Starpliktuves ļaunprogrammatūra neuzlauž jūsu maku. Tā izmaina ielīmējamo tekstu. Nokopējiet tālāk redzamo izdomāto adresi, ieslēdziet skaidri apzīmēto uzbrukuma slēdzi, ielīmējiet adresi un savām acīm vērojiet nomaiņu. Vienreiz to izjust ir vērtīgāk nekā desmitreiz par to izlasīt.
Tikai izdomātas adreses. Starpliktuve tiek izmantota tikai tad, kad kopējat vai ielīmējat.
1 · Nokopējiet “maksājuma adresi”
Iztēlojieties, ka draugs tikko nosūtīja šo adresi maksājumam. Tā ir izdomāta un apzināti nederīga, taču starpliktuve to apstrādā tāpat kā jebkuru citu tekstu. Tieši tāda ir vingrinājuma būtība.
IZSLĒGTS: kopēšana ir godīga un starpliktuvē ievieto tieši redzamo tekstu
2 · Ielīmējiet to “makā”
Šī sūtīšanas veidlapa ir tikai butaforija. Poga nekad un nevienam neko nenosūta. Ielīmējiet tikko nokopēto adresi un pirms “sūtīšanas” rūpīgi to aplūkojiet.
Paskatieties, cik tās ir līdzīgas
Ko redzējāt (un domājāt, ka nokopējāt)
Ko starpliktuve patiesībā ievietoja
Pirmās 8 un pēdējās 8 rakstzīmes ir identiskas. Uzbrucēji ģenerē īpaši pielāgotas adreses ar vienādiem galiem, jo lielākā daļa cilvēku pārbauda tikai tos.
3 · Aizsardzības paņēmieni, kas patiešām darbojas
Šajā demonstrācijā nomaiņa nebija pamanāma, ātri aplūkojot abus galus. Taču tā neiztur tālāk minētās pārbaudes.
1
Rūpīgi pārbaudiet gan pirmās, GAN pēdējās rakstzīmes
Ne tikai divas vai trīs. Salīdziniet pietiekami garu virkni abos galos (vismaz astoņas rakstzīmes) un izlases veidā pārbaudiet arī vidu. Īsu galu atdarināšana krāpšanas rīkiem izmaksā maz. Katra papildu pārbaudītā rakstzīme daudzkārt palielina izmaksas. Nolasiet adresi saņēmēja ekrānā, nevis paļaujieties uz atmiņu.
2
Vispirms nosūtiet nelielu pārbaudes summu
Ja pārskaitījuma zaudēšana būtu sāpīga, vispirms nosūtiet pavisam nelielu summu. Citā saziņas kanālā saņemiet saņēmēja apstiprinājumu, ka tā pienākusi. Nomainīta adrese nozags nelielo pārbaudes summu, nevis visu atlikumu. Tikai tad sūtiet īsto summu uz adresi, ko pārbaudes maksājums ir apstiprinājis.
3
Uzticieties aparatūras maka ekrānam, nevis datoram
Aparatūras maks parāda patieso saņēmēja adresi savā ekrānā, kam ļaunprogrammatūra nevar piekļūt. Ja adrese ierīces ekrānā neatbilst iecerētajai, dators jums melo. Šis ekrāns pastāv tieši šāda uzbrukuma dēļ.
Kāpēc ar dažu rakstzīmju pārbaudi nepietiek: tādas adreses ģenerēšana, kuras dažas pirmās un pēdējās rakstzīmes atbilst mērķim, ir vienkārša pilnā pārlase. Trīs rakstzīmes katrā galā ir lēti iegūstamas, astoņas — dārgi, bet vidus neatbilst nekad. Demonstrācijas līdzīgā adrese apzināti atbilst 8 + 8.
Tas pats uzbrukums vēl vienu līmeni dziļāk
Ļaunprogrammatūra, kas pārraksta starpliktuvi, darbojas tajā pašā datorā, kur cilvēki glabā sākumfrāzes piezīmju lietotnēs, privātās atslēgas teksta failos un 2FA rezerves kodus ekrānuzņēmumos. Starpliktuves uzraugs ne tikai maina adreses. Tas pārbauda visu starpliktuves saturu, meklējot atslēgām līdzīgus datus. Nešifrēts teksts inficētā datorā jau ir zaudēts. Adreses nomaiņa ir tikai tā versija, ko varat redzēt darbībā. Tāpēc atslēgas un kodi jāglabā šifrētā seifā ierīcē un īsta sākumfrāze nekad nedrīkst nonākt starpliktuvē.
Kā tas darbojas (un kāpēc tas ir droši)
Abas demonstrācijas virknes ir izdomātas UN pierādāmi nederīgas. Tajās ir burts “o” — viena no četrām rakstzīmēm (1, b, i, o), kas adreses formātā bc1 apzināti netiek lietotas, lai novērstu pārskatīšanās kļūdas. Tāpēc neviens maks tās nepieņems, un tās nevar sakrist ar adresi, kurā glabājas kāda lietotāja līdzekļi. Īsta starpliktuves ļaunprogrammatūra fonā pastāvīgi uzrauga un pārraksta starpliktuvi. Šī demonstrācija veic nomaiņu tikai tad, kad nospiežat Kopēt un uzbrukuma slēdzis ir redzami ieslēgts. Lapa nekad neizsauc starpliktuves lasīšanas API. Vienīgais teksts, ko tā redz, ir tas, ko ielīmējat tās vienīgajā laukā; tas tiek lokāli salīdzināts ar abām demonstrācijas virknēm un atmests. Nekas netiek saglabāts vai sūtīts, un pārlādēšana visu atiestata.
<a href="https://sealby.app/lv/riki/starpliktuves-partversanas-demonstracija/">Starpliktuves pārtveršanas demonstrācija — vērojiet, kā ielīmētā adrese tiek nomainīta (izdomāta, ar piekrišanu un pārlūkā)</a>
Starpliktuve ir kurjers. Neuzticiet tai noslēpumus.
Sealby glabā sākumfrāzes, atslēgas un kodus šifrētus jūsu iPhone. Tie tiek atšifrēti tikai seifā un nekad netiek atstāti lasāma teksta veidā vietā, kur tos meklē starpliktuves uzraugs. Nav konta, kura piekļuves datus varētu izvilināt pikšķerēšanā, un vajadzības gadījumā seifa esamību var noliegt.