هشدار: مراقب سیستم پیشبینی کلمات کیبورد گوشی خودتان باشید!

هشدار: مراقب سیستم پیشبینی کلمات کیبورد گوشی خودتان باشید!

عبارات امنیتی یا Seed Phrase در واقع ترکیبی تصادفی از کلماتی است که از لیست Bitcoin Improvement Protocol (BIM) متشکل از 2048 کلمه به دست می آید و به عنوان اولین لایه امنیتی در برابر دسترسی غیر مجاز به دارایی های ارز دیجیتال یک فرد شناخته می شود. ولی اگر سیستم پیشبینی کلمات کیبورد گوشی هوشمند شما، با یادگیری ماشینی خود این کلمات و ترتیب آن ها را یاد بگیرد تا در وارد کردن کلمات برای دفعات بعد به شما کمک کند، چه خواهد شد؟

هک با سیستم پیشبینی کلمات کیبورد گوشی

آندره (Andre) یک مهندس آی تی 33 ساله آلمانی است که اخیرا پستی در کانال CryptoCurrency شبکه اجتماعی ردیت منتشر کرده است و در آن به کاربران گفته است که سیستم پیشبینی کلمات کیبورد گوشی او تنها با تایپ کردن اولین کلمه از عبارات امنیتی ولت، باقی کلمات را به صورت خودکار پیشبینی کرده است.

حالا این کاربر مسئولیت پذیر ردیت با پست خود خاسته به کاربران هشدار داد و آن ها را از سهولت سو استفاده هکر ها از سیستم پیشبینی کلمات کیبورد و تنها با یافتن اولین کلمه از عبارات امنیتی لیست BIP 39 آگاه کرد:

«این آسیب پذیری حمله ولت ها را بسیار ساده می کند. یک تلفن همراه بردارید، یک اپلیکیشن چت را باز کنید و شروع به تایپ هر یک از کلمات لیست BIP 39 کنید و ببینید که کیبورد گوشی شما چه کلماتی را پیشنهاد می کند.»

آندره در گفتگو با خبرگزاری کوین تلگراف گفت که اولین باری که تلفن هوشمندش تمامی 12 یا 24 عبارت امنیتی ولت را پیشبینی کرد، بسیار شوکه شده بود. «اول کمی حیرت زده شدند، خب امکانش بود که چند کلمه اول تصادفی باشد، درست است؟»

به عنوان یک مهندس تکنولوژی و سرمایه گذار کریپتو، آندره توانست سناریو را دوباره با تلفن هوشمند خود تکرار کند تا دقت کار سیستم پیشبینی کلمات کیبورد گوشی خود را برای پیشبینی صحیح عبارات امنیتی آزمایش کند. آزمایشات آندره نشان داد که کیبورد GBoard گوگل در این امر، آسیب پذیری کمتری دارد زیرا نتوانست همه کلمات عبارات امنیتی را با ترتیب درست پیشبینی کند. گرچه Swiftkey مایکروسافت بدون هیچ معطلی توانست تمامی عبارات امنیتی را پیشبینی کند. کیبورد سامسونگ هم در صورت فعالسازی «جایگزین خودکار» و «پیشنهاد اصلاح متن» می تواند عبارات امنیتی را پیشبینی کند.

این مطلب را حتما بخوانید:  لندن؛ آماده‌ترین شهر جهان برای تجارت کریپتو

از نظر آندره، امن ترین راه برای در امان ماندن از چنین آسیب پذیری های مهمی این است که دارایی ها را در یک ولت سخت افزاری ذخیره کنیم. او به همه کاربران ردیت در سراسر جهان این توصیه معروف را تکرار کرد: «کلید نداری، کوین نداری.»

منبع : Cointelegraph

پاسخ‌ها

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *