其中最为关键的就是这个私钥,这个东西就是证明自己是账号主人的唯一凭证。在比特信使软件的安装目录下,有一个名为BitKey的文件,这个文件里面就保存着自己的私钥,一旦这个文件丢失或者被盗,就只能通过向朋友申诉的方式来取回私钥。
在私钥的基础之上,也会进行一层加密,这层加密就是登录的过程,验证用户名和密码,如果吻合,则可以使用这个密钥对其他人发送过来的消息进行解密,从而实现通信。
但是,如果保存在本地的密钥文件被人盗取,并且使用暴力破解或者社会工程学方法获得了用户名和密码,那这个账号就彻底被盗了。
并不是说,只要使用比特信使,就完全可以杜绝被盗号的可能。
比特信使账号是完全扁平的,不存在某些账号金贵,某些账号廉价的问题。所以,除非某些别有用心的机构,通常花大力气去盗取和破解一个账号是不符合经济规律的。
比特信使的魅力在于匿名通信,让第三方无法通过截留数据包的方式来监听网络。
蓝鹰内部论坛上关于比特信使的消息也越来越多,最终,一个帖子引起了林鸿的注意。
“《转载:一个已经被证明了的盗取私钥的方法,希望比特信使作者关注》”
刚开始的时候,林鸿看到标题,以为也是像之前的那些帖子一样,只是破解者自己设定了一个极端的环境才会出现的情况。
可是当他点击进入查看具体内容之后,脸色逐渐变得认真起来。
按照林鸿原本的设计,假设本地私钥丢失或者被盗,而不愿意重新申请新号的话,就可以向自己的朋友申请所要私钥。
而这个申请的过程,是需要通过另外的方式和自己的朋友联系,让他们收到信息之后,给自己的申请发送一个电子签名,证明申请人的这个申请是有效的。
而