میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

هشدار: پیشنهاد کلمه کیبورد گوشی ها می‌تواند عبارات بازیابی را لو دهد

نگارش:‌مازیار نسیمی
11 اردیبهشت 1401 - 19:33
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
warning-smartphone-text-prediction هشدار در مورد قابلیت پیش‌بینی کلمات کیبورد گوشی

یکی از کاربران ردیت به اسم آندره (Andre) به روشی اشاره کرده است که در آن، هکرها با استفاده از ویژگی پیش‌بینی کلمات صفحه کلید گوشی، می‌توانند به عبارت بازیابی کیف پول کاربر دسترسی پیدا کنند.

به گزارش میهن بلاک چین و به نقل از کوین تلگراف، عبارت بازیابی (seed phrase) در واقع ترکیبی تصادفی کلمات از فهرست ۲۰۴۸ کلمه‌ای BIP39 (پروتکل بیت کوین) است و به عنوان یکی از سطوح اصلی امنیت در مقابل دسترسی غیرمجاز به دارایی‌های کاربران عمل می‌کند. اما اگر ویژگی پیش‌بینی کلمات در گوشی هوشمند شما این کلمات را به خاطر بسپارد و دفعه بعد که می‌خواهید وارد کیف پول خود شوید، کلمات حاضر در عبارت بازیابی را پیشنهاد دهد چه شرایطی پیش می‌آید؟

آندره ۳۳ ساله که از متخصصان حوزه IT در آلمان است اخیرا در تاپیک رمزارز سایت ردیت پستی منتشر کرده و گفته است که پس از تایپ کردن کلمه اول عبارت بازیابی، گوشی هوشمند وی می‌تواند کل عبارت بازیابی را پیش‌بینی کند.

آندره به کاربران سایت ردیت و مشتاقان عرصه کریپتو هشدار داده که هکرها با استفاده از ویژگی پیش‌بینی کلمات در گوشی‌های هوشمند می‌توانند رمزارزهای کاربران را سرقت کنند. این روش فقط به تایپ کردن کلمه اول عبارت بازیابی نیاز دارد. او در این خصوص گفت:

این موضوع باعث می‌شود که حمله هکرها آسان شود و فقط کافی است گوشی هوشمند خود را بردارید، یکی از برنامه‌های پیام‌رسان را اجرا کرده و یکی از کلمات موجود در فهرست BIP 39 را تایپ کنید و پیشنهادات گوشی هوشمند را مشاهده کنید.

آندره که در ردیت به اسم Divinux نیز شناخته می‌شود تعحب خود از پیش‌بینی صحیح ۱۲ الی ۲۴ کلمه عبارت بازیابی را بیان کرده است. و با لحن طعنه‌آمیزی گفت:

اول متعجب و مبهوت شدم. پیش‌بینی صحیح چند کلمه اول ممکن است تصادفی باشد، اینطور نیست؟

آندره توانست بار دیگر شرایط مشابهی را ایجاد کند که در آن گوشی هوشمند وی، عبارت بازیابی را به طور دقیق پیش‌بینی کرد.

به نظرم رسید که باید این موضوع را به مردم بگویم. مطمئنم که افراد دیگری هستند که عبارت بازیابی خود را در گوشی‌های هوشمند خود تایپ کرده‌اند.

آزمایش آندره تایید کرده است که در این روش، نرم افزار کیبورد GBoard گوگل کمترین آسیب‌پذیری‌ را نشان داده است زیرا این نرم‌افزار تمام کلمات را به ترتیب صحیح پیش‌بینی نکرد. هرچند، کیبورد سویفت‌کی (Swiftkey) مایکروسافت توانست عبارت بازیابی را به طور دقیق پیش‌بینی کند. کیبورد سامسونگ نیز در صورتی که ویژگی‌های «جایگزینی خودکار» (Auto Replace) و «پیشنهاد اصلاح متن» (Suggest Text corrections) روشن باشد می‌تواند کلمات عبارت بازیابی را پیش‌بینی کند.

طبق گفته آندره، یکی از اقدامات حفظ امنیت در مقابل هک‌های احتمالی، ذخیره‌سازی دارایی‌ها در کیف پول سخت‌افزاری است. وی توصیه کرده است:

اگر کلیدهای خود را حفظ نکنید، رمزارزهای خود را از دست می‌دهید. خودتان به انجام تحقیقات درباره رمزارزها بپردازید، دچار فومو (ترس از دست دادن فرصت سرمایه‌گذاری) نشوید، هرگز بیشتر از توان مالی خود سرمایه‌گذاری نکنید، همواره آدرسی که برای آن رمزارز ارسال می‌کنید را مجددا بررسی کنید، همیشه قبل از انتقال اصلی رمزارز، ابتدا مقدار کمی ارسال کنید تا از آدرس موردنظر خود اطمینان حاصل کنید.

وی در پایان گفت:

با پاک کردن حافظه ویژگی پیش‌بینی کلمات، از وقوع این موضوع جلوگیری کنید.

همچنین شرکت امنیت بلاک چین پک‌شیلد (PeckShield) به جامعه کریپتو درباره تعداد زیادی وبسایت فیشینگ هشدار داده است که کاربران برنامه STEPN را هدف قرار می‌دهند.

طبق گزارش اخیر میهن بلاکچین، بر اساس یافته‌های پک‌شیلد، هکرها پلاگین مرورگر متامسک جعلی ساخته‌اند که از طریق آن می‌توانند عبارت بازیابی را از کاربران STEPN سرقت کنند.

دسترسی به عبارت بازیابی، کنترل کامل به رمزارز کاربران از طریق رابط کاربری STEPN را امکان‌پذیر می‌سازد.

ویژگی عبارت بازیابی و سرقت رمزارز ها
  • چگونه از کیف پول خود در برابر این خطر محافظت کنیم؟

به قسمت تنظیمات گوشی خود رفته و در بخش کیبورد کلیه گزینه‌های مرتبط با عباراتی نظیر Auto Replace، Suggest Text , Suggest Text corrections راغیرفعال کنید. توجه داشته باشید که ممکن است چندین نرم افزار کیبورد بر روی گوشی شما نصب شده باشد (مانند Swiftkey, Gboard) برای تک تک آن‌ها این کار را انجام دهید.

تگ: ارز دیجیتالتکنولوژی بلاک چینردیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
55
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
طوفان ۱۰ میلیاردی در RWA؛ چرا نهادهای مالی به اوراق خزانه توکنیزه شده پناه بردند؟
اخبار عمومی

طوفان ۱۰ میلیاردی در RWA؛ چرا نهادهای مالی به اوراق خزانه توکنیزه شده پناه بردند؟

7 اسفند 1404 - 23:00
59
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
34
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
25
بلاکچین تمپو.
کریپتو پدیا

بلاک‌ چین تمپو (Tempo) چیست؟ پروژه جدید استرایپ برای پرداخت و استیبل‌ کوین‌ها

6 اسفند 1404 - 18:00
29
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
29
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
55
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
45
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
41
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
34

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1085

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.