Bitcoin Forum
June 22, 2024, 05:12:31 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 »  All
  Print  
Author Topic: [CEDO il 10% del contenuto] Android, blockchain.info e il suo fottuto PIN  (Read 3278 times)
Number12
Newbie
*
Offline Offline

Activity: 10
Merit: 0


View Profile
September 23, 2014, 08:20:44 AM
 #21

il nome del file wallet.aes.json mi fa pensare che sia cifrato con AES, per tua fortuna è un algoritmo simmetrico, quindi la stessa password usata per criptare va bene anche per decriptare.

su linux puoi usare il software openssl o gnupg per recuperare il file, magari con un comando del genere risolvi

Code:
openssl enc -in wallet.aes.json -out speriamo_funga.json -d -aes256 -k pinsegreto

poi esistono varie opzioni per ssl, magari lo sviluppatore ti potrebbe dire cosa ha usato di preciso per la cifratura. Per caso i sorgenti del software sono disponibili online?
Melupira89
Sr. Member
****
Offline Offline

Activity: 403
Merit: 252


BIM BUM...... SCAM!!!


View Profile
September 23, 2014, 08:40:44 AM
 #22

non voglio spammare, ma non resisto, ziomik le tue avventure sono epiche e molto istruttive non mi volere male, immagino i tuoi nervi  Grin


sono un dilettante in informatica, ma con voi in questo forum sto apprendendo cose inimmaginabili, seguo con interesse come faranno a decriptare questo wallet..... spero che ci riesca qualcuno e che poi spieghi come ha fatto


fine dello spam

BE YOUR OWN BANK
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
September 23, 2014, 08:50:22 AM
 #23

BlockChain cripta le privkey in AES, come si evince anche dal web. L' app per android e ios a differenza di altri wallet fanno sempre capo all' account web, ed usa gli stessi indirizzi. Escludendo l' app, l' assistenza dovrebbe in ogni caso darti modo di accedere via web e a quel punto recuperare sia i BTC che le chiavi. Inoltre per passare da un device all' altro serve solo fare il pair del device tramite web, senza importare/esportare nulla.

Inoltre l' applicativo del Wallet è open e puoi trovarlo qui : https://github.com/blockchain/My-Wallet




FaSan
Cerbix
Full Member
***
Offline Offline

Activity: 165
Merit: 100


View Profile
September 23, 2014, 10:29:25 AM
 #24

BlockChain cripta le privkey in AES, come si evince anche dal web. L' app per android e ios a differenza di altri wallet fanno sempre capo all' account web, ed usa gli stessi indirizzi. Escludendo l' app, l' assistenza dovrebbe in ogni caso darti modo di accedere via web e a quel punto recuperare sia i BTC che le chiavi. Inoltre per passare da un device all' altro serve solo fare il pair del device tramite web, senza importare/esportare nulla.

Inoltre l' applicativo del Wallet è open e puoi trovarlo qui : https://github.com/blockchain/My-Wallet




FaSan

A me l'APP chiede di impostare la pwd se voglio accedere al wallet dal sito e consiglia di farlo per salvarsi in caso di smarrimento del cellulare...

La cosa strana è che anche io ho installato adesso l'APP e ho omesso intenzionalmente la pwd... premendo forgot pin mi chiede la password  Huh
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
September 23, 2014, 11:18:34 AM
 #25

BlockChain cripta le privkey in AES, come si evince anche dal web. L' app per android e ios a differenza di altri wallet fanno sempre capo all' account web, ed usa gli stessi indirizzi. Escludendo l' app, l' assistenza dovrebbe in ogni caso darti modo di accedere via web e a quel punto recuperare sia i BTC che le chiavi. Inoltre per passare da un device all' altro serve solo fare il pair del device tramite web, senza importare/esportare nulla.

Inoltre l' applicativo del Wallet è open e puoi trovarlo qui : https://github.com/blockchain/My-Wallet




FaSan

A me l'APP chiede di impostare la pwd se voglio accedere al wallet dal sito e consiglia di farlo per salvarsi in caso di smarrimento del cellulare...

La cosa strana è che anche io ho installato adesso l'APP e ho omesso intenzionalmente la pwd... premendo forgot pin mi chiede la password  Huh


Io per controprova ho installato l' app su un nuovo device, ho cliccato pair new device lato web e dove aver scansionato il codice a barre mi ha chiesto solo il pin. Evidentemente con questo passaggio và ad utilizzare il codice a barre come password. E mi ritrovo gli stessi address che ho sul web sul mobile.


Con forget PIN mi chiede la main password. Inserita la password che uso per accedere al web, la prende e mi chiede di settare il nuovo PIN.




FaSan
FaSan
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
September 23, 2014, 11:36:20 AM
 #26

Siccome sò de coccio  Grin ho cancellato tutti i dati e ricominciato, senza passare per il web.

In effetti durante la procedura lato terminale, ti permette di creare un nuovo wallet, settando solo il pin e bypassando la precedura di setup della main password.

La main password, secondo i sorgenti che ho linkato prima, dovrebbe essere la GUID del dispositivo. Sono poco ferrato in Android, stò cerando di capire come trovare la mia GUID per testarla Tongue




FaSan
Cerbix
Full Member
***
Offline Offline

Activity: 165
Merit: 100


View Profile
September 23, 2014, 12:15:09 PM
 #27

Nello store ci sono un pò di APP che tirano fuori un pò di Device ID... ne ho provato qualcuno come pwd ma nada.
braytz
Hero Member
*****
Offline Offline

Activity: 490
Merit: 501



View Profile
September 23, 2014, 05:20:28 PM
 #28

ma se provi a importare il wallet sul sito di block che succede?
alexrossi
Legendary
*
Offline Offline

Activity: 3780
Merit: 1742


Join the world-leading crypto sportsbook NOW!


View Profile
September 23, 2014, 06:19:43 PM
 #29

ma se provi a importare il wallet sul sito di block che succede?

che chiede una fantomatica password perché è crittato con aes

  ▄▄███████▄███████▄▄▄
 █████████████
▀▀▀▀▀▀████▄▄
███████████████
       ▀▀███▄
███████████████
          ▀███
 █████████████
             ███
███████████▀▀               ███
███                         ███
███                         ███
 ███                       ███
  ███▄                   ▄███
   ▀███▄▄             ▄▄███▀
     ▀▀████▄▄▄▄▄▄▄▄▄████▀▀
         ▀▀▀███████▀▀▀
░░░████▄▄▄▄
░▄▄░
▄▄███████▄▀█████▄▄
██▄████▌▐█▌█████▄██
████▀▄▄▄▌███░▄▄▄▀████
██████▄▄▄█▄▄▄██████
█░███████░▐█▌░███████░█
▀▀██▀░██░▐█▌░██░▀██▀▀
▄▄▄░█▀░█░██░▐█▌░██░█░▀█░▄▄▄
██▀░░░░▀██░▐█▌░██▀░░░░▀██
▀██
█████▄███▀▀██▀▀███▄███████▀
▀███████████████████████▀
▀▀▀▀███████████▀▀▀▀
▄▄██████▄▄
▀█▀
█  █▀█▀
  ▄█  ██  █▄  ▄
█ ▄█ █▀█▄▄█▀█ █▄ █
▀▄█ █ ███▄▄▄▄███ █ █▄▀
▀▀ █    ▄▄▄▄    █ ▀▀
   ██████   █
█     ▀▀     █
▀▄▀▄▀▄▀▄▀▄▀▄
▄ ██████▀▀██████ ▄
▄████████ ██ ████████▄
▀▀███████▄▄███████▀▀
▀▀▀████████▀▀▀
█████████████LEADING CRYPTO SPORTSBOOK & CASINO█████████████
MULTI
CURRENCY
1500+
CASINO GAMES
CRYPTO EXCLUSIVE
CLUBHOUSE
FAST & SECURE
PAYMENTS
.
..PLAY NOW!..
Cerbix
Full Member
***
Offline Offline

Activity: 165
Merit: 100


View Profile
September 23, 2014, 06:38:40 PM
 #30

Ziomik una curiosità... ti sei giocato tutti e 4 i tentativi del pin?
ziomik (OP)
Legendary
*
Offline Offline

Activity: 1946
Merit: 1009


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
September 24, 2014, 06:20:51 PM
 #31

Non ho mai sbagliato il PIN questo è il fatto!
Da un giorno all'altro mi ha detto che è errato, tutto li..

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
ziomik (OP)
Legendary
*
Offline Offline

Activity: 1946
Merit: 1009


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
September 24, 2014, 06:21:59 PM
 #32

non voglio spammare, ma non resisto, ziomik le tue avventure sono epiche e molto istruttive non mi volere male, immagino i tuoi nervi  Grin


sono un dilettante in informatica, ma con voi in questo forum sto apprendendo cose inimmaginabili, seguo con interesse come faranno a decriptare questo wallet..... spero che ci riesca qualcuno e che poi spieghi come ha fatto


fine dello spam

Io sono quello che cera le rogne.. anzi.. le rogne cercano me.. La cosa bella è... che mi trovano sempre !!  Grin Grin Grin

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
ziomik (OP)
Legendary
*
Offline Offline

Activity: 1946
Merit: 1009


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
September 24, 2014, 06:24:15 PM
 #33

BlockChain cripta le privkey in AES, come si evince anche dal web. L' app per android e ios a differenza di altri wallet fanno sempre capo all' account web, ed usa gli stessi indirizzi. Escludendo l' app, l' assistenza dovrebbe in ogni caso darti modo di accedere via web e a quel punto recuperare sia i BTC che le chiavi. Inoltre per passare da un device all' altro serve solo fare il pair del device tramite web, senza importare/esportare nulla.

Inoltre l' applicativo del Wallet è open e puoi trovarlo qui : https://github.com/blockchain/My-Wallet




FaSan

A me l'APP chiede di impostare la pwd se voglio accedere al wallet dal sito e consiglia di farlo per salvarsi in caso di smarrimento del cellulare...

La cosa strana è che anche io ho installato adesso l'APP e ho omesso intenzionalmente la pwd... premendo forgot pin mi chiede la password  Huh

Bravo! La situazione è la medesima. Dimmi te se una realtà come blockchain.info si deve perdere con queste cazzate! Se c'è anche una possibilità che qualcuno perda i propri btc deve obbligare la password e non consigliare! Fottuta blockchain.info !

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
The Pain
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile WWW
September 24, 2014, 08:20:28 PM
 #34

BlockChain cripta le privkey in AES, come si evince anche dal web. L' app per android e ios a differenza di altri wallet fanno sempre capo all' account web, ed usa gli stessi indirizzi. Escludendo l' app, l' assistenza dovrebbe in ogni caso darti modo di accedere via web e a quel punto recuperare sia i BTC che le chiavi. Inoltre per passare da un device all' altro serve solo fare il pair del device tramite web, senza importare/esportare nulla.

Inoltre l' applicativo del Wallet è open e puoi trovarlo qui : https://github.com/blockchain/My-Wallet




FaSan

A me l'APP chiede di impostare la pwd se voglio accedere al wallet dal sito e consiglia di farlo per salvarsi in caso di smarrimento del cellulare...

La cosa strana è che anche io ho installato adesso l'APP e ho omesso intenzionalmente la pwd... premendo forgot pin mi chiede la password  Huh

Bravo! La situazione è la medesima. Dimmi te se una realtà come blockchain.info si deve perdere con queste cazzate! Se c'è anche una possibilità che qualcuno perda i propri btc deve obbligare la password e non consigliare! Fottuta blockchain.info !

A questo punto l'assistenza clienti è OBBLIGATA a farti recuperare il wallet.
picchio
Legendary
*
Offline Offline

Activity: 2506
Merit: 1120



View Profile
September 24, 2014, 08:32:43 PM
 #35

BlockChain cripta le privkey in AES, come si evince anche dal web. L' app per android e ios a differenza di altri wallet fanno sempre capo all' account web, ed usa gli stessi indirizzi. Escludendo l' app, l' assistenza dovrebbe in ogni caso darti modo di accedere via web e a quel punto recuperare sia i BTC che le chiavi. Inoltre per passare da un device all' altro serve solo fare il pair del device tramite web, senza importare/esportare nulla.

Inoltre l' applicativo del Wallet è open e puoi trovarlo qui : https://github.com/blockchain/My-Wallet




FaSan

A me l'APP chiede di impostare la pwd se voglio accedere al wallet dal sito e consiglia di farlo per salvarsi in caso di smarrimento del cellulare...

La cosa strana è che anche io ho installato adesso l'APP e ho omesso intenzionalmente la pwd... premendo forgot pin mi chiede la password  Huh

Bravo! La situazione è la medesima. Dimmi te se una realtà come blockchain.info si deve perdere con queste cazzate! Se c'è anche una possibilità che qualcuno perda i propri btc deve obbligare la password e non consigliare! Fottuta blockchain.info !

A questo punto l'assistenza clienti è OBBLIGATA a farti recuperare il wallet.
Se ho capito blockchain.info codifica la chiave privata degli indirizzi BTC utilizzando la password che immetti quindi NESSUNO e' in grado di trovare la chiave privata senza la password.
A naso direi che l'applet ha memorizzato la password di blockchain.info da "qualche parte" e fa accedere a quel "da qualche parte" solo se si conosce il pin (quello che ricordi).

Waves mi piaceva ora non più.
The Pain
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile WWW
September 24, 2014, 08:46:53 PM
 #36

Ma dice di usare il pin che ha sempre usato, solo che adesso non lo fa accedere più.
E per di più per aprire il wallet mediante un altra piattaforma gli chiede una password che lui non ha mai creato.

 Huh Huh
picchio
Legendary
*
Offline Offline

Activity: 2506
Merit: 1120



View Profile
September 24, 2014, 08:58:11 PM
 #37

Ma dice di usare il pin che ha sempre usato, solo che adesso non lo fa accedere più.
E per di più per aprire il wallet mediante un altra piattaforma gli chiede una password che lui non ha mai creato.

 Huh Huh

Presumo che ziomik abbia provato come password il pin, se non funziona ritengo verosimile che ... dopo ...
...
Detto ciò premetto che alla sua creazione mi è stato chiesto di creare una password ma io, per una questione di tempo, snobbai e mi lascia solamente il PIN.
L'applet abbia creato lei una password pseudocasuale e l'abbia salvata da "qualche parte".
E' possibile risalire all'esatta configurazione del telefono di quando funzionava? Magari analizzando i log per capire cosa e' stato cancellato?
Qualcosa di simile a quello che succede quando su firefox si imposta memorizza password, firefox deve conoscere la password in chiaro per forza infatti se gliela chiedi te la dice (la puoi proteggere con una password che direi e' l'equivalente del pin che ziomik ricorda).


Waves mi piaceva ora non più.
The Pain
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile WWW
September 24, 2014, 09:23:52 PM
 #38

Ma dice di usare il pin che ha sempre usato, solo che adesso non lo fa accedere più.
E per di più per aprire il wallet mediante un altra piattaforma gli chiede una password che lui non ha mai creato.

 Huh Huh

Presumo che ziomik abbia provato come password il pin, se non funziona ritengo verosimile che ... dopo ...
...
Detto ciò premetto che alla sua creazione mi è stato chiesto di creare una password ma io, per una questione di tempo, snobbai e mi lascia solamente il PIN.
L'applet abbia creato lei una password pseudocasuale e l'abbia salvata da "qualche parte".
E' possibile risalire all'esatta configurazione del telefono di quando funzionava? Magari analizzando i log per capire cosa e' stato cancellato?
Qualcosa di simile a quello che succede quando su firefox si imposta memorizza password, firefox deve conoscere la password in chiaro per forza infatti se gliela chiedi te la dice (la puoi proteggere con una password che direi e' l'equivalente del pin che ziomik ricorda).



Già, il tuo ragionamento non fa una piega, a questo punto è propabile che sia successo quello che dissi più sopra, cioè che l'app abbia settato una password di default o casuale come hai detto tu, ma non potrebbe farlo senza il premesso dell'user, quindi penso che fatte le dovute verifiche con l'assistenza (provare che si è il proprietario del wallet) dovrebbero risolvere. (??DOVREBBERO??)
Ma una domanda mi viene spontanea comunque.....avendo un wallet con dentro più di 1 BTC, come mai non si è pensato di fare un backup della chiave privata decryptata da qualche parte?
ziomik (OP)
Legendary
*
Offline Offline

Activity: 1946
Merit: 1009


SELL bitcoinmarket.net | bitcoinitalia.com SELL


View Profile WWW
September 25, 2014, 07:07:27 AM
 #39

Un po di chiarimenti:
1) L'assistenza blockchain.info mi ha assistito immediatamente dopo la mia mail di soccorso per poi abbandonarmi dopo 3-4 "botta risposta". Ora sono passati diversi giorni e credo che non gliene freghi più na mazza.
2) Non esiste nessun telefono guasto ma un telefono vecchio sostituito con il nuovo (quindi un withdraw da un wallet all'altro).
3) Non ho fatto il backup in quanto si trattava di un portafoglio da vacanza di una settimana
4) La richiesta di password che io ho snobbato la potete vedere tutti quando create un wallet con blockchain.info. All'inserimento del PIN ve la chiederà sempre (assieme alla vostra mail). Se voi non lo fate, lui continuerà a chiedervela... e aggiungo... fino ad arrivare a dove sono arrivato io che ve la metterà in quel posto.

DOMINI IN VENDITA/NOLEGGIO
bitcoinmarket.net | bitcoinitalia.com

Contattatemi pure per info.
---- +++ ----
"Se domani senti due massaie che parlano di bitcoin tra di loro dal macellaio, forse e' il momento di vendere.. se pero' le sentirai fra 10 anni forse staranno solo pagando il conto" GBianchi
---- +++ ----
Cerbix
Full Member
***
Offline Offline

Activity: 165
Merit: 100


View Profile
September 25, 2014, 08:14:33 AM
 #40

Un po di chiarimenti:
1) L'assistenza blockchain.info mi ha assistito immediatamente dopo la mia mail di soccorso per poi abbandonarmi dopo 3-4 "botta risposta". Ora sono passati diversi giorni e credo che non gliene freghi più na mazza.
2) Non esiste nessun telefono guasto ma un telefono vecchio sostituito con il nuovo (quindi un withdraw da un wallet all'altro).
3) Non ho fatto il backup in quanto si trattava di un portafoglio da vacanza di una settimana
4) La richiesta di password che io ho snobbato la potete vedere tutti quando create un wallet con blockchain.info. All'inserimento del PIN ve la chiederà sempre (assieme alla vostra mail). Se voi non lo fate, lui continuerà a chiedervela... e aggiungo... fino ad arrivare a dove sono arrivato io che ve la metterà in quel posto.


Il bello è che dice che la pwd serve a recuperare il wallet dal sito...
Ho fatto delle prove con APP appena installata... immettendo PIN errato volutamente dice che ho ancora 3 tentativi, un errore analogo al tuo me lo ha dato quando ero connesso tramite rete mobile  Huh
Ora può essere stato un caso, però tentar non nuoce magari prova a connetterti con un altra rete.

Vorrei fare una prova ma non ho il root, installare l'APP da zero generare il wallet senza password e copiare il file, poi impostare la password e vedere se effettivamente lo va a crittare
Pages: « 1 [2] 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!