level 3 biztonsági fokozatú, ami azt jelenti, hogy katonai és hírszerző ügynökségek számára is engedélyezett volt a használata bizalmas információk tárolására.

A pendrive titkosítási rendszere tíz próbálkozást enged meg a jelszó megadására, ha ekkor sem találják el a helyes jelszót, akkor a rajta tartott adatokat véglegesen törli. Az adathordozó ráadásul komoly fizikai védelemmel is el van látva, elvben lehetetlen az adatok és a titkosításért felelős alkatréészek megsemmisülése nélkül szétszedni. Thomas egy közelmúltban adott interjúja szerint nyolc jelszópróbálkozásnál tart, és már nem mer többször tippelni.

Amikor Thomas sztorija körbement a világsajtón, persze sokaknak megmozgatta a fantáziáját, hogy miként lehetne hozzáférni az elzárt vagyonhoz (volt olyan időszak, amikor a bitcoinok értéke 500 millió dollár körül mozgott!), ám sokáig úgy tűnt, ha Thomasnak nem történik valamilyen megvilágosodása, akkor a kriptopénzhez nem lehet hozzáférni. Az IronKey védelme feltörhetetlennek tűnt.

Ám nem egyedül Thomas van ilyen helyzetben a világon sokan zárták ki magukat így vagy úgy kriptopénztárcájukból – bár a hozzáférhetetlenné vált összegek általában jóval alacsonyabbak. Egy becslés szerint a világon összesen nagyjából 140 milliárd dollárnyi kriptovaluta pihen elfelejtett, hozzáférhetetlen számlákon, ennek már egy kis százalékáért is érdemes „lehajolni”. Ezért alapította meg egy csapatnyi kriptográfiai szakember és „fehér kalapos” hacker 2021-ben az Unciphered nevű vállalkozást, amely azt ígérte, hogy segít a tulajdonosoknak feltörni az ilyen tárcákat. A cég saját bevallása szerint „sokmillió” dollárnyi ilyen kriptopénzt szabadított fel, de persze a munkatársaknak végig ott motoszkált a fejében az igazi nagy hal, Thomas egyébként jelenleg egy svájci széfben pihenő pendrive-ja.

Idén aztán el is kezdtek gondolkozni azon, hogyan lehetne feltörni. Miután elkezdték „nézegetni” az IronKey védelmét, gyorsan arra jutottak, hogy a vállalkozás nem lehetetlen.

„Láttunk kis apróságokat. Mondjuk hogy ez itt egy kicsit összecsapott, ez a másik dolog nem pont úgy néz ki, ahogy ki kéne néznie”

- mondta a Wirednek a ’Tom Smith’ néven nyilatkozó hacker, az Unciphered csapatának tagja.

Megmászni az Everestet

Azonban innen még nagyon-nagyon hosszú út állt előttük. A projektet elnevezték Everestnek, kifejezve a feladat nagyságát, és nekiláttak. Először is meghatározták, pontosan milyen modellt használhatott Thomas, ezután egy CT-felvételt készítettek róla, majd egy lézereszközzel óvatosan szétvágták a pendrive-ot, hogy hozzáférjenek a lelkéhez, egy Atmel chiphez. A chipet savban fürdették, hogy leválasszák róla a pont ilyen behatolások ellen védő réteget, majd elkezdték lecsiszolni az áramköri lapkát – méghozzá mikronról mikronra haladva, és minden újabb réteget lefotóztak optikai és elektromikroszkóppal, így végül felépítve a chip 3D modelljét.

Közben egy másik pendrive-ot is szétszedtek, ezen tizedmilliméternél vékonyabb drótokat helyeztek el az Atmel chip kapcsolódási pontjaira, hogy „lehallgassák” a kommunikációt a titkosításért felelős chip és a pendrive többi része között. Megkeresték akit tudtak a chipet tervező mérnökök, illetve az akkoriban az IronKey-nél dolgozók közül, hátha tudnak valamit mondani, ami segíthet.

Végül aztán idén júliusban megtörtént az áttörés: egy San Franciscó-i bérelt Airbnb-ben összegyűltek az Everest-projekt résztvevői többmillió dollárnyi kütyüvel felszerelkezve, és végül sikerült elolvasni egy titkosított IronKey tartalmát a jelszó ismerete nélkül.

„Megmásztuk az Everestet”

- mondja Eric Michaud, az Unciphered vezérigazgatója.

A pontos módszerről nem a cégnél nem árulnak el sokat. Ennek egyrészt könnyen kitalálható oka van – nem akarják, hogy esetleg a nyomokon elindulva más is véghezvigye a hackelést mielőtt még Thomas százmillió dolláros pendrive-ján is bevetnék. A másik ok viszont az, hogy ez az IronKey modell túl régi ahhoz, hogy biztonsági frissítést adjanak ki rá, viszont még mindig sok bizalmas információt tartalmazhatnak ilyen pendrive-ok világszerte.

„Ha ez kijutna valahogy, akkor az jóval nagyobb nemzetbiztonsági jelentőséggel bírna, mint egy vaskos kriptopénztárca”

- figyelmeztet Nick Fedoroff, a cég operatív igazgatója.

Annyit lehet tudni, hogy az Unciphered csapata valahogy kijátszotta a pendrive jelszópróbálkozás-számlálóját, és így akárhányszor próbálkozhatnak a helyes jelszó megadásával. Ez nem túl „elegáns” módszer, hiszen tulajdonképpen próba-szerencse alapon működik, de egy komolyabb számítógéppel nagyon sok próbát lehet tenni nagyon rövid idő alatt, így a szerencse inkább előbb, mint utóbb rámosolyog a próbálkozóra.

Az embereket nehezebb feltörni

A cég a Wired újságírójának is demonstrálta a módszerük működőképességét, az általa beállított pendrive háromszavas jelszavát, amely úgy szólt, ’query voltage recurrence’, az eszköz a laborba érkezése után fél nappal már elküldték neki. Ehhez „csupán” 200 billió próbálkozásra volt szükség, és állítják, a kidolgozott megoldáshoz nem kell már úgy szétszedni a pendrive-okat, mint amikor keresték a sérülékenységet rajtuk, és ezzel a módszerrel már több mint ezer alkalommal törtek fel sikeresen 2011 körül gyártott IronKey modelleket.

Akkor tehát jöhet a happy end, Thomas pendrive-ját feltörték és mindenki jól járt? Ó, nem. Nagyon nem.

„Feltörtük az IronKeyt. Most pedig Stefant kell feltörnünk. Úgy tűnik, ez lesz a nehezebb feladat”

- mondja Fedoroff.

Stefan Thomas ugyanis nem tűnik úgy, mint aki nagyon sietne, hogy végre feltörhesse 12 éve lezárt malacperselyét. Az Unciphered egy közvetítőn keresztül próbálta felvenni a kapcsolatot a férfival, de odáig sem jutottak el, hogy a dolog anyagi részéről egyáltalán egyezkedni kezdjenek. Thomas maga idén korábban arról beszélt, hogy a pendrive feltörése „folyamatban van”, és dolgoznak rajta „bizonyos hardware-software csapatok”, de részleteket nem árult el azon kívül, hogy mivel százmillió dolláros tétről van szó, minden „végtelen ideig tart”, nagyon óvatosan kell eljárnia.

Az Unciphered nagyjából azt a választ kapta vissza, hogy Thomas már „kézfogással szentesített” megállapodást kötött két másik csapattal, és több időt akar hagyni nekik, hogy megoldják a problémát. A pletykák szerint Thomas egyrészt a Naxo kiberbiztonsági cégről van szó, valamint Chris Tarnovsky független kiberbiztonsági szakemberről. Utóbbi elárulta, hogy beszélt Thomasszal, ám csak addig jutottak, hogy a férfi „nagylelkű” lesz, ha sikerül megoldani a feladatot, ő viszont addig nem kezd hozzá a kísérletezéshez, amíg nem kap valami pénzt a költségei és az ideje ellentételezéseképpen, előre. A Naxo nem válaszolt az ügyben feltett kérdésekre, de az Uncipherednél kétlik, hogy túl messzire jutottak volna az IronKey feltörésében. Szerintük nagyon kevés szakember képes hozzájuk hasonlóan visszafejteni a pendrive titkosítási rendszerét, és közülük egyikről sem tudják, hogy Naxónak dolgozna.

A Wired megkeresésére Thomas írásban azt válaszolta, hogy már más szakértőkkel dolgozik együtt, így nem tárgyalhat szabadon valaki újjal. Elképzelhetőnek tartotta viszont, hogy a „jelenlegi csapat” úgy ítéli meg, hogy a legjobb megoldás „alvállalkozóként” bevonni az Uncipheredet a folyamatba.

Utóbbihoz érthetően nem igazán fűlik a foga az Unciphered csapatának – ők segítség nélkül fel tudnák törni a pendrive-ot, miért osztoznának bárkivel az ezért járó javadalmazásban? Fedoroff természetesen „hihetetlenül frusztrálónak” tartja ezt a helyzetet, és azt is hozzáteszi, hogy valójában senki sem tudhatja, mi is van azon a bizonyos IronKey adathordozón, elképzelhető, hogy a 7002 bitcoinhoz való hozzáférés valójában máshol van, esetleg a pénz nem is létezik. Egy korábbi New York Times írás szerint Thomas más kriptokalandokból már annyira megszedte magát, hogy nem számít neki a pénz – bár azt azért nehéz elképzelni, hogy 240 millió dollárt valaki ne tudna hová tenni.

Így aztán egyelőre Stefan Thomas híres 7002 bitcoinos vagyona továbbra is Schrödinger kriptopénzekért lebeg a lét és nemlét határán. Az ügy legújabb fordulataként az Unciphered egy YouTube-ra feltöltött „nyílt levélben” fordult Thomashoz, amelyben arra kérik, hogy engedje meg nekik a módszerük eredményességének demonstrációját.

„Több mint egy évtizede vársz erre, és most itt vagyunk, hogy együtt megcsináljuk. Jó lenne, ha tudnánk beszélni!”

- zárul az üzenet. Meglátjuk, kapnak-e választ.

(via Wired)

 
 

 

 

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Hol ér többet egy kép: otthon vagy külföldön?
Kenessei András | 2024. május 1. 17:32
Ritkán, de mégiscsak megesik, hogy egy képzőművészeti alkotás (és annak pár darabja) egyidőben, vagy néhány nap eltéréssel felbukkan egymástól távoleső pontokon, más-más árverőházak aukcióin. Legutóbb idén áprilisban volt ilyesmi: Párizsban a Christie’s, Bécsben az imKinsky vitt kalapács alá egy-egy Gustav Klimt grafikát.
Személyes pénzügyek Kitört a harc a magyarok pénzéért
Privátbankár.hu | 2024. április 29. 09:10
Mindenkinek a megtakarítások kellenek, legyen szó a bankokról, vagy az államról.
Személyes pénzügyek Közösségi finanszírozás – elhaló lehetőség vagy a forrásbevonás jövője?
Privátbankár.hu | 2024. április 27. 10:31
A fintech-forradalom egyik mérhető sikertörténete, hogy miként vált az adomány és előfizetés jellegű közösségi finanszírozás a hagyományos forrásgyűjtési módszerek – mint a klasszikus banki finanszírozás vagy a kockázati tőkebefektetések – alternatívájává. Ebből a gyors fejlődésből az is következik, hogy kevésbé egységes a kép a köztudatban a „crowdfunding” jelenségről. 
Személyes pénzügyek Ha valamit, akkor ezt tényleg forintban mérhetően is tudja hasznosítani az ember - A hét videója
Privátbankár.hu | 2024. április 26. 18:13
A budakeszi gimnazisták legalábbis így látják - érdemes rászánni az időt és az energiát a pénzügyi ismeretek elsajátítására. Véget ért a Legyél Te is Pénzügyi Junior Klasszis!, a Privátbankár által szervezett pénzügyi tudatossági verseny 2024 tavaszi fordulója, amelyen ezúttal gimnazisták mérhették össze tudásukat. A hét videójában a győztes Veni, Vidi, Vici csapat tagjait és felkészítő tanárukat kérdeztük, és a verseny szakmai partnerei is üzentek a diákoknak.
Személyes pénzügyek Kiakadt a jegybank: durva álhír terjed a TikTokon, ne dőljön be!
Privátbankár.hu | 2024. április 25. 14:44
A Magyar Nemzeti Bank (MNB) rendőrségi lépéseket is tesz.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis - véget ért a verseny, megvannak a győztesek!
Privátbankár.hu | 2024. április 24. 12:39
Izgalmas és magas színvonalú döntő után a budakeszi Prohászka Ottokár Katolikus Gimnázium csapata nyerte a Legyél Te is Pénzügyi Junior Klasszis! 2024 tavaszi pénzügyi vetélkedőt. A több mint 1 millió forint összdíjazású verseny szervezésében a Privátbankárt szakmai partnerként számos nagy pénzügyi vállalat, szakmai és állami szervezet is segítette.
Személyes pénzügyek A kivándorlás töretlen, majdnem csúcsot döntött az Ausztriában dolgozó magyarok száma
Eidenpenz József | 2024. április 24. 05:37
Nem sok hiányzott, hogy megint csúcsot döntsön az Ausztriában dolgozó magyarok száma, és ahhoz sem kell sok, hogy utolérjük a németeket. A többi fontos küldő ország létszáma is többnyire növekszik, de még sokkal kevesebben vannak, mint a magyarok. Tavaly is Ausztria volt honfitársaink fő célországa.
Személyes pénzügyek Már ilyen is elérhető: személyi kölcsön halasztott törlesztéssel
Privátbankár.hu | 2024. április 22. 11:51
Az elmúlt hónapokban folyamatosan csökken a személyi kölcsönök kamata, ezzel párhuzamosan az elmúlt időszakban fokozódott a kereslet a személyi kölcsönök iránt, 2023-ban közel 12 százalékkal igényeltek többen ilyen típusú hitelt, mint az azt megelőző évben. Az MNB friss adatai szerint 2024 februárjában 21,5 ezer ügyfél vett fel személyi kölcsönt mintegy 54 milliárd forint értékben, ami további jelentős növekedés az előző év hasonló időszakához képest. Az MBH Bank kamatcsökkentéssel és a hazai piacon egyedülálló, halasztott törlesztéssel igényelhető személyikölcsön-konstrukció bevezetésével készül a személyi kölcsönök iránti növekvő kereslet kielégítésére.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! - 2024 tavasz - DÖNTŐ
Privátbankár.hu | 2024. április 22. 10:00
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! diákverseny döntője!
Személyes pénzügyek Így kerülje el a bankkártyás csalásokat!
Privátbankár.hu | 2024. április 22. 08:27
A Revolut, a világszerte több mint 40 millió ügyféllel rendelkező globális pénzügyi alkalmazás hétfőn bejelentette, hogy megjelent az első, pénzügyi bűnügyi és fogyasztóbiztonsági jelentése, amely exkluzív információkat tartalmaz a csalásokról és átverésekről. A kiterjedt belső kutatáson és adatelemzésen alapuló jelentés célja, hogy rávilágítson a világszerte növekvő átverési és csalási iparág jellegzetességeire, és kézzelfogható tanácsokkal szolgáljon ahhoz, hogyan védekezhetünk a csalások ellen. A Revolut azt tervezi, hogy folyamatosan felülvizsgálja ezeket az adatokat, hogy nyomon kövesse a csalások helyzetét.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG