Le mot de passe à 220 millions de dollars

Stefan Thomas est un programmeur qui reçut 7002 bitcoins, lorsqu'ils valaient peu à l'unité, pour une vidéo créée il y a 10 ans. A ce jour, cette fortune virtuelle s'élèverait à plus de 220 millions de dollars. Le problème est que ses bitcoins sont sur un disque dur crypté, pour lequel un mot de passe est requis et qu'il a perdu. Il n'a droit qu'à 10 tentatives et en a déjà utilisé 8.

Sources

Il n'y a pas encore de sources.

Commentaires préférés

kepotx

kepotx

Pour info, en français, on ne dis pas crypter (ni encrypter, qui est un anglicisme), mais chiffrer. Je sais bien que c'est un terme très rependu, mais il n'a aucun sens. On parle de chiffrement (et pas chiffrage) quand on rend un document illisible sans en avoir la clé. On parle de déchiffrer ce document quand on passe du texte chiffré à un texte en clair, grâce a la clé. On parle de décrypter ce document si on veut le lire sans connaitre la clé. En gros (dé)chiffrer = clé, décrypter = sans la clé. Crypter signifierait alors le fait de rendre illisible un document, sans en connaitre la clé, ce qui n'a pas de sens vu qu'on ne pourrait donc pas déchiffrer le document par la suite. Dans le même style, (en/de)coder, on l'utilise si on change le format d'une donnée, notamment sa base. Typiquement, en plus du binaire, on utilise souvent l’hexadécimal ou la base 64 pour partager des données. Dans ce cas, on dit par exemple qu'on encode en base 64. Vu que c'est un calcul très peu coûteux et surtout symétrique, on ne l'utilise pas pour chiffrer des données. Enfin, dernier point, on ne chiffre pas un mot de passe (enfin, beaucoup continuent a le faire, mais c'est une très mauvaise pratique). On le fait passer par une fonction de hachage. La principale différence entre un hachage et un chiffrement, c'est que le chiffrement est symétrique et nécessite une clé. Pour les mot de passe, on ne veux pas pouvoir récupérer le mot de passe en clair, jamais. A la place, on stocke le mot de passe haché, et lors d'une connexion, on compare le mot de passe haché avec la valeur saisie par l'utilisateur, qui passe par la même moulinette. On ajoute également du "sel" a la fonction de hachage, le sel étant une valeur différente pour chaque mot de passe. Ainsi, même si deux utilisateurs ont le mot de passe "1234", vu qu'ils ont un sel différent, le résultat sera différent, et en cas de fuite de données, on ne pourra pas savoir que les deux mot de passe sont identique. De plus, le brute force est bien moins efficace car il ne peut cibler qu'un seul mot de passe a la fois. Petit bonus, encore plus hors-sujet : digital n'est pas synonyme de numérique. Si en anglais, digital réfère bien a tout ce qui est lié aux nombres, en français, digital veut simplement dire qu'il y a un lien avec les doigts.
fuust

fuust

Mettre en anecdote une nouvelle qui a récemment fait les gros titres, je ne suis pas sûr que ce soit l'esprit de scmb. Je me trompe peut être.
rem170

rem170

Je me mets à la place du gars... sueurs froides ! Il n'y a pas à hésiter et faire appel à celui qui se propose ; tant pis pour les 20 millions de commission :) Une question pour ceux qui savent, car j'avoue ne pas comprendre grand chose aux bitcoins : qui paierait les 220 millions ?

Tous les commentaires

TybsXckZ

TybsXckZ

Petit complément très intéressant qui nous explique pourquoi le Bitcoin n'est pas une crypto-monnaie contrairement à ce que tout le monde dit (moi y compris dans les commentaires précédents) :) https://www.youtube.com/watch?v=40ULoRiXWJQ
youri94

youri94

Il a essayé "0000" ?
Gojec

Gojec

Ma question va peut-être paraître bête mais qu’avons nous comme preuves pour confirmer son histoire ? En soit, n’importe qui avec un disque chiffré peut passer dans le Times en affirmant avoir une fortune dessus. Je ne trouve pas d’infos dans les sources liées à ça donc si quelqu’un sait pourquoi tout le monde le prend au sérieux ça m’intéresse de savoir pourquoi.
CarlosSantos

CarlosSantos

Notez que ça valait environ 220 millions de dollars au moment de la rédaction de l’anecdote mais qu’au moment où j’écris ce commentaire, ça vaut 33 millions de dollars de plus : 253 millions de dollars. Alors les 10% pour les gars c’est pas gênant vu les perspectives de valeur future du Bitcoin, c’est même dérisoire, vraiment...
Reyes

Reyes

C'est le genre d'anecdote tellement intéressante et prenante que je crois que je me portais mieux quand je l'ignorais!! Jai mal au ventre rien que de penser à son désarroi.
RJV1

RJV1

Des couilles en or, mais... J’aimerais pas être à sa place...
Letroupeau

Letroupeau

Petit détail technique. Les bitcoin ne peuvent pas être stockés sur son disque dur. Ils sont dans la blockchain. Ce qui doit être sur son disque dur c'est la clé privée qui permet d'y accéder.
cosmocat

cosmocat

Sinon la semaine dernière, un étudiant qui a retrouvé son compte sur un vieil ordi et qui a pu revendre ses 127 bitcoins pour 4M$ https://ambcrypto.com/student-turns-millionaire-after-finding-private-keys-to-127-bitcoins/
fuust

fuust

Mettre en anecdote une nouvelle qui a récemment fait les gros titres, je ne suis pas sûr que ce soit l'esprit de scmb. Je me trompe peut être.
arnaud

arnaud

Si tu as le disque physique dans les mains c’est hyper simple de casser la sécurité qui te limite en nombre de mot de passe. En plus, il a un gros avantage en force brute, il connaît la longueur et le type de caractère utilisé (nb. De majuscules, nb. De chiffres, nb. De signe) bref il est pas bien doué...
kepotx

kepotx

Pour info, en français, on ne dis pas crypter (ni encrypter, qui est un anglicisme), mais chiffrer. Je sais bien que c'est un terme très rependu, mais il n'a aucun sens. On parle de chiffrement (et pas chiffrage) quand on rend un document illisible sans en avoir la clé. On parle de déchiffrer ce document quand on passe du texte chiffré à un texte en clair, grâce a la clé. On parle de décrypter ce document si on veut le lire sans connaitre la clé. En gros (dé)chiffrer = clé, décrypter = sans la clé. Crypter signifierait alors le fait de rendre illisible un document, sans en connaitre la clé, ce qui n'a pas de sens vu qu'on ne pourrait donc pas déchiffrer le document par la suite. Dans le même style, (en/de)coder, on l'utilise si on change le format d'une donnée, notamment sa base. Typiquement, en plus du binaire, on utilise souvent l’hexadécimal ou la base 64 pour partager des données. Dans ce cas, on dit par exemple qu'on encode en base 64. Vu que c'est un calcul très peu coûteux et surtout symétrique, on ne l'utilise pas pour chiffrer des données. Enfin, dernier point, on ne chiffre pas un mot de passe (enfin, beaucoup continuent a le faire, mais c'est une très mauvaise pratique). On le fait passer par une fonction de hachage. La principale différence entre un hachage et un chiffrement, c'est que le chiffrement est symétrique et nécessite une clé. Pour les mot de passe, on ne veux pas pouvoir récupérer le mot de passe en clair, jamais. A la place, on stocke le mot de passe haché, et lors d'une connexion, on compare le mot de passe haché avec la valeur saisie par l'utilisateur, qui passe par la même moulinette. On ajoute également du "sel" a la fonction de hachage, le sel étant une valeur différente pour chaque mot de passe. Ainsi, même si deux utilisateurs ont le mot de passe "1234", vu qu'ils ont un sel différent, le résultat sera différent, et en cas de fuite de données, on ne pourra pas savoir que les deux mot de passe sont identique. De plus, le brute force est bien moins efficace car il ne peut cibler qu'un seul mot de passe a la fois. Petit bonus, encore plus hors-sujet : digital n'est pas synonyme de numérique. Si en anglais, digital réfère bien a tout ce qui est lié aux nombres, en français, digital veut simplement dire qu'il y a un lien avec les doigts.
FLMNH

FLMNH

Il ne lui manque plus qu'à contacter un génie de l'informatique et de cracher une centaine de millions de dollars...Simple problème finalement !!
rem170

rem170

Je me mets à la place du gars... sueurs froides ! Il n'y a pas à hésiter et faire appel à celui qui se propose ; tant pis pour les 20 millions de commission :) Une question pour ceux qui savent, car j'avoue ne pas comprendre grand chose aux bitcoins : qui paierait les 220 millions ?