BlogCómo Recuperé 3 Millones en Bitcoin ‘Viajando en el Tiempo’ para Descifrar una Contraseña Perdida
El legendario hacker Joe Grand logró recuperar una contraseña perdida para acceder a una cartera digital con 3 millones de euros en bitcoin. El propietario, que había perdido la contraseña en 2013, pensaba que su dinero estaba perdido para siempre. Grand, junto con un colega, descubrió una vulnerabilidad en el generador de contraseñas utilizado por el propietario. Esto les permitió “viajar en el tiempo” y recrear la contraseña exacta que había sido generada años antes, devolviendo así el acceso a la cartera. Este caso resaltó problemas en la seguridad de las contraseñas y la importancia de las vulnerabilidades en el software.
¿Viajando en el tiempo?
Michael, un alemán que compró bitcoin en 2013, perdió la contraseña de su cartera digital debido a un archivo corrupto, pensando que había perdido unos 2.000 euros. Sin embargo, con el tiempo, el valor de su cartera aumentó a 3 millones de euros. Desesperado por recuperar el acceso, contactó al legendario hacker Joe Grand, conocido por su habilidad para recuperar contraseñas.
Grand, junto con su colega Bruno, descubrió una vulnerabilidad en el generador de contraseñas Roboform, utilizado por Michael en 2013. Esta vulnerabilidad les permitió recrear la contraseña perdida manipulando la “aleatoriedad” del sistema para generar contraseñas en un marco de tiempo específico. Tras varios intentos y ajustes, lograron recuperar la contraseña y devolverle a Michael el acceso a su fortuna.
Este caso expuso un fallo significativo en Roboform, que podría afectar a otros usuarios, especialmente aquellos que generaron contraseñas antes de 2015. Grand y Bruno también destacaron que, aunque lograron recuperar la contraseña, el problema subyacente en el software podría ser explotado por otros, incluidas agencias gubernamentales.
Finalmente, Grand subrayó la importancia de la transparencia en la industria del software y la necesidad de que las empresas informen sobre vulnerabilidades para proteger mejor a los usuarios.