Tasuta interaktiivne demo

Lõikelaua kaaperdamise demo

Lõikelaua pahavara ei häki rahakotti. See muudab kleebitavat teksti. Kopeerige allolev väljamõeldud aadress, lülitage selgelt märgistatud ründelüliti sisse, kleepige ja vaadake oma silmaga, kuidas aadress asendub. Üks kord seda tunda on parem kui kümme korda sellest lugeda.

Ainult väljamõeldud aadressid. Lõikelauda puudutavad üksnes teie enda kopeerimine ja kleepimine.

1 · Kopeerige „makseaadress”

Kujutlege, et sõber saatis just selle aadressi maksmiseks. See on väljamõeldud ja sihilikult kehtetu, kuid lõikelaud käsitleb seda nagu muud teksti. Selles mõte seisnebki.

VÄLJAMÕELDUD NÄIDISAADRESS — sihilikult kehtetubc1qdemox7k4fyn2vw9plt8u3sa6hqe5cg0notreal

VÄLJAS: kopeerimine on aus ja asetab lõikelauale täpselt nähtava teksti

2 · Kleepige see „rahakotti”

See saatmisvorm on rekvisiit. Nupp ei saada kunagi midagi kellelegi. Kleepige äsja kopeeritud aadress ja vaadake enne „saatmist” tähelepanelikult.

3 · Kaitsemeetmed, mis päriselt toimivad

Selles demos jäi vahetus mõlema otsa põgusa kontrolli järel märkamata. Järgmistele kontrollidele see vastu ei pea:

1

Kontrollige esimesi JA viimaseid märke korralikult

Mitte kahte või kolme. Võrrelge mõlemas otsas pikemat jada (vähemalt kaheksa märki) ja tehke pisteline kontroll keskelt. Mürgitamiskomplektid suudavad lühikesi otsi odavalt sobitada. Iga lisamärk, mida kontrollite, mitmekordistab nende kulu. Lugege aadress saaja ekraanilt, mitte mälu järgi.

2

Saatke esmalt väike proovisumma

Iga valusa kaotusega ülekande puhul saatke esmalt pisike summa. Kinnitage teise kanali kaudu saajaga, et see jõudis kohale. Asendatud aadress varastab siis ainult väikese proovisumma, mitte kogu jäägi. Alles pärast seda saatke päris summa aadressile, mille proov kinnitas.

3

Usaldage riistvaralise rahakoti ekraani, mitte arvutit

Riistvaraline rahakott näitab tegelikku sihtaadressi oma ekraanil, kuhu pahavara ei ulatu. Kui seadme ekraanil olev aadress ei vasta kavandatud saajale, valetab arvuti. See ekraan on olemas just selle ründe vastu.

Miks mõne märgi kontroll ei aita: aadressi loomine nii, et selle esimesed ja viimased märgid kattuksid sihtaadressiga, on lihtsalt jõumeetod. 3 märgiga kummaski otsas on see odav, 8-ga kallis ning keskosa ei kattu kunagi. Demo petuaadress kattub sihilikult osades 8 + 8.

Sama rünne ühe kihi võrra sügavamal

Lõikelauda ümber kirjutav pahavara töötab samas seadmes, kus inimesed hoiavad seemnefraase märkmerakendustes, privaatvõtmeid tekstifailides ja 2FA varukoode ekraanipiltidel. Lõikelaua jälgija ei asenda ainult aadresse. See otsib kõigest läbivast võtmekujulist sisu. Krüptimata tekst nakatunud seadmes on juba kaotatud. Aadressivahetus on lihtsalt versioon, mille toimumist saate näha. Seepärast tuleb võtmeid ja koode hoida seadmes krüptitud seifis ning päris seemnefraas ei tohiks kunagi lõikelauda puudutada.

Kuidas see töötab (ja miks see on ohutu)

Mõlemad näidistekstid on väljamõeldud JA tõendatavalt kehtetud. Need sisaldavad tähte „o”, mis on üks neljast märgist (1, b, i, o), mille bc1-aadressivorming lugemisvigade vältimiseks sihilikult välistab. Seetõttu ei võta ükski rahakott neid vastu ning need ei saa kokku langeda ühegi päris raha hoidva aadressiga. Päris lõikelauapahavara jälgib lõikelauda ja kirjutab selle sisu taustal pidevalt, lõputult ümber. See demo teeb vahetuse ainult hetkel, kui vajutate nähtavalt sisselülitatud ründelülitiga nuppu Kopeeri. Leht ei kutsu kunagi ühtegi lõikelaua lugemise API-t. Ainus tekst, mida see näeb, on ühte välja kleebitud tekst; seda võrreldakse kohapeal kahe näidistekstiga ja seejärel hüljatakse. Midagi ei salvestata ega saadeta ning uuesti laadimine lähtestab kõik.

Lõikelaud on kuller. Ärge andke talle saladusi.

Sealby hoiab taastefraasid, võtmed ja koodid iPhone’is krüptituna. Need dekrüptitakse ainult seifis ega jää lõikelaua jälgijale nähtava tekstina. Pole kontot, mida andmepüügiga rünnata, ning vajaduse korral saab olemasolu eitada.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta