为啥黑客一个人就能黑进由一群顶级工程师保护的系统?
为啥黑客一个人就能黑进由一群顶级工程师保护的系统?
About
我来讲一个实际的例子。
比特币账户里面的钱是由一个256位的椭圆曲线加密算法来保证的。数学上已经证明是在有限时间内是不可破解的了。这里的密钥空间为2^256
那比特币怎么还会被偷呢?
因为大家记不住这么长的密钥,会选择下载一些钱包,来方便管理。
你只需要登入一个人的火币钱包,你就偷走了他的比特币。这里的密钥空间是128^20左右,但事实上远远小于这个数字,因为大多数人密码都在字典攻击范围。
那进一步,你帮助他忘记密码,只需要一个6位数的短信验证码就可以了。密钥空间为10^6.这里的安全性取决于网络服务商了,如果基站被有心人劫持了,显然就被破解了。
还有如果很多钱包公司将更新系统的放在云服务平台。如果云服务平台里面有内鬼或者被别人攻破了,强制更新病毒软件,钱也被偷。
你看,中本聪设计了一个这么完美的平台,但比特币的丢失在
用户存放在网络钱包后安全性要需要以下来保证
1.用户密码强度
2.手机(安卓,苹果)系统的安全性。
3.软件开发商的系统安全性。
4.云服务商的安全性。
5.网络服务商的安全性。