Gratis interaktiv demo

Demo av urklippskapning

Skadeprogram som kapar urklipp hackar inte din plånbok. Det ändrar det du klistrar in. Kopiera den påhittade adressen nedan, slå på den tydligt märkta angreppsbrytaren, klistra in och se hur bytet händer dig själv. Att känna det en gång slår att läsa om det tio gånger.

Endast påhittade adresser. Ditt urklipp rörs bara av din egen kopiering och inklistring.

1 · Kopiera ”betalningsadressen”

Låtsas att en vän precis skickat dig den här adressen att betala till. Den är påhittad och avsiktligt ogiltig, men ditt urklipp behandlar den som vilken annan text som helst. Det är hela poängen.

PÅHITTAD DEMOADRESS — ogiltig med flitbc1qdemox7k4fyn2vw9plt8u3sa6hqe5cg0notreal

AV: Kopiera är ärlig och lägger exakt det du ser i urklippet

2 · Klistra in den i ”plånboken”

Det här skickaformuläret är en rekvisita. Knappen skickar aldrig något, till någon, någonsin. Klistra in adressen du just kopierade och titta noga innan du ”skickar”.

3 · Försvaren som faktiskt fungerar

I den här demon överlevde bytet en snabb blick på båda ändar. Här är vad det inte överlever:

1

Kontrollera första OCH sista tecknen, ordentligt

Inte två eller tre. Jämför en rejäl följd i varje ände (åtta eller fler), och stickprovskontrollera mitten. Förgiftningskit matchar korta ändar billigt. Varje extra tecken du kontrollerar mångdubblar deras kostnad. Läs det från mottagarens skärm, inte ur minnet.

2

Skicka först ett litet testbelopp

För varje överföring som skulle svida, skicka ett litet belopp först. Bekräfta med mottagaren, via en annan kanal, att det kom fram. En utbytt adress stjäl det lilla testbeloppet, inte hela saldot. Först då skickar du det riktiga beloppet, till adressen som testet bevisade.

3

Lita på hårdvaruplånbokens skärm, inte på datorn

En hårdvaruplånbok visar den sanna destinationen på sin egen skärm, utom räckhåll för skadeprogrammet. Om adressen på enhetens skärm inte stämmer med den du tänkte betala till, så ljuger datorn för dig. Den skärmen finns till just för det här angreppet.

Varför det inte räcker att kolla några få tecken: att generera en adress vars första och sista tecken matchar ett mål är bara ren råstyrka. Det är billigt vid 3 tecken per ände, dyrt vid 8, och mitten matchar aldrig. Demons snarlika adress matchar 8 + 8 med flit.

Samma angrepp, ett lager djupare

Skadeprogrammet som skriver om ditt urklipp körs på samma maskin där folk förvarar frö-fraser i anteckningsappar, privata nycklar i textfiler och 2FA-reservkoder i skärmdumpar. En urklippsbevakare byter inte bara adresser. Den söker igenom allt som passerar efter vad som helst som ser ut som en nyckel. Okrypterad text på en smittad maskin är redan förlorad. Adressbytet är bara den version du får se hända. Det är argumentet för att hålla nycklar och koder i ett krypterat valv på din enhet, och för att aldrig låta en riktig frö-fras alls komma i närheten av ett urklipp.

Så här fungerar det (och varför det är säkert)

Båda demosträngarna är påhittade OCH bevisbart ogiltiga. De innehåller bokstaven ”o”, ett av de fyra tecken (1, b, i, o) som bc1-adressformatet avsiktligt utesluter för att förhindra feltolkning. Så ingen plånbok godtar dem, och de kan inte krocka med någons pengar. Riktigt urklippsskadeprogram bevakar och skriver om ditt urklipp oavbrutet, i bakgrunden, för alltid. Den här demon utför bytet bara i det ögonblick du trycker på Kopiera med angreppsbrytaren synligt på. Sidan anropar aldrig något API för att läsa urklipp. Den enda text den någonsin ser är den du klistrar in i sitt enda fält, och den jämförs mot de två demosträngarna lokalt och slängs sedan. Inget sparas, inget skickas, och en omladdning återställer allt.

Ditt urklipp är en budbärare. Anförtro det inga hemligheter.

Sealby håller frö-fraser, nycklar och koder krypterade på din iPhone. De dekrypteras bara inuti valvet, aldrig kvarlämnade som läsbar text där en urklippsbevakare letar. Inget konto att kapa, förnekbart om det spelar roll.

Hämta i App Store

iPhone & iPad · iOS 17+ · Gratis