عرض تفاعلي مجاني

عرض توضيحي لاختطاف الحافظة

البرمجيات الخبيثة للحافظة لا تخترق محفظتك. بل تعدّل ما تلصقه. انسخ العنوان الوهمي أدناه، وشغّل مفتاح الهجوم الموسوم بوضوح، ثم الصق، وشاهد عملية الاستبدال تحدث لك أنت. أن تشعر بها مرة واحدة أفضل من أن تقرأ عنها عشر مرات.

عناوين وهمية فقط. لا يمسّ حافظتك سوى نسخك ولصقك أنت.

1 · انسخ «عنوان الدفع»

تخيّل أن صديقًا أرسل إليك هذا العنوان للتوّ لتدفع له. إنه وهمي وغير صالح عمدًا، لكن حافظتك تتعامل معه كأي نص آخر. وهذا هو بيت القصيد.

عنوان تجريبي وهمي — غير صالح عمدًاbc1qdemox7k4fyn2vw9plt8u3sa6hqe5cg0notreal

مُطفأ: النسخ أمين ويضع في الحافظة ما تراه بالضبط

2 · الصقه في «المحفظة»

نموذج الإرسال هذا مجرد ديكور. الزر لا يرسل أي شيء إلى أي أحد على الإطلاق أبدًا. الصق العنوان الذي نسخته للتوّ وانظر إليه جيدًا قبل أن «ترسل».

3 · وسائل الدفاع التي تنجح فعلًا

في هذا العرض نجت عملية الاستبدال من نظرة على الطرفين معًا. وإليك ما لا تنجو منه:

1

تحقّق من الأحرف الأولى والأخيرة، كما ينبغي

ليس حرفين أو ثلاثة. قارن سلسلة كاملة عند كل طرف (ثمانية أحرف أو أكثر)، وافحص الوسط عشوائيًا. أدوات التسميم تطابق الأطراف القصيرة بثمن بخس. وكل حرف إضافي تتحقق منه يضاعف كلفتها. اقرأه من شاشة المستلِم، لا من ذاكرتك.

2

أرسل مبلغًا تجريبيًا صغيرًا أولًا

في أي تحويل قد تؤلمك خسارته، أرسل مبلغًا زهيدًا أولًا. تأكد مع المستلِم، عبر قناة أخرى، من وصوله. العنوان المستبدَل يسرق مبلغ الاختبار الصغير، لا الرصيد. عندئذ فقط أرسل المبلغ الحقيقي، إلى العنوان الذي أثبته الاختبار.

3

ثق بشاشة محفظة الأجهزة، لا بالحاسوب

تُظهر محفظة الأجهزة الوجهة الحقيقية على شاشتها الخاصة، بعيدًا عن متناول البرمجيات الخبيثة. إذا لم يطابق العنوان الظاهر على شاشة الجهاز من قصدت الدفع له، فإن الحاسوب يكذب عليك. تلك الشاشة موجودة لأجل هذا الهجوم بالذات.

لماذا يفشل التحقق من بضعة أحرف: توليد عنوان تطابق أحرفه الأولى والأخيرة القليلة عنوانًا مستهدفًا ليس سوى قوة غاشمة. رخيص عند 3 أحرف لكل طرف، ومكلف عند 8، والوسط لا يطابق أبدًا. الشبيه في العرض يطابق 8 + 8 عمدًا.

الهجوم نفسه، على مستوى أعمق

البرمجية الخبيثة التي تعيد كتابة حافظتك تعمل على الجهاز نفسه الذي يحتفظ فيه الناس بعبارات البذرة في تطبيقات الملاحظات، والمفاتيح الخاصة في ملفات نصية، وأكواد النسخ الاحتياطي لـ 2FA في لقطات الشاشة. مراقب الحافظة لا يكتفي باستبدال العناوين. بل يفحص كل ما يمرّ عبرها بحثًا عن أي شيء يشبه المفتاح. النص غير المشفّر على جهاز مصاب ضاع سلفًا. واستبدال العنوان مجرد النسخة التي يُسمح لك بمشاهدتها تحدث. وهذا هو المسوّغ للاحتفاظ بالمفاتيح والأكواد في خزنة مشفّرة على جهازك، ولعدم السماح مطلقًا لعبارة بذرة حقيقية بأن تلامس الحافظة على الإطلاق.

كيف يعمل هذا (ولماذا هو آمن)

كلتا السلسلتين التجريبيتين وهميتان وغير صالحتين بشكل يمكن إثباته. فهما تحتويان على الحرف «o»، وهو أحد الأحرف الأربعة (1، b، i، o) التي يستبعدها تنسيق عناوين bc1 عمدًا لمنع سوء القراءة. لذا لن تقبلهما أي محفظة، ولا يمكن أن تتصادما مع أموال أحد. البرمجيات الخبيثة الحقيقية للحافظة تراقب حافظتك وتعيد كتابتها باستمرار، في الخلفية، إلى الأبد. أما هذا العرض فينفّذ الاستبدال فقط لحظة ضغطك على «نسخ» بينما مفتاح الهجوم مُشغَّل بشكل ظاهر. الصفحة لا تستدعي أبدًا أي واجهة لقراءة الحافظة. النص الوحيد الذي تراه هو ما تلصقه في حقلها الوحيد، ويُقارن بالسلسلتين التجريبيتين محليًا ثم يُتلَف. لا شيء يُخزَّن، ولا شيء يُرسَل، وإعادة التحميل تعيد كل شيء إلى حاله.

حافظتك ساعي بريد. لا تسلّمها أسرارك.

يحفظ Sealby عبارات البذرة والمفاتيح والأكواد مشفّرة على iPhone الخاص بك. ولا تُفكّ إلا داخل الخزنة، ولا تُترك أبدًا كنص مقروء حيث ينظر مراقب الحافظة. بلا حساب على الإنترنت يمكن اختراقه، وقابل للإنكار إن كان ذلك مهمًا.

تنزيل من App Store

iPhone وiPad · iOS 17+ · مجانًا