میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

هشدار: پیشنهاد کلمه کیبورد گوشی ها می‌تواند عبارات بازیابی را لو دهد

نگارش:‌مازیار نسیمی
11 اردیبهشت 1401 - 19:33
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
warning-smartphone-text-prediction هشدار در مورد قابلیت پیش‌بینی کلمات کیبورد گوشی

یکی از کاربران ردیت به اسم آندره (Andre) به روشی اشاره کرده است که در آن، هکرها با استفاده از ویژگی پیش‌بینی کلمات صفحه کلید گوشی، می‌توانند به عبارت بازیابی کیف پول کاربر دسترسی پیدا کنند.

به گزارش میهن بلاک چین و به نقل از کوین تلگراف، عبارت بازیابی (seed phrase) در واقع ترکیبی تصادفی کلمات از فهرست ۲۰۴۸ کلمه‌ای BIP39 (پروتکل بیت کوین) است و به عنوان یکی از سطوح اصلی امنیت در مقابل دسترسی غیرمجاز به دارایی‌های کاربران عمل می‌کند. اما اگر ویژگی پیش‌بینی کلمات در گوشی هوشمند شما این کلمات را به خاطر بسپارد و دفعه بعد که می‌خواهید وارد کیف پول خود شوید، کلمات حاضر در عبارت بازیابی را پیشنهاد دهد چه شرایطی پیش می‌آید؟

آندره ۳۳ ساله که از متخصصان حوزه IT در آلمان است اخیرا در تاپیک رمزارز سایت ردیت پستی منتشر کرده و گفته است که پس از تایپ کردن کلمه اول عبارت بازیابی، گوشی هوشمند وی می‌تواند کل عبارت بازیابی را پیش‌بینی کند.

آندره به کاربران سایت ردیت و مشتاقان عرصه کریپتو هشدار داده که هکرها با استفاده از ویژگی پیش‌بینی کلمات در گوشی‌های هوشمند می‌توانند رمزارزهای کاربران را سرقت کنند. این روش فقط به تایپ کردن کلمه اول عبارت بازیابی نیاز دارد. او در این خصوص گفت:

این موضوع باعث می‌شود که حمله هکرها آسان شود و فقط کافی است گوشی هوشمند خود را بردارید، یکی از برنامه‌های پیام‌رسان را اجرا کرده و یکی از کلمات موجود در فهرست BIP 39 را تایپ کنید و پیشنهادات گوشی هوشمند را مشاهده کنید.

آندره که در ردیت به اسم Divinux نیز شناخته می‌شود تعحب خود از پیش‌بینی صحیح ۱۲ الی ۲۴ کلمه عبارت بازیابی را بیان کرده است. و با لحن طعنه‌آمیزی گفت:

اول متعجب و مبهوت شدم. پیش‌بینی صحیح چند کلمه اول ممکن است تصادفی باشد، اینطور نیست؟

آندره توانست بار دیگر شرایط مشابهی را ایجاد کند که در آن گوشی هوشمند وی، عبارت بازیابی را به طور دقیق پیش‌بینی کرد.

به نظرم رسید که باید این موضوع را به مردم بگویم. مطمئنم که افراد دیگری هستند که عبارت بازیابی خود را در گوشی‌های هوشمند خود تایپ کرده‌اند.

آزمایش آندره تایید کرده است که در این روش، نرم افزار کیبورد GBoard گوگل کمترین آسیب‌پذیری‌ را نشان داده است زیرا این نرم‌افزار تمام کلمات را به ترتیب صحیح پیش‌بینی نکرد. هرچند، کیبورد سویفت‌کی (Swiftkey) مایکروسافت توانست عبارت بازیابی را به طور دقیق پیش‌بینی کند. کیبورد سامسونگ نیز در صورتی که ویژگی‌های «جایگزینی خودکار» (Auto Replace) و «پیشنهاد اصلاح متن» (Suggest Text corrections) روشن باشد می‌تواند کلمات عبارت بازیابی را پیش‌بینی کند.

طبق گفته آندره، یکی از اقدامات حفظ امنیت در مقابل هک‌های احتمالی، ذخیره‌سازی دارایی‌ها در کیف پول سخت‌افزاری است. وی توصیه کرده است:

اگر کلیدهای خود را حفظ نکنید، رمزارزهای خود را از دست می‌دهید. خودتان به انجام تحقیقات درباره رمزارزها بپردازید، دچار فومو (ترس از دست دادن فرصت سرمایه‌گذاری) نشوید، هرگز بیشتر از توان مالی خود سرمایه‌گذاری نکنید، همواره آدرسی که برای آن رمزارز ارسال می‌کنید را مجددا بررسی کنید، همیشه قبل از انتقال اصلی رمزارز، ابتدا مقدار کمی ارسال کنید تا از آدرس موردنظر خود اطمینان حاصل کنید.

وی در پایان گفت:

با پاک کردن حافظه ویژگی پیش‌بینی کلمات، از وقوع این موضوع جلوگیری کنید.

همچنین شرکت امنیت بلاک چین پک‌شیلد (PeckShield) به جامعه کریپتو درباره تعداد زیادی وبسایت فیشینگ هشدار داده است که کاربران برنامه STEPN را هدف قرار می‌دهند.

طبق گزارش اخیر میهن بلاکچین، بر اساس یافته‌های پک‌شیلد، هکرها پلاگین مرورگر متامسک جعلی ساخته‌اند که از طریق آن می‌توانند عبارت بازیابی را از کاربران STEPN سرقت کنند.

دسترسی به عبارت بازیابی، کنترل کامل به رمزارز کاربران از طریق رابط کاربری STEPN را امکان‌پذیر می‌سازد.

ویژگی عبارت بازیابی و سرقت رمزارز ها
  • چگونه از کیف پول خود در برابر این خطر محافظت کنیم؟

به قسمت تنظیمات گوشی خود رفته و در بخش کیبورد کلیه گزینه‌های مرتبط با عباراتی نظیر Auto Replace، Suggest Text , Suggest Text corrections راغیرفعال کنید. توجه داشته باشید که ممکن است چندین نرم افزار کیبورد بر روی گوشی شما نصب شده باشد (مانند Swiftkey, Gboard) برای تک تک آن‌ها این کار را انجام دهید.

تگ: ارز دیجیتالتکنولوژی بلاک چینردیتکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر موناد
کریپتو کده

موناد (Monad) چیست؟ شبکه لایه ۱ پرسرعت با ادعای ۱۰ هزار تراکنش در ثانیه

13 مهر 1404 - 22:00
63
پلاسما
کریپتو پدیا

پلاسما (Plasma) چیست؟ با بلاکچین اختصاصی استیبل کوین‌ها آشنا شوید!

12 مهر 1404 - 22:00
138
فیچر بایننس Binance
اخبار آلتکوین

پروژه بعدی برنامه «هولدر ایردراپ» بایننس مشخص شد؛ حواستان به این توکن باشد!

12 مهر 1404 - 21:00
956
فیچر ریپل
اخبار آلتکوین

رودمپ ریپل برای تبدیل شدن به «بلاکچین شماره یک نهادی»؛ چه تحولاتی در راه است؟

12 مهر 1404 - 20:00
225
فیچر اکانت های اتریوم
اخبار اتریوم

اتریوم در مسیر صعود؛ اما تردید معامله‌گران هنوز پابرجاست

12 مهر 1404 - 14:00
168
فیچر گرب
مقالات عمومی

ساخت کیف پول درون‌برنامه Grab با زیرساخت Circle Wallet؛ تسهیل بلاکچین برای کاربران روزمره

11 مهر 1404 - 22:00
60
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر موناد
کریپتو کده

موناد (Monad) چیست؟ شبکه لایه ۱ پرسرعت با ادعای ۱۰ هزار تراکنش در ثانیه

13 مهر 1404 - 22:00
63
پلاسما
کریپتو پدیا

پلاسما (Plasma) چیست؟ با بلاکچین اختصاصی استیبل کوین‌ها آشنا شوید!

12 مهر 1404 - 22:00
138
فیچر گرب
مقالات عمومی

ساخت کیف پول درون‌برنامه Grab با زیرساخت Circle Wallet؛ تسهیل بلاکچین برای کاربران روزمره

11 مهر 1404 - 22:00
60
فیچر سیف
کیف پول

قابلیت Secret Harbour چیست؟ تراکنش‌های چندامضایی رمزنگاری‌شده در کیف پول Safe

11 مهر 1404 - 20:00
61
فیچر سررسید
ترید

چطور تاریخ انقضای قراردادهای آپشن جهت بازار کریپتو را تعیین می‌کند؟

11 مهر 1404 - 16:00
188
فیچر آلت سیزن
مقالات عمومی

آلت سیزن چه زمانی شروع می‌شود؟ نشانه‌های آلت سیزن چیست؟

11 مهر 1404 - 12:00
1710

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7235

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.