La prédiction de texte sur smartphone devine la phrase de départ de crypto hodler

Lecture 6 minutes

Les phrases de départ, une combinaison aléatoire de mots de la liste BIP 39 de 2048 mots, agissent comme l’une des principales couches de sécurité contre l’accès non autorisé aux avoirs cryptographiques d’un utilisateur. Mais que se passe-t-il lorsque la saisie prédictive de votre téléphone « intelligent » se souvient et suggère les mots la prochaine fois que vous essayez d’accéder à votre portefeuille numérique ?

Andre, un professionnel de l’informatique de 33 ans originaire d’Allemagne, a récemment posté sur le subreddit r/CryptoCurrency après avoir découvert la capacité de son téléphone portable à prédire l’intégralité de la phrase de départ de récupération dès qu’il a tapé le premier mot.

Comme un avertissement juste pour les autres Redditors et les passionnés de crypto, le message d’Andre a souligné la facilité avec laquelle les pirates peuvent utiliser la fonctionnalité pour drainer les fonds d’un utilisateur simplement en étant capable de taper le premier mot de la liste BIP 39 :

« Cela facilite l’attaque, met la main sur un téléphone, démarre n’importe quelle application de chat et commence à taper n’importe quel mot de la liste BIP39, et voit ce que le téléphone suggère. »

S’adressant à Cointelegraph, Andre, alias u / Divinux sur Reddit, a partagé son choc lorsqu’il a rencontré son téléphone pour la première fois en devinant littéralement la phrase de départ (12-24 mots) – « D’abord, j’ai été stupéfait – les premiers mots pourraient être une coïncidence, n’est-ce pas ? »

En tant qu’individu féru de technologie, l’investisseur allemand en cryptographie a pu reproduire le scénario dans lequel son téléphone portable pouvait prédire avec précision les phrases de départ. Après avoir réalisé l’impact possible de cette information si elle tombait entre de mauvaises mains, « j’ai pensé que je devrais en parler aux gens ; Je suis sûr qu’il y en a d’autres qui ont aussi tapé des graines dans leur téléphone.

Les expériences d’André ont confirmé que le GBoard de Google était le moins vulnérable car le logiciel ne prédisait pas chaque mot dans le bon ordre. Cependant, le clavier Swiftkey de Microsoft a pu prédire la phrase de départ dès la sortie de la boîte. Le clavier Samsung peut également prédire les mots si « Remplacement automatique » et « Suggérer des corrections de texte » ont été activés manuellement.

Le passage initial d’André avec la crypto remonte à 2015, lorsqu’il a momentanément perdu tout intérêt jusqu’à ce qu’il se rende compte qu’il pouvait acheter des biens et des services en utilisant Bitcoin (BTC) et d’autres crypto-monnaies. Sa stratégie d’investissement consiste à acheter et à jalonner des BTC et des altcoins tels que Terra (LUNA), Algorand (ALGO) et Tezos (XTZ) et « puis la moyenne du coût en dollars (DCA) dans BTC quand/s’ils lune ». Le professionnel de l’informatique développe également ses propres pièces et jetons comme passe-temps.

Une mesure de sécurité contre d’éventuels piratages, selon Andre, consiste à stocker des avoirs importants et à long terme dans un portefeuille matériel. Aux Redditors du monde entier, les conseils d’OP incluent – pas vos clés, pas vos pièces, DYOR, ne FOMO, n’investissez jamais plus que ce que vous êtes prêt à perdre, vérifiez toujours l’adresse à laquelle vous envoyez, envoyez toujours un petit montant au préalable, et désactivez vos MP dans Paramètres, en concluant :

« Faites-vous un solide et évitez que cela ne se produise en effaçant votre cache de type prédictif. »

Lié: Les imitateurs de STEPN volent les phrases clés des utilisateurs, avertissent les experts en sécurité

La société de sécurité Blockchain PeckShield a mis en garde la communauté crypto contre un grand nombre de sites Web de phishing ciblant les utilisateurs de l’application de style de vie Web3 STEPN.

Comme Cointelegraph l’a rapporté, sur la base des découvertes de PechShield, les pirates insèrent un plug-in de navigateur MetaMask forgé grâce auquel ils peuvent voler des phrases de départ aux utilisateurs STEPN sans méfiance.

L’accès à la phrase de départ garantit un contrôle complet sur les fonds cryptographiques de l’utilisateur via le tableau de bord STEPN.

Source cointelegraph.com

Crypto Week

Avertissement : Crypto Week ne fournit pas de conseils financiers de quelque manière que ce soit. Nous ne vous recommandons pas d'investir de l'argent dans une crypto-monnaie ou un actif financier sans avoir effectué des recherches approfondies. Nous ne sommes pas responsables de vos décisions financières de quelque manière que ce soit.

Derniers articles de Featured Posts