Hackerがピンを記憶する方法

いくつかの銀行カード、ドアエントリーキーコード、またはその他の小さな数値パスワードを覚えておくと、最終的には煩わしさになります。私のために最悪の事態は、私が青い月に一度使用するビジネスアカウントのための銀行カードです。私はおそらく5年で8回使っていました、そして、彼らは私に新しいPINを持つ新しいカードをくれました。はぁ。

早く、私のPINは何ですか?
普通の人はピンの急増にどのように対処しますか?彼らは一枚の紙の上の数字を書き留めて、それを彼らの財布に保ちます。私たちは皆、それがどのように終わるかを知っていますか?失われた財布と複数の空の銀行口座。ハッカーはそれをどのように処理しますか?カード自体に各数を書き留めますが、自然に暗号化され、自然に唯一の壊れやすい暗号化方式があります。ワンタイムパッド(OTP)。

OTPは暗号化方法の間で奇数アヒルです。彼らはあなたの頭の中で復号化されることを意図していますが、秘密の鍵が安全のままである限り、彼らは堅実です。通常の暗号化方式でオンになるSボックスをコーディングしようとしたことがある場合は、OTPSは豊かにシンプルです。トレードオフは「長い」キーですが、OTPはあなたのピンを暗号化するのに絶対に完璧です。

この記事の最初の部分は、他の場所に入るが絶望しないで、それはOTPへのバックドアの紹介であるというフレンドリーな「ライフハック」パブラルであるようです。 2番目の半分は、いくつかの深い暗号化直感、いくつかのフレンドリーな数学、そしてうまくいけば、暗号化されたピンを書き留める説得力のある議論があることが正しいことです。途中で、OTPを実装するときにあなたが間違っていることができる3つのことをリストします。 (そしてそれらのどれもあなたに衝撃的なものではありません!)しかし、最後に、私のPIN暗号化ソリューションは3つのうちの1つを壊し、それにかかわらずは依然として残っています。まだ好奇心がありますか?読む。

PINソリューション

だから最初に銀行カードの問題を解決する:あなたのピンを暗号化したあなたのPINをあなただけが知っている秘密を書いてください。新しいカードごとに4桁の数字を覚えておく必要があるのではなく、永久に1つの4桁の数字が必要です。このキーは、銀行預け払いのウィンドウでPINを入力するように求められたときに不思議に見えないようにしてください。これはOTPの古典的な使用です – あなたがあなたの頭の中で元に戻すことができる暗号化です。

まず、秘密の4桁の数字をランダムに選択してください。その後、PINからその番号を差し引き、結果をカードに書き込みます。銀行窓口の前に立っているときは、カードを見下ろして秘密番号を追加してください。窓口はあなたがカードにあなたのピンを書いたと思います。壊れやすい暗号化方式を使用したので、Smugを気分かないように感じます。

通常の加算と減算の代わりに、桁数を横切って持ち運びが行われ、MODULO-10 MATHを使用したいと思います。私たちはなぜ以下のように話しますが、今のところ、ここでは機能しています。

PINが1234であるとします。 – そして私のランダムな秘密数は当然1337です。暗号化しましょう。 1から1を差し引くとゼロがゼロになりますので、その下に書きます。 2から3を減算すると-1が与えられます。これはModulo-10演算が入ってくる場所です。この場合、-1は10を加えることによって9に変わります。 3 – 3 = 0、4 – 7 = 7、MOD-10。私のカードは今では0907を書いています。

今復号しましょう。カードを見下ろして、私は0を見て1を追加します。先頭の1Sをドロップしてください。)0 + 3 = 3,7 + 7 = 14 – > 4 <。 1234年に入力し、お金は私のものです! 他の番号に秘密番号を追加するのがハングアップしたら、桁ごとのMOD-10に驚くように機能するかが驚くようになります。試してみて、10分以内にお手伝いします。 ワンタイムパッド ワンタイムパッドは両方とも最も単純な対称暗号化方式であり、また完全に壊れない可能性があります。それは3つの重要な特徴を持っています、そのうち2つは上で実証され、彼らの間違ったものを手に入れることは壊滅的なものになることができます。 OTPの最も重要な機能は、パスワードがランダムで、暗号化されたテキストと同じ長さである必要があるため、ピンの4桁の秘密が必要です。 OTPでは、すべてが秘密の周りを旋回します。 4桁の数字では、4桁の秘密を維持することは問題ありません。しかし、あなたが友人にあなたの休暇の暗号化された写真のギガバイトを送りたいと想像してください。それは手元と秘密を保つための重要な素材です。 [Matt_Crypto]、Public Domainsecond、メッセージを秘密と組み合わせる方法は、暗号化された文字と平文文字のセットのセットがモジュロ算術演算と似ている必要があります。一対一MOD-10はこれを容易に保証します。両方が0から9の範囲です。多分あなたはバイナリデータのXOR演算子を使うことに精通しています。ONまたは減算、MOD-2。 (0 + 0 = 0,1 + 1 = 1,1 + 0 = 1,1 + 1 = 2 - > 0は、文字を使って「z」の周囲にあるCAESAR暗号のようにアルファベットを包みます。またはrot13。アルファベットを数字にマッピングして数学MOD-26を実行するだけです。

3つ目、そして、これは最初の推論です、あなたはワンタイムパッドで秘密を再利用してはいけません。これは暗号化方法の名前でさえあるので、これは明らかだと思っていますが、実際にはするのは難しいです。そして実際、私のPIN-暗号化方式は、複数のキーにまたがって同じシークレットを使用してこのルールを分割します。私たちはすぐにそれに入ります。

完璧な暗号化をめちゃくちゃにします

OTPが壊れないのはなぜですか?ほとんどの暗号化スキームを破ることは、確率と統計に似ています。たとえば、上記のCAESAR暗号を使用してテキストを暗号化した場合、平文の各文字は、暗号文で発生するたびに別の単一文字にマッピングされます。元のテキストが英語であることを知っている場合、最も一般的に使用されている文字が “e”である場合は、「q」が暗号文の最も一般的な文字である場合、それは “e”を表します。つまり、平文と暗号文の間の統計的類似性を見つけ、2つの間の橋渡しをするために使用します。

平文限定の秘密鍵を使用して、ランダムに選択された場合は、暗号文と統計的な関係を解消します。マイカードに書き込まれた特定の暗号文が与えられた場合、0000から9999までのピンは可能であり、キーがランダムに選択された場合は等しくおそれがあります。暗号文の平文についての情報はありません – それは本質的にShannonの証明(絶対的な古典的なPDF)が一言である。そしてそれがOTPが壊れない理由です。

Dianaワンタイムパッド[米国NSA]、Public Domainthisは、実際には暗号化の分野を理解するための鍵です。平文の統計的に関連するトレースは残ります。短い鍵に対するこの願望は便利されているだけではありません。この記事をダウンロードして読んでください。ゲストのために書き留める必要があるWiFiパスワードの長さを想像してみてください。これはOTPが些細で興味がないという意味です – それは壊れないかもしれませんが、秘密はほとんどのアプリケーションでは長すぎるだけです。実際の暗号は、最小の重要な素材と統計的な関係を破るアルゴリズムを見つけることです。

それを念頭に置いて、短いまたは非ランダムなパスワードを使用してOTP実装を締め付けることができます。パスワードとして1を使用して必要に応じて繰り返してみてください。私たちの暗号文は2345を読んで、ピンは2番目の試みで推測されます。ランダムなパスワードを使用したいのです。ピッキング0000それは数学を簡単にしますので、上記よりも悪いのは簡単です。 (厳密に言えば、私が0000,1111,9999,1234,4321、または類似している場合は再ロールします。とにかく、あなたの誕生日を使わないでください。幼年期の友達の古い電話番号が受け入れられるかもしれません。

モジュロ算術演算の役割はもう少し微妙です。どの関数が使用されているものがすべて、平文の可能な文字のセットは暗号文と1対1をマッピングする必要があります。なんで? MOD-10追加の代わりに単純な追加を使用したと想像してください。 PIN暗号文の最後の桁を取得するには、4 – 7 = -3 – > 7を使用し、7 + 7 = 14 – > 4を復号しました。 ‘tは6より大きいので、最大値を追加するので、6の場合にのみ6を与えます。

そしてそれは最後にめちゃくちゃになったことを残します:「1回限りの」パッドを再利用してください。明らかなね?違う。

Lorenz Machine、パブリックドメイン
一方では、再利用は明確な責任です。非常に似た暗号化スキームでパスワードを再利用すると、WWIIの重要なコードである「Thanny」が「Tunny」を破った。 4,000文字の暗号化されたメッセージが送信されましたが正しく受信されませんでした。送信者は、同じ秘密でメッセージを再送信しましたが、さまざまな略語などを使用して、テキストに小さな変更を加えました。これにより、TunnyとReverse Engineerが暗号化されたマシンを破るのに十分な同盟国を与えました。ゲームオーバー。

これはチュニーを復号化した数学です。メッセージAとBを秘密鍵Cとともに符号化すると、誰かが両方とも走査されている場合、それらはそれらをまとめて(MOD C)MOD(B MOD C)=(A MOD B)MOD C MOD C = A MOD B、ここで、MODは現在に使用されているビット単位または数値モジュロ演算子です。バイナリモジュロを取ることはそれ自身の逆になるので、結果は平文の両方に関連し、秘密鍵とは無関係のものです。

ここから、AとBのスマートな推測を比較し、A MOD Bの結果と比較すると、コードが破損する可能性があります。したがって、両方のテキストに「攻撃」が表示されていることをよく確信しているのであれば(暗号タイプは常に夜明けで「攻撃を暗号化されます」)、その後、MOD Bと一致するまで、異なる位置にある「攻撃」を異なる位置にまとめて試すことができます。

驚きの終わり

しかし、これが最後のひねりです! 上記の数学にもかかわらず、私達の銀行カード全体で秘密鍵を再利用することができます。 なんで? ピン自体がランダムであるためです。 Wartimeの間に送信された自然言語メッセージとは対照的に、aとbの両方がランダムピンである場合、mod bはmod cと同じくらいランダムです。

だから、ハッカーがピンを覚えている方法:ワンタイムパッドについて多くを学ぶことによって、それを壊す方法、そしてそれが保護する必要があるメッセージが短い場合にはそれがどのように役立ちますか。 そして、特定のメッセージについては、ルールを破ることさえできます。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

96W USB-C充電器

で出荷する16インチMacBook Proは、その新しい画面サイズに関連付けられた多くの情報を数か月間、新しい16インチMacBook Proの噂を数か月間聞いていますが、 ChargerLabに関連する中国のWebサイトであるChongdiantouによる新しいレポートは、メーカーが新しい96W USB-Cパワーアダプターを搭載したものであることを示唆しています。 このような充電器がAppleによって利用されたのはこれが初めてですが、Chongdiantouには、前述のパワーアダプターからのラベルのぼやけた写真が送られました。 WeChatによって得られ、ソースは96WパワーアダプターにA2166の設計識別子があると宣言しました。 興味深いことに、MacRumorsが指摘しているように、今後のApple Pro Screen XDRは96Wパススルー充電が可能になります。それは、現在のMacBook Proのニーズよりもはるかに多くの力になるでしょう。しかし、おそらく新しい16インチのMacBook Proは?それは絶対に理にかなっています。 この時点で、16インチのMacBook Proが作業中であると確信しており、今月後半のイベントで明らかになる可能性があります。新しいiPad ProタブレットとタイルレイクUWBトラッカーも同様に、まったく同じイベント中の将来の発表です。 このリークが合法であるかどうかを理解する方法はありませんが、Chongdiantouには、この種のパワーアダプターリークに関係する場合、手頃な価格の実績があります。これは、新しいノートブックが搭載された船舶が表示される電源アダプターである可能性があります。 Martin Hajekによる15インチMacBook Pro Idea(左) (出典:Macrumors) 同様に検査するのが好きかもしれません: ダウンロード:iOS 13.2 / iPados 13.2ベータ1 IPSWリンク、OTAプロファイルデータリリース iOS

Nexus SとNexus One

のKitkatの味を喜ばせます。NexusSは、Jelly Bean 4.2のリリースと最初のNexus自体が長いためサポートなしで出ていたため、ラインから出てきました。しかし、今日は、非公式にもコースを外している最新のAndroidバージョンが両方で実行されています!しかし、それも重要です。 コミュニティは、CN.Fyodor&Texasiceに、成功への道を導いた計り知れない勤勉さ、献身、知識に感謝しています。 私たちはすでにNexus 5、Nexus 4、Nexus 7、Nexus 10のKitkatについて話していますが、今では同じチャンスを保つ価値のある若い兄弟の変わり目です。 ネクサスのシーン Nexus SのROMは、CN.Fyodorによって購入され、パフォーマンスと安定化を改善するために、静かな修正を静かなAOSPビルドとして利用できます。リリースにはアルファとラベル付けされていますが、XDAフォーラムのユーザーによると、ROMはアルファと見なされるとはいえ、使用するとはるかに少ないバグでうまく行動します。 Nexus Sの最新のAndroidバージョンを少し古いハードウェアで喜ばせる準備ができており、いくつかのバグを許容できる人にとっては非常に素晴らしいことです。 最新のリリースは、多くの問題を修復し、アルファ3に進出しましたが、いくつかの非労働GAPPSとカーネル関連の突然の再起動(PVRドライバーが原因)を含む静かな残りは、すぐに修正されると主張されています。 Apps-2-SD機能とルートアクセスは固定されていますが、絵文字サポートと低RAM機能が新しい追加です。 発生するもう1つの大きな質問とここですべての心は、何が機能するかということです。そして、私たちは誇らしげに「ほとんどすべて!」と言うことができます。これには、3G、データ、SMS、Bluetooth、WiFi、カメラ、NFC、SDカード、スーパーユーザー、その他すべての基本機能が呼び出されます。 要約すると、このROMを毎日のドライバーとして使用することを期待できます。 インストールする手順、ROMダウンロード、アドオン、およびデテールの変更ログは、XDAスレッドで見つけることができます。または、支援したい開発者/貢献者の場合は、GitHubリポジトリにアクセスできます。 Nexus Oneシーン Nexus Oneユーザーにとって、Texasiceは救世主であり、Evervolvという名前のカスタマイズされたROMの形で、最新のAndroidバージョンのエクスペリエンスを古くて別個のNexus Oneに購入しました。カスタマイズされたROMには、カスタマイズされた機能パーツ、微調整、テーママネージャーに関するいくつかの追加も保持されます。 「ユーザー/顧客は神である」と慎重に述べ、ステートメントを高く保持するために、ツールボックスは現在の追加機能/微調整を無効にして、近い在庫エクスペリエンスを得るために適合しています。 しかし、512 MB RAMで実行されている古いハードウェアデバイスの場合、ディスプレイの問題、非稼働アート、壊れたビデオカメラのプレビュー、非稼働カムコーダーなど、バグが予想されます。しかし、キットカットの味を体験したいと思っている中毒者は、これらのバグを犠牲にするべきです。 Nexus Oneの場合は少し難しいので、Blackroseプログラムをよく知っていない場合は、試してみたいと思わないかもしれません。最初にBlackroseをインストールしてから、さらに進むだけです。

テスラはモデル3とモデルYの価格を再び引き上げました

テスラは、モデル3またはモデルYを再び手に入れるために費やさなければならない金額を後押しし、年の7回目の価格の上昇をマークします。私たちは7月だけです! テスラは、マージンを確保しようとして、部品の価格を部品として引き上げる傾向がありますが、より多くのお金がかかりませんが、物事は少しばかげています。 変化するものに関しては、モデルYの長距離デュアルモーターカーは、昨日よりもはるかに1,000ドルの費用がかかります。これは、米国のモデルが数ヶ月前よりもはるかに4,000ドルの費用がかかることを示しています。これは54,000ドルです。 モデル3の世界では、モデル3の長距離AWDバージョンでは、1,000ドルの価格が上昇しています。顧客は現在、これらの車の1つに入るために50,000ドルの恥ずかしがり屋を支払いますが、他のモデルはすべて同じままです。少なくとも今のところ。 いくら払っても、すぐに車を手に入れることを期待しないでください。エレクトレックが指摘しているように、モデル3の配送遅延は現在、最大16週間までのものであった。 以前の価格の上昇は、テスラの車両を構築するために必要な部品を取得するためのコストが増加したためです。今回もそうであるかどうかはまだ確認されていません。 あなたもチェックアウトしたいかもしれません: ダウンロード:Windows11ビルド22000.71 ISOアップデートは、新しいウィジェットなどでリリースされました 今日ブートキャンプを使用してMacにWindows11をインストールする方法 iOS 15 iPhone、iPad、iPod Touchデバイスのベータ互換性 iPhoneとiPad用の150+ iOS 15隠された機能[リスト] iOS 15ベータ3 IPSWリンクをダウンロードして、iPhoneとiPadにインストールします iOS 15ベータ3プロフィールファイル開発者アカウントなしでダウンロードしてください。 iOS 15ベータをiOS 14.6 / 14.7にダウングレードする方法[チュートリアル] MacOS 12 Monterey