Demo interaktif percuma

Demo rampasan clipboard

Malware clipboard tidak menggodam dompet anda. Ia mengubah tampalan anda. Salin alamat rekaan di bawah, hidupkan suis serangan yang dilabel dengan jelas, tampal, dan lihat pertukaran itu berlaku pada anda. Merasainya sekali lebih baik daripada membacanya sepuluh kali.

Alamat rekaan sahaja. Clipboard anda hanya disentuh oleh salin & tampal anda sendiri.

1 · Salin “alamat pembayaran”

Bayangkan seorang rakan baru sahaja menghantar alamat ini untuk dibayar. Ia rekaan dan sengaja tidak sah, tetapi clipboard anda melayannya seperti mana-mana teks lain. Itulah maksudnya.

ALAMAT DEMO REKAAN — sengaja tidak sahbc1qdemox7k4fyn2vw9plt8u3sa6hqe5cg0notreal

MATI: Salin bersikap jujur dan meletakkan tepat apa yang anda lihat pada clipboard

2 · Tampalkannya ke dalam “dompet”

Borang hantar ini hanyalah prop. Butangnya tidak pernah menghantar apa-apa, kepada sesiapa, selama-lamanya. Tampal alamat yang baru anda salin dan perhatikan dengan teliti sebelum anda “hantar”.

3 · Pertahanan yang benar-benar berkesan

Dalam demo ini pertukaran itu terselamat daripada pandangan sekilas di kedua-dua hujung. Inilah yang ia tidak akan terselamat:

1

Sahkan aksara pertama DAN terakhir, dengan betul

Bukan dua atau tiga. Bandingkan deretan penuh di setiap hujung (lapan atau lebih), dan periksa secara rawak bahagian tengah. Kit peracunan memadankan hujung pendek dengan murah. Setiap aksara tambahan yang anda sahkan menggandakan kos mereka. Baca terus daripada skrin penerima, bukan daripada ingatan.

2

Hantar jumlah ujian yang kecil dahulu

Untuk sebarang pemindahan yang akan menyakitkan jika salah, hantar jumlah yang sangat kecil dahulu. Sahkan dengan penerima, melalui saluran lain, bahawa ia tiba. Alamat yang ditukar mencuri jumlah ujian yang kecil itu, bukan baki. Barulah selepas itu hantar jumlah sebenar, ke alamat yang telah dibuktikan oleh ujian tadi.

3

Percayai skrin dompet perkakasan, bukan komputer

Dompet perkakasan menunjukkan destinasi sebenar pada paparannya sendiri, di luar jangkauan malware. Jika alamat pada skrin peranti tidak sepadan dengan yang anda ingin bayar, komputer sedang menipu anda. Skrin itu wujud khusus untuk serangan ini.

Mengapa memeriksa beberapa aksara sahaja gagal: menjana alamat yang beberapa aksara awal dan akhirnya sepadan dengan sasaran hanyalah brute force. Ia murah pada 3 aksara setiap hujung, mahal pada 8, dan bahagian tengah tidak akan sepadan. Alamat seiras dalam demo ini sengaja memadankan 8 + 8.

Serangan yang sama, satu lapisan lebih dalam

Malware yang menulis semula clipboard anda berjalan pada mesin yang sama tempat orang menyimpan frasa benih dalam aplikasi nota, kunci peribadi dalam fail teks, dan kod sandaran 2FA dalam tangkapan skrin. Pemerhati clipboard bukan sahaja menukar alamat. Ia mengimbas segala yang melaluinya untuk mencari apa-apa yang berbentuk kunci. Teks tidak disulitkan pada mesin yang dijangkiti sudah pun hilang. Pertukaran alamat hanyalah versi yang anda dapat saksikan berlaku. Itulah hujahnya untuk menyimpan kunci dan kod dalam peti besi disulitkan pada peranti anda, dan untuk tidak pernah membenarkan frasa benih sebenar menyentuh clipboard langsung.

Cara ia berfungsi (dan mengapa ia selamat)

Kedua-dua rentetan demo adalah rekaan DAN terbukti tidak sah. Ia mengandungi huruf “o”, salah satu daripada empat aksara (1, b, i, o) yang sengaja dikecualikan oleh format alamat bc1 untuk mengelakkan salah baca. Jadi tiada dompet akan menerimanya, dan ia tidak boleh berlanggar dengan dana sesiapa. Malware clipboard sebenar memerhati dan menulis semula clipboard anda secara berterusan, di latar belakang, selama-lamanya. Demo ini melakukan pertukaran hanya pada saat anda menekan Salin dengan suis serangan kelihatan hidup. Halaman ini tidak pernah memanggil sebarang API pembacaan clipboard. Satu-satunya teks yang pernah dilihatnya ialah apa yang anda tampal ke dalam satu medannya, dan itu dibandingkan dengan dua rentetan demo secara setempat lalu dibuang. Tiada apa yang disimpan, tiada apa yang dihantar, dan memuat semula menetapkan semula segalanya.

Clipboard anda ialah kurier. Jangan serahkan rahsia kepadanya.

Sealby menyimpan frasa benih, kunci dan kod disulitkan pada iPhone anda. Ia dinyahsulit hanya di dalam peti besi, tidak pernah dibiarkan sebagai teks boleh baca di tempat pemerhati clipboard mengintai. Tiada akaun yang boleh diceroboh, boleh dinafikan jika ia penting.

Muat turun di App Store

iPhone & iPad · iOS 17+ · Percuma