Ihre Passphrase ist anfällig für prädiktive Eingaben von Ihrem Smartphone.

Ihre Passphrase ist anfällig für prädiktive Eingaben von Ihrem Smartphone.

Die prädiktive Eingabe kann Ihre mnemonische Phrase „erraten“. Achten Sie also auf Hackerangriffe.

Mnemonische Phrasen (Seed Phrases) sind zufällige Kombinationen von Wörtern aus der Liste des Bitcoin Improvement Protocol (BIP) 39. Sie stellen die erste Schutzstufe vor unbefugtem Zugriff auf die Krypto-Wallet eines Benutzers dar. Aber was wäre, wenn die intelligente Eingabe Ihres Smartphones diese Wörter finden könnte , wenn Sie auf Ihre Brieftasche zugreifen möchten?

Die prädiktive Eingabe kann Ihre mnemonische Phrase „erraten“.

André, ein 33-jähriger IT-Experte aus Deutschland, postete kürzlich im Subreddit r/CryptoCurrency, nachdem er herausgefunden hatte, dass sein Smartphone eine ganze mnemonische Phrase vorhersagen konnte, sobald er das erste Wort eintippte. Als Warnung an andere Reddit-Benutzer und Krypto-Enthusiasten hebt Andres Beitrag hervor, wie einfach es für einen Hacker ist, diese Funktion zu nutzen, um das Konto eines Benutzers zu löschen, indem er einfach Zugriff auf das erste Wort in der BIP 39-Liste hat: „Das macht den Angriff einfacher.“ . Nehmen Sie Ihr Telefon in die Hand, starten Sie einen Chat, geben Sie Wörter aus der BIP39-Liste ein und sehen Sie, was das Telefon zu bieten hat.“

Vorsicht vor Hacks

Nachdem es mir gelungen war, dieses Szenario auf mehreren Telefonen zu reproduzieren, „dachte ich, ich sollte die Leute warnen.“ Ich bin sicher, dass viele Benutzer auf der ganzen Welt mnemonische Phrasen auf ihren Telefonen eingeben.“ Andres verschiedene Experimente bestätigen, dass die Google GBoard-Tastatur nach wie vor am wenigsten anfällig ist, da das Programm nicht alle Wörter in der richtigen Reihenfolge vorgeschlagen hat. Die Microsoft Swiftkey-Tastatur hingegen sagt die ursprüngliche Phrase fast augenblicklich voraus. Auch Samsung-Tastatur, wenn die Optionen „Automatische Ersetzung“ und „Vorgeschlagene Textkorrekturen“ aktiviert sind.

Die Sicherheitsmaßnahme gegen diesen Hack bestehe wiederum laut Andre darin, diese zugrunde liegenden Vermögenswerte in einer physischen Wallet zu speichern. Außerdem „verhindern Sie, dass Ihnen solche Unfälle passieren, indem Sie den Vorhersage-Cache leeren.“

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert