การสาธิตแบบโต้ตอบได้ ฟรี

การสาธิตการแย่งชิงคลิปบอร์ด

มัลแวร์คลิปบอร์ดไม่ได้แฮ็กกระเป๋าเงินของคุณ มันแก้ไขสิ่งที่คุณวาง คัดลอกที่อยู่สมมติด้านล่าง เปิดสวิตช์จำลองการโจมตีที่มีป้ายกำกับชัดเจน แล้ววาง และดูการสับเปลี่ยนที่เกิดขึ้นกับตัวคุณเอง การได้สัมผัสสักครั้งดีกว่าอ่านสิบครั้ง

ที่อยู่สมมติเท่านั้น คลิปบอร์ดของคุณถูกแตะต้องด้วยการคัดลอกและวางของคุณเองเท่านั้น

1 · คัดลอก “ที่อยู่สำหรับชำระเงิน”

ลองนึกว่าเพื่อนเพิ่งส่งที่อยู่นี้มาให้คุณจ่ายเงิน มันเป็นที่อยู่สมมติและใช้ไม่ได้โดยตั้งใจ แต่คลิปบอร์ดของคุณปฏิบัติกับมันเหมือนข้อความอื่น ๆ ทั่วไป นั่นแหละคือประเด็น

ที่อยู่สาธิตสมมติ — ใช้ไม่ได้โดยตั้งใจbc1qdemox7k4fyn2vw9plt8u3sa6hqe5cg0notreal

ปิด: การคัดลอกทำงานอย่างซื่อสัตย์และใส่สิ่งที่คุณเห็นลงในคลิปบอร์ดทุกประการ

2 · วางลงใน “กระเป๋าเงิน”

แบบฟอร์มส่งเงินนี้เป็นเพียงฉากประกอบ ปุ่มนี้ไม่เคยส่งอะไรให้ใครทั้งสิ้น วางที่อยู่ที่คุณเพิ่งคัดลอกและดูให้ดีก่อนที่คุณจะ “ส่ง”

3 · การป้องกันที่ได้ผลจริง

ในการสาธิตนี้ การสับเปลี่ยนรอดพ้นจากการเหลือบมองที่ปลายทั้งสองข้าง นี่คือสิ่งที่มันรอดพ้นไม่ได้:

1

ตรวจสอบอักขระตัวแรกและตัวสุดท้าย อย่างถูกต้อง

ไม่ใช่สองหรือสามตัว เปรียบเทียบชุดอักขระที่ยาวพอ (แปดตัวขึ้นไป) ที่ปลายแต่ละข้าง และสุ่มตรวจตรงกลาง ชุดเครื่องมือวางยาจับคู่ปลายสั้น ๆ ได้ในราคาถูก ทุกอักขระเพิ่มเติมที่คุณตรวจสอบจะทวีคูณต้นทุนของพวกเขา อ่านจากหน้าจอผู้รับ ไม่ใช่จากความจำ

2

ส่งจำนวนเงินทดสอบเล็กน้อยก่อน

สำหรับการโอนใด ๆ ที่จะทำให้เจ็บปวดหากสูญเสีย ให้ส่งจำนวนน้อยนิดก่อน ยืนยันกับผู้รับผ่านช่องทางอื่นว่ามันไปถึงแล้ว ที่อยู่ที่ถูกสับเปลี่ยนจะขโมยจำนวนเงินทดสอบเล็กน้อย ไม่ใช่ยอดคงเหลือ จากนั้นจึงส่งจำนวนเงินจริงไปยังที่อยู่ที่การทดสอบพิสูจน์แล้วเท่านั้น

3

เชื่อหน้าจอของกระเป๋าฮาร์ดแวร์ ไม่ใช่คอมพิวเตอร์

กระเป๋าฮาร์ดแวร์แสดงปลายทางที่แท้จริงบนหน้าจอของตัวเอง ซึ่งอยู่นอกเหนือการเอื้อมถึงของมัลแวร์ หากที่อยู่บนหน้าจออุปกรณ์ไม่ตรงกับคนที่คุณตั้งใจจะจ่าย แสดงว่าคอมพิวเตอร์กำลังโกหกคุณ หน้าจอนั้นมีอยู่เพื่อการโจมตีแบบนี้โดยเฉพาะ

ทำไมการตรวจสอบอักขระไม่กี่ตัวจึงล้มเหลว: การสร้างที่อยู่ที่อักขระไม่กี่ตัวแรกและตัวสุดท้ายตรงกับเป้าหมายเป็นเพียงการเดาสุ่มแบบดุดัน ถูกที่ 3 อักขระต่อปลาย แพงที่ 8 และตรงกลางไม่มีวันตรง ที่อยู่ปลอมที่หน้าตาคล้ายกันในการสาธิตตรงกับ 8 + 8 โดยตั้งใจ

การโจมตีเดียวกัน ลึกลงไปอีกชั้น

มัลแวร์ที่เขียนทับคลิปบอร์ดของคุณทำงานอยู่บนเครื่องเดียวกันกับที่ผู้คนเก็บวลีกู้คืนไว้ในแอปโน้ต เก็บคีย์ส่วนตัวไว้ในไฟล์ข้อความ และเก็บรหัสสำรอง 2FA ไว้ในภาพหน้าจอ ตัวเฝ้าดูคลิปบอร์ดไม่เพียงแต่สับเปลี่ยนที่อยู่ มันยังกวาดหาทุกสิ่งที่ผ่านเข้ามาเพื่อค้นหาสิ่งใดก็ตามที่มีรูปร่างเหมือนคีย์ ข้อความที่ไม่ได้เข้ารหัสบนเครื่องที่ติดเชื้อนั้นสูญไปแล้ว การสับเปลี่ยนที่อยู่เป็นเพียงเวอร์ชันที่คุณได้เห็นมันเกิดขึ้น นั่นคือเหตุผลที่ควรเก็บคีย์และรหัสไว้ในตู้นิรภัยเข้ารหัสบนอุปกรณ์ของคุณ และไม่ควรปล่อยให้วลีกู้คืนจริงแตะต้องคลิปบอร์ดเลยแม้แต่น้อย

วิธีการทำงาน (และทำไมจึงปลอดภัย)

สตริงสาธิตทั้งสองรายการเป็นเรื่องสมมติและพิสูจน์ได้ว่าใช้ไม่ได้ มันมีตัวอักษร “o” ซึ่งเป็นหนึ่งในสี่อักขระ (1, b, i, o) ที่รูปแบบที่อยู่ bc1 จงใจตัดออกเพื่อป้องกันการอ่านผิด ดังนั้นจึงไม่มีกระเป๋าเงินใดยอมรับมัน และมันไม่สามารถชนกับเงินของใครได้ มัลแวร์คลิปบอร์ดตัวจริงจะเฝ้าดูและเขียนทับคลิปบอร์ดของคุณอย่างต่อเนื่อง อยู่เบื้องหลัง ตลอดไป การสาธิตนี้ทำการสับเปลี่ยนเฉพาะในตอนที่คุณกดคัดลอกขณะที่สวิตช์การโจมตีเปิดอยู่อย่างมองเห็นได้เท่านั้น หน้าเว็บไม่เคยเรียก API อ่านคลิปบอร์ดใด ๆ ข้อความเดียวที่มันเห็นคือสิ่งที่คุณวางลงในช่องเดียวของมัน และนั่นจะถูกนำไปเปรียบเทียบกับสตริงสาธิตสองรายการในเครื่องแล้วทิ้งไป ไม่มีการจัดเก็บ ไม่มีการส่งอะไร และการโหลดหน้าใหม่จะรีเซ็ตทุกอย่าง

คลิปบอร์ดของคุณคือคนส่งของ อย่ามอบความลับให้มัน

Sealby เก็บวลีกู้คืน คีย์ และรหัสไว้แบบเข้ารหัสบน iPhone ของคุณ ถอดรหัสเฉพาะภายในตู้นิรภัยเท่านั้น ไม่เคยวางไว้เป็นข้อความธรรมดาที่ตัวเฝ้าดูคลิปบอร์ดจะมาสอดส่องหา ไม่มีบัญชีออนไลน์ให้ใครเจาะเข้ามา และปฏิเสธได้หากเรื่องนั้นสำคัญ

ดาวน์โหลดบน App Store

iPhone และ iPad · iOS 17+ · ฟรี