日本語版
最新ニュース
世界

ジョー・グランド:「こうして私は『タイムトラベル』してパスワードと 300 万ユーロ相当のビットコインを取り戻した」 | テクノロジー

ドイツ人のマイケルさんは2013年にビットコインを購入し、パスワード付きのデジタルウォレットに保管した。彼はロボフォームというパスワード生成ツールを使ってウォレットを作成し、それを暗号化されたテキストファイルに保存した。その後すぐにパスワードファイルが破損し、永久に失ってしまった。「その時は『ああ、くそ、2000ユーロか… まあ、腹が立つだけだろう』と思った」と、身元を隠すために偽名を使っているマイケルさんは言う。しかし、数年経つとビットコインの価格は上昇し始めた。 2024年には彼のポートフォリオの価値は約300万ユーロになった。 「このおみくじは持っていて、見ることはできるが、パスワードがないので使えない」と彼は言った。彼女を取り戻すために彼が思いついた唯一の方法は の ハッカー キングピンとして知られる伝説のジョー・グランド。 グランドは、他のパスワードを骨の折れる複雑なプロセスで解読し、YouTube 動画で詳しく紹介していた。マイケルが彼に手紙を書いたとき、グランドは彼に自分の富のことは忘れるように言った。「考えられるすべての組み合わせは、世界中の水滴の数の 100 兆倍以上です。それは空から落ちる水滴かもしれませんし、川に落ちる水滴かもしれませんし、世界中のどの海に落ちた水滴かもしれません。唯一の解決策は、その乗り越えられない数を、私たちが成功できる数まで減らすことです」とグランドは説明する。そして、マイケルの唯一の望みは、いつかもっと高度な技術で開けられるように、財布を息子に遺贈することだったが、彼はそれを断った。グランドの主な仕事は、企業や組織のデバイスをハッキングする方法を教えるクラスを教えることだ。「電子デバイスを取り上げ、分析し、仕組みを調べ、悪用できる主なコンポーネントを特定し、信号を監視し、脆弱性を探します」と、ビデオ会議でEL PAÍSに説明した。さらに、パスワードを紛失したり、暗号通貨でデジタルデバイスを損傷したりしたマイケルのような人々を助けることにも専念している。彼は毎週多くのメールを受け取っている。「今ではかなりの時間を割いています。こんなに多くのメッセージを受け取るとは思っていませんでした」と彼は言う。彼によると、最近の成功例のうち 2 つは、フロリダの湖に財布を投げ捨て、回収にダイバーのチームを雇わなければならなかった男性の財布を復活させたこと (「なぜ財布を投げ捨てたのか、いまだに分からない」)、または、死の床でそのコードは祖母の名前と関係があると思うと弟に語った若い男性のパスワードを見つけたことである。このような場合、影響を受けた人がパスワードの見当がついていると、数百万の近くの変数を次々に試して、総当たり法でパスワードを探すことが可能である。 しかし、数兆となると話は別です。黄色い帽子をかぶったハッカーのジョー・グランドが、フランクフルトの路上で同僚のブルーノと会話している。マイケルは主張し、グランドは若者のブルーノと協力して ハッカー ソフトウェア専門家の 1 人は、Roboform のさまざまなバージョンが長年にわたってどのように変化してきたかについて、興味深い詳細を発見しました。新しい 2015 年バージョンでは、同社はこの新機能について次のように書いています。「生成されるパスワードのランダム性が向上します。」これは、たとえばマイケルがパスワードを作成した 2013 年以前では、パスワードが実際にはランダムではなかったことを意味するのでしょうか。ここで彼らは、お金を取り戻す選択肢があるかもしれないと考え始めた。「ランダムな数字を作るのは非常に難しい。そのランダム性を操作できれば、マイケルのパスワードを見つけるのに役立つ予測可能な結果を生み出すことができる」とグランドは説明する。 この事件のビデオは82万回以上再生されている。 まず、彼らはロボフォームのコードからパスワード生成方法を見つけなければならなかった。その機能はアクセスできないため、それを見つけるために、米国国家安全保障局(有名なNSA)のHydraと呼ばれるツールまで使用した。「ロシア人形のようなものです。目的は真ん中の小さい人形を見つけることです」とグランド氏は言う。ロボフォームがパスワードを生成する仕組みを解明しようと何時間も費やした後、研究者たちは同じパスワードを 2 回生成できることを発見しました。ランダム性は時間に依存することを発見したのです。「システムを騙して 2013 年にタイムスリップし、マイケルがパスワードを生成したと思われる時間帯にパスワードを生成することができました」とグランド氏は言います。ロボフォームが生成したパスワードは、生成された時間に依存していました。「これでゲームが本格的に始まりました」とグランド氏は付け加えます。しかし、まずマイケルは、2013 年にパスワードを生成したおおよその日付と正確なパラメータ (文字数、小文字、大文字、特殊キー) を覚えておく必要がありました。しかし、それ以前にグランド氏とブルーノ氏は、ロボフォームの重大な脆弱性を発見していた。2015年以前にロボフォームでランダムなパスワードを使用していた人々が潜在的な被害者となる。「このようなプロジェクトに取り組んだのは初めてでした。リバースエンジニアリングは以前にもやったことがありますが、ジェネレーターで生成できる可能性のあるあらゆるパスワードを基本的に再現するのは初めてのことで、それが可能だとも知りませんでした。また、そのソフトウェアを使ったことがある人にとっては非常に問題です」とグランド氏は言う。雑誌 有線 ロボフォームに連絡し、 同社は、どのように問題を解決したかの詳細を明らかにしなかった。また、すべての顧客への警告も行わなかった。「これは、ビットコインを回復するために誰かのパスワードを見つけることよりも大きな問題です」とグランド氏は言う。「それらのパスワードは [defectuosas]…

ジョー・グランド:「こうして私は『タイムトラベル』してパスワードと 300 万ユーロ相当のビットコインを取り戻した」 | テクノロジー

1723629062
2024-08-14 03:20:00

ドイツ人のマイケルさんは2013年にビットコインを購入し、パスワード付きのデジタルウォレットに保管した。彼はロボフォームというパスワード生成ツールを使ってウォレットを作成し、それを暗号化されたテキストファイルに保存した。その後すぐにパスワードファイルが破損し、永久に失ってしまった。「その時は『ああ、くそ、2000ユーロか… まあ、腹が立つだけだろう』と思った」と、身元を隠すために偽名を使っているマイケルさんは言う。しかし、数年経つとビットコインの価格は上昇し始めた。 2024年には彼のポートフォリオの価値は約300万ユーロになった。 「このおみくじは持っていて、見ることはできるが、パスワードがないので使えない」と彼は言った。

彼女を取り戻すために彼が思いついた唯一の方法は ハッカー キングピンとして知られる伝説のジョー・グランド。 グランドは、他のパスワードを骨の折れる複雑なプロセスで解読し、YouTube 動画で詳しく紹介していた。マイケルが彼に手紙を書いたとき、グランドは彼に自分の富のことは忘れるように言った。「考えられるすべての組み合わせは、世界中の水滴の数の 100 兆倍以上です。それは空から落ちる水滴かもしれませんし、川に落ちる水滴かもしれませんし、世界中のどの海に落ちた水滴かもしれません。唯一の解決策は、その乗り越えられない数を、私たちが成功できる数まで減らすことです」とグランドは説明する。そして、マイケルの唯一の望みは、いつかもっと高度な技術で開けられるように、財布を息子に遺贈することだったが、彼はそれを断った。

グランドの主な仕事は、企業や組織のデバイスをハッキングする方法を教えるクラスを教えることだ。「電子デバイスを取り上げ、分析し、仕組みを調べ、悪用できる主なコンポーネントを特定し、信号を監視し、脆弱性を探します」と、ビデオ会議でEL PAÍSに説明した。さらに、パスワードを紛失したり、暗号通貨でデジタルデバイスを損傷したりしたマイケルのような人々を助けることにも専念している。彼は毎週多くのメールを受け取っている。「今ではかなりの時間を割いています。こんなに多くのメッセージを受け取るとは思っていませんでした」と彼は言う。

彼によると、最近の成功例のうち 2 つは、フロリダの湖に財布を投げ捨て、回収にダイバーのチームを雇わなければならなかった男性の財布を復活させたこと (「なぜ財布を投げ捨てたのか、いまだに分からない」)、または、死の床でそのコードは祖母の名前と関係があると思うと弟に語った若い男性のパスワードを見つけたことである。このような場合、影響を受けた人がパスワードの見当がついていると、数百万の近くの変数を次々に試して、総当たり法でパスワードを探すことが可能である。 しかし、数兆となると話は別です。

黄色い帽子をかぶったハッカーのジョー・グランドが、フランクフルトの路上で同僚のブルーノと会話している。

マイケルは主張し、グランドは若者のブルーノと協力して ハッカー ソフトウェア専門家の 1 人は、Roboform のさまざまなバージョンが長年にわたってどのように変化してきたかについて、興味深い詳細を発見しました。新しい 2015 年バージョンでは、同社はこの新機能について次のように書いています。「生成されるパスワードのランダム性が向上します。」これは、たとえばマイケルがパスワードを作成した 2013 年以前では、パスワードが実際にはランダムではなかったことを意味するのでしょうか。

ここで彼らは、お金を取り戻す選択肢があるかもしれないと考え始めた。「ランダムな数字を作るのは非常に難しい。そのランダム性を操作できれば、マイケルのパスワードを見つけるのに役立つ予測可能な結果を生み出すことができる」とグランドは説明する。 この事件のビデオは82万回以上再生されている。 まず、彼らはロボフォームのコードからパスワード生成方法を見つけなければならなかった。その機能はアクセスできないため、それを見つけるために、米国国家安全保障局(有名なNSA)のHydraと呼ばれるツールまで使用した。「ロシア人形のようなものです。目的は真ん中の小さい人形を見つけることです」とグランド氏は言う。

ロボフォームがパスワードを生成する仕組みを解明しようと何時間も費やした後、研究者たちは同じパスワードを 2 回生成できることを発見しました。ランダム性は時間に依存することを発見したのです。「システムを騙して 2013 年にタイムスリップし、マイケルがパスワードを生成したと思われる時間帯にパスワードを生成することができました」とグランド氏は言います。ロボフォームが生成したパスワードは、生成された時間に依存していました。「これでゲームが本格的に始まりました」とグランド氏は付け加えます。しかし、まずマイケルは、2013 年にパスワードを生成したおおよその日付と正確なパラメータ (文字数、小文字、大文字、特殊キー) を覚えておく必要がありました。

しかし、それ以前にグランド氏とブルーノ氏は、ロボフォームの重大な脆弱性を発見していた。2015年以前にロボフォームでランダムなパスワードを使用していた人々が潜在的な被害者となる。「このようなプロジェクトに取り組んだのは初めてでした。リバースエンジニアリングは以前にもやったことがありますが、ジェネレーターで生成できる可能性のあるあらゆるパスワードを基本的に再現するのは初めてのことで、それが可能だとも知りませんでした。また、そのソフトウェアを使ったことがある人にとっては非常に問題です」とグランド氏は言う。

雑誌 有線 ロボフォームに連絡し、 同社は、どのように問題を解決したかの詳細を明らかにしなかった。また、すべての顧客への警告も行わなかった。「これは、ビットコインを回復するために誰かのパスワードを見つけることよりも大きな問題です」とグランド氏は言う。「それらのパスワードは [defectuosas] 「販売されているのはソフトウェアなので、銀行口座や医療記録を保護することができます。ベンダーは非常に感謝して問題を修正することもありますし、何も起こらなかったかのように行動することもあります。ベンダーが問題をどのように修正したかを共有していないため、将来のバージョンも少し異なる方法で影響を受ける可能性があります」と彼は付け加えた。

グランドとブルーノほど問題解決に多くの時間を費やす人は他にいないと思うかもしれない。特に、彼らが回収を手伝ったビットコインの一部を保持する動機があった場合だ。しかし、グランドは、それは極めてあり得ないと考えている。「ブルーノと私がこの問題を発見したのであれば、きっと他の誰かが発見したはずです。若いころ、ハッカー集団にいたころから、私たちはただ遊んでいるだけだといつも言ってきました。それが公的機関、敵対者、またはどこかの国家であれば、彼らが何らかの方法でそれを利用していることは考えられます。米国政府である可能性もあります」と彼は言う。

成功は容易ではなかった

しかし、グランドとブルーノはマイケルを助けなければならなかった。マイケルは2人に2013年春の日付といくつかのパラメータを与えた。20桁の数字と小文字、大文字、特殊文字だ。彼らはロボフォームがそのウィンドウで作成した何百万ものパスワードを試したが、うまくいかなかった。何かがおかしい。彼らは不安になり始めた。「[Michael] 「彼は私たちに腹を立てていました」とグランド氏は言う。「しかし結局、彼の記憶は間違っていました。私たちは別のパラメータのセットを試し、それがうまくいきました。」

マイケルは2023年秋にバルセロナで数日過ごしていたが、グランドとブルーノは「160万ドル」と書かれた巨額の小切手を持って現れた。それは当時の彼のビットコインの価値だった。2024年6月に彼らがYouTubeに動画を投稿したとき、その価値は2倍になっていた。

グランドのチャンネルの動画は、彼の技術力を見せつけるだけではありません。「ハッキングは魔法のように思えますが、実際にはその背後にプロセスがあります。正しいことをすれば、システムをコントロールできます。それが私の好きなところです。それを人々と共有して、コードを見て『ああ、それだけだ! 何かを移動させてこのコードを実行するだけで、すべてこれが起こるんだ』と言ってもらえるのが気に入っています。」

グランドはお金を稼いでいるが、金持ちになるためにこれらのプロジェクトを行っているわけではない。「 ハッカー 「私は忙しくて目が覚めていて、興味深いプロジェクトに取り組むことに興味があります。なぜなら、それぞれのケースが少しずつ異なるからです。今、私は今まで見たことのない財布を扱っているので、それを調べ、理解し、実験し、そしてハッキングを試みなければなりません。また、チャレンジとパズルの観点から非常に興味深い別のプロジェクトも進行中です。それが重要です」と彼女は言います。

グランド氏は、技術責任者としてのこの健全な目標にもかかわらず、業界に対して次のようなメッセージを送っています。ソフトウェアは絶対確実ではなく、 人間の手に委ねられることは少なくなります。 「私は935個のパスワードを持っていますが、そのうちのいくつかは2015年以前に作成されたものです」と彼は言います。「この業界にいる私が強制されない限りパスワードを更新しないのであれば、他の人はどうするでしょうか? だからこそ、企業が問題が発生したときに報告することが非常に重要なのです。」

グランド氏がこうしたパスワードの発見に成功したことで、詐欺に遭った人々から多くのメッセージが寄せられるようになった。こうした場合、できることはほとんどない。「私は前払い金を要求したことはありません。詐欺師はそういうことをするからです」と同氏は言う。同氏が抱える問題の一つは、同氏になりすましたページだ。「現在、私たちの主な目標は、スペインの私の名前と拡張子「.es」を持つページを削除することです」と同氏は言う。

フォローできます 国 テクノロジー フェイスブック ええ バツ またはこちらからサインアップして ニュースレター セマナル


#ジョーグランドこうして私はタイムトラベルしてパスワードと #万ユーロ相当のビットコインを取り戻した #テクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。