ニュース

レディッターが予測入力とアカウントの安全性について仮想通貨ユーザーに警告

Redditors Warns Crypto Users Banner Image 1162x720

4月27日、Redditユーザーのu/Divinuxとしても知られる33歳のドイツのIT専門家Andreは、彼の携帯電話の予測入力機能が彼のシードフレーズを推測できたと投稿して、プラットフォーム上の他の仮想通貨ユーザーに警告を発しました。Andreは、「予測入力はあなたの使用した単語を記憶し、あなたが最初の単語を入力するとすぐに、特にあなたがよく使う単語であれば、2番目の単語を提案します」と述べました。

Andreは、ハッカーが、バックアップ回復パスワードとして役立つ覚えやすい単語のリストであるBitcoin Improvement Proposal(BIP39)の単語リストからシードフレーズの最初の単語を予測できれば、仮想通貨ユーザーの資金を引き出すためにこの機能を使用することは簡単だと彼の投稿で共有しました。

「これなら簡単に攻撃できる。電話を手に入れ、任意のチャットアプリを起動し、BIP39リストから任意の単語を入力し始め、電話が何を提案するかを確認することができます」と彼はしています。

5月1日のCoinTelegraphとのインタビューで、Andreは、彼の携帯電話が彼のシードフレーズから最初の数語を予測できた瞬間にも「唖然」としたと話しています。彼は最初、偶然の一致だと思ったといいます。しかし、何度か試しているうちに、また同じことが起こったそうです。

このときAndreは、携帯電話の予測入力機能が原因でデータが漏洩したら、仮想通貨利用者にとってどれだけ問題なのかを悟りました。そして、携帯電話に自分のシードフレーズを入力してしまった人に警告するために、このことを伝えようと考えたのです。

Andreの実験によると、グーグルのGBoardは、シードの単語の並びを予測できないので、最も保護されたキーボードソフトのようです。一方、マイクロソフトのSwiftkeyは、シードフレーズを一語一語予測しました。

Andreは、他のユーザーのために、予測入力キャッシュをクリアして、キーボードアプリケーションがパスワードやシードを予測するのを防ぐべきだ、と安全策を提案しました。

Andreの投稿に、Deathbyfish13のようなユーザーは、「仮想通貨のためにモバイルを使用することにこのような欠点があるとは思わなかった、運よく私はほとんどデスクトップを使用してきた」と言って、プラットフォーム上の他の仮想通貨ユーザーにとって気になることが証明されました。

一方、Maleficent_Planktonのように、Andreの発見に対して懐疑的なユーザーは、「技術的には、キーボードアプリケーションはパスワードフィールドを無視するように設計されている」と言っています。彼らはさらに、キーボードは予測文の単語候補にパスワードフィールドを保存しないと説明しています。この問題については、仮想通貨専門家からはまだ何の言葉もありません。 

仮想通貨時価総額
  • bitcoinBitcoin (BTC) $ 43,896.00 0.06%
  • ethereumEthereum (ETH) $ 2,350.62 0.08%
  • tetherTether (USDT) $ 1.00 0.03%
  • bnbBNB (BNB) $ 238.61 0.96%
  • xrpXRP (XRP) $ 0.667134 0.26%
  • solanaSolana (SOL) $ 73.38 1.27%
  • usd-coinUSDC (USDC) $ 1.00 0.01%
  • staked-etherLido Staked Ether (STETH) $ 2,347.27 0.04%
  • cardanoCardano (ADA) $ 0.574760 6.42%
  • dogecoinDogecoin (DOGE) $ 0.099247 0.65%

知識を拡大し、暗号通貨業界に投資してください。