
Un Allemand, nommé Michael, en a acheté Bitcoin en 2013 et les a conservés dans un portefeuille numérique avec un mot de passeIl a utilisé un générateur de mot de passe Roboform, à la fois pour le créer et pour l'enregistrer dans un fichier texte crypté.
Peu de temps après, ce fichier de mot de passe a été corrompu et il l'a eu perdu à jamais. «À ce moment-là, je me suis dit ok, putain, environ deux mille euros… eh bien, tu te mets juste en colère« , explique Michael, un nom fictif. Mais les années passent. Le prix du Bitcoin commence à augmenter. En 2024, ses Bitcoins vaudront environ 3 millions d'euros. «J'ai cette chance, je peux la voir, mais je ne peux pas l'utiliser car je n'ai pas le mot de passe« , a ajouté l'homme.
La seule façon pour lui de la récupérer était de se tourner vers une légende. pirate informatiqueJoe Grand, connu sur Internet sous le nom de Kingpin, avait déjà récupéré d’autres mots de passe grâce à des processus laborieux et complexes et avait tout expliqué dans des vidéos sur YouTube. Lorsque Michael lui a écrit, Grand lui a dit qu’il n’y avait aucun espoir.
«Toutes les combinaisons possibles représentent plus de 100 milliards de fois le nombre de gouttes d'eau présentes dans le monde entier. Il peut s'agir d'une goutte tombant du ciel, d'une rivière ou de n'importe quel océan du monde. La seule solution est de réduire cette quantité insurmontable à quelque chose que nous pouvons réussir à faire.« , a expliqué l'expert Grand. Il décide donc de refuser la demande de Michael, dont le seul espoir était de laisser le portefeuille à son fils pour qu'un jour la technologie la plus avancée puisse l'ouvrir.
Mais Michael persiste et Grand découvre un détail intéressant sur la façon dont les différentes versions de Roboform ont évolué au fil des ans. Pour la nouvelle version 2015, l'entreprise a augmenté le caractère aléatoire des mots de passe qu'elle générait. Cela signifie-t-il qu'avant, disons, 2013, lorsque Michael a créé son mot de passe, les mots de passe n'étaient pas vraiment aléatoires ?
C'est là qu'ils ont commencé à imaginer qu'il pourrait y avoir une chance de récupérer votre argent: «Créer des nombres aléatoires est très difficile. Si nous parvenons à manipuler ce caractère aléatoire, nous pouvons générer un résultat prévisible qui nous aidera à trouver le mot de passe de Michael.« , explique Grand dans une vidéo. Mais il leur a d'abord fallu découvrir dans le code de Roboform comment il générait des mots de passe. Cette fonction n'est pas accessible, et pour la trouver, ils ont même utilisé un outil de l'Agence de sécurité nationale américaine (la fameuse NSA), baptisé Hydra.
Après avoir étudié pendant de nombreuses heures la manière dont Roboform créait les mots de passe, Grand a découvert qu'ils pouvaient être créés de la même manière deux fois. Le caractère aléatoire dépendait du temps.Nous pourrions tromper le système et voyager dans le temps jusqu'en 2013 afin qu'il génère des mots de passe dans la fenêtre temporelle dans laquelle nous pensons que Michael a généré son mot de passe.dit Grand.
Mais d'abord, Michael a dû se souvenir de la date approximative de 2013 à laquelle il avait généré le mot de passe et des paramètres exacts (nombre de caractères, minuscules, majuscules, touches spéciales) : il a réduit sa liste à quelques dates du printemps 2013 et aux paramètres 20 chiffres avec des minuscules, des majuscules et des caractères spéciaux. Ils ont essayé les millions de mots de passe créés par Roboform dans cette fenêtre temporelle et ils n'ont pas fonctionné. Quelque chose n'allait pas.
«[Michael] il se mettait en colère», explique Grand. «Mais au final, sa mémoire était erronée. Nous avons essayé un autre ensemble de paramètres et cela a fonctionné.», ajoute-t-il.
Michael a récupéré ses Bitcoins et Grand a gagné un pourcentage généreux. Tout est bien qui finit bien.