Autor: Liz & Reborn
Bearbeitet von: Sherry
Hintergrund
In der vorherigen Ausgabe des Web3 Sicherheitsleitfadens haben wir das PiXiu-Pan-Schema analysiert und in dieser Ausgabe konzentrieren wir uns auf die Sicherheit der Zwischenablage.
In vielen Fällen von gestohlenen Krypto-Assets ist eines der verwirrendsten Dinge für die Opfer oft: "Ich habe meine privaten Schlüssel überhaupt nicht über das Netzwerk übertragen, wie konnte das passieren?" Tatsächlich ist die Offenlegung von privaten Schlüsseln / mnemonischen Phrasen nicht unbedingt cloud- oder netzwerkbasiert; sie kann auch bei scheinbar "lokalen, sicheren" Operationen auftreten. Zum Beispiel, haben Sie jemals private Schlüssel / mnemonische Phrasen durch Kopieren und Einfügen eingegeben? Haben Sie sie jemals in Notizen oder Screenshots gespeichert? Diese alltäglichen Vorgänge sind auch die Schwachstellen, auf die Hacker abzielen.
In dieser Ausgabe werden wir uns mit der Sicherheit der Zwischenablage befassen, um Ihnen das Prinzip, die Angriffsarten und die in der Praxis zusammengetragenen Präventionsvorschläge näherzubringen, um den Benutzern zu helfen, ein stabileres Bewusstsein für Vermögensschutz zu entwickeln.
Warum birgt die Zwischenablage Risiken?
Die Zwischenablage ist ein temporärer Speicherplatz, den das Betriebssystem für lokale Anwendungen bereitstellt, hauptsächlich zur Speicherung temporärer Daten (wie Text, Bilder, Dateipfade usw.), damit verschiedene Anwendungen Inhalte einfach kopieren und einfügen können. Beispielsweise wird, wenn Sie eine Wallet-Adresse kopieren, die Adresse in der Zwischenablage gespeichert, bis sie durch neue Inhalte überschrieben oder gelöscht wird.
Klartextspeicherung: Die meisten Betriebssysteme (wie Windows, macOS, Linux) verschlüsseln die Daten in der Zwischenablage standardmäßig nicht, sondern speichern sie im Klartext im Speicher.
Die System-API bietet Zugriff: Die meisten Betriebssysteme bieten APIs für die Zwischenablage, die es Anwendungen ermöglichen, auf die Zwischenablage zuzugreifen. Das bedeutet, dass, wenn eine Anwendung (wie ein Texteditor, eine Browsererweiterung, eine Eingabemethode, ein Screenshot-Tool oder sogar Malware) die entsprechenden Berechtigungen hat, sie im Hintergrund Daten stillschweigend lesen oder sogar manipulieren kann.
Außerdem, da der Inhalt der Zwischenablage standardmäßig nicht automatisch gelöscht wird, kann er über längere Zeit zugänglich bleiben. Wenn Benutzer sensible Informationen kopiert haben, aber nicht rechtzeitig überschreiben oder löschen, haben Malware oder Drittanwendungen die Möglichkeit, auf diese Inhalte zuzugreifen.
Einige Zwischenablage-Malware sind speziell dafür ausgelegt, Adressen zu manipulieren. Der Betrugsbericht über transnationale organisierte Kriminalität in Südostasien, veröffentlicht von der UNODC im Jahr 2024, erwähnt, dass ein häufig verwendetes Malware-Programm von kriminellen Gruppen in Südostasien ein Clipboard-Cutter ist. Diese Software überwacht die Zwischenablage des infizierten Systems und wartet darauf, Adressen in Kryptowährungstransaktionen zu ersetzen. Sobald das Opfer versehentlich eine Transaktion durchführt, werden die Gelder auf die Adresse des Angreifers umgeleitet. Da Kryptowallet-Adressen oft sehr lang sind, bemerken die Benutzer möglicherweise nicht die Änderung der Empfangsadresse.
(https://www.unodc.org/roseap/uploads/documents/Publications/2024/TOC_Convergence_Report_2024.pdf)
An diesem Punkt glauben wir, dass Sie sich auch bewusst sind, dass die grundlegendste Methode zur Abwehr von Zwischenablage-Angriffen darin besteht, das Kopieren sensibler Informationen zu vermeiden und professionelle Antiviren-Software zu installieren, um Malware-Angriffe zu verhindern.
Die Hauptfunktion des Löschens der Zwischenablage besteht darin, die Expositionszeit sensibler Informationen zu verkürzen und das Risiko zu verringern, dass Malware oder andere Anwendungen diese lesen. Wenn Sie versehentlich sensible Informationen kopiert haben, kann das rechtzeitige Löschen der Zwischenablage die Wahrscheinlichkeit eines Lecks verringern. Eine einfache Methode besteht darin, sofort einen großen Abschnitt irrelevanter Inhalte zu kopieren, um die zuvor kopierten sensiblen Informationen zu "überschreiben", wodurch die Wahrscheinlichkeit verringert wird, dass sie gelesen werden.
Wenn Ihr Gerät von Malware infiziert ist, die die Inhalte der Zwischenablage stiehlt oder manipuliert, ist die manuelle Löschung der Zwischenablage nur bedingt wirksam. Diese schädlichen Programme können Daten in Echtzeit überwachen und lesen, sodass die manuelle Löschung nicht mit ihren Aktionen Schritt halten kann. Daher ist es am besten, schon von Anfang an zu vermeiden, sensible Informationen zu kopieren und die Sicherheit des Geräts zu gewährleisten. Wenn Sie den Verdacht haben, dass Ihr Gerät infiziert wurde, wird geraten, Ihr Vermögen schnell auf eine neue Wallet zu übertragen, um weitere Verluste zu vermeiden.
Neben der Zwischenablage können sensible Informationen auch auf folgende Weise geleakt werden, daher sollten Benutzer auch darauf achten:
Fotogalerie, Cloud-Speicher, Eingabemethoden: Vermeiden Sie, dass private Schlüssel / mnemonische Phrasen das Netzwerk berühren, einschließlich, aber nicht beschränkt auf Fotogalerien, Cloud-Dienste, WeChat-Sammlungen, Smartphone-Notizen usw. Vermeiden Sie das Eingeben sensibler Informationen in die Eingabemethode; es wird empfohlen, die eingebaute Eingabemethode des Systems zu verwenden und die "Cloud-Synchronisation"-Funktion der Eingabemethode zu deaktivieren und so weit wie möglich zu vermeiden, private Schlüssel / mnemonische Phrasen durch Kopieren und Einfügen einzugeben.
Risiko durch Malware: Führen Sie regelmäßig Antiviren-Scans des Systems durch, um potenzielle Malware zu entfernen.
Berechtigungsprobleme bei Browser-Erweiterungen: Deaktivieren Sie unnötige Browser-Erweiterungen. Wenn Sie sich über die Berechtigungsrisiken einer Erweiterung sorgen, können Sie die Erweiterung installieren, aber zunächst nicht verwenden, die Erweiterungs-ID überprüfen, den lokalen Pfad auf dem Computer suchen, die manifest.json-Datei im Stammverzeichnis der Erweiterung finden und den Inhalt der Datei zur Berechtigungsrisikobewertung an AI senden. Wenn Sie sicherheitsbewusst sind, können Sie in Betracht ziehen, für unbekannte Erweiterungen ein separates Chrome-Profil zu verwenden, um die Risiken zu minimieren.
Risiko der Adressmanipulation bei Überweisungen: Überprüfen Sie beim Durchführen von Kryptowährungsüberweisungen unbedingt die Wallet-Adresse, um zu vermeiden, dass Gelder aufgrund von Zwischenablage-Manipulation falsch überwiesen werden.
Anleitung zum Löschen der Zwischenablage
Hier sind einige einfachere Methoden zum Löschen der Zwischenablage unter macOS, iOS, Android und Windows, die Sie ausprobieren können:
macOS speichert nur den aktuellen Inhalt der Zwischenablage und protokolliert keine Historie. Kopieren Sie einfach einen irrelevanten Inhalt, um die sensible Historie zu überschreiben. iOS speichert ebenfalls nur den aktuellen Inhalt der Zwischenablage. Neben der Methode, einen irrelevanten Inhalt zu kopieren, können Benutzer auch Kurzbefehle erstellen, um den Befehl zum Löschen der Zwischenablage auf den Hauptbildschirm hinzuzufügen, was das Löschen erleichtert.
(https://x.com/0xBeyondLee/status/1855630836118467028)
Windows 7 und frühere Versionen speichern nur den aktuellen Inhalt der Zwischenablage ohne Verlauf. Sie können eine irrelevante Kopie anfertigen, um den ursprünglichen Inhalt in der Zwischenablage zu überschreiben und so indirekt zu leeren. Windows 10 / 11 (wenn die "Zwischenablage-Historie" aktiviert ist): Drücken Sie Win + V, um die Zwischenablage-Historie anzuzeigen, und klicken Sie auf die Schaltfläche "Alles löschen" in der oberen rechten Ecke, um alle Verlaufsdaten zu löschen.
Die Zwischenablage-Historie auf Android bezieht sich normalerweise auf die von der Eingabemethode gespeicherte Zwischenablage-Historie. Viele Android-Geräte bieten in der Eingabemethode eine Funktion zur Zwischenablage-Historie, über die Nutzer auf das Verwaltungsinterface der Zwischenablage zugreifen und manuell unerwünschte Einträge löschen können.
Kurz gesagt, wenn das System selbst keine Historie speichert, müssen Sie nur neuen Inhalt kopieren, um ihn zu überschreiben. Wenn das System eine Zwischenablage-Historie hat (wie Windows 10 / 11 oder einige Android-Geräte), löschen Sie den Verlauf wie oben beschrieben manuell.
Zusammenfassung
Die Zwischenablage ist ein oft übersehener, aber häufig genutzter Kanal für Lecks. Wir hoffen, dass dieser Artikel den Benutzern hilft, die Sicherheitsrisiken des Kopierens und Einfügens neu zu bewerten und zu erkennen, dass "lokale Aktionen nicht gleich absolute Sicherheit" sind. Sicherheit ist nicht nur ein technisches Problem, sondern auch eine Frage der Verhaltensgewohnheiten. Nur durch Wachsamkeit im täglichen Umgang, das Bewusstsein für Sicherheit und die Umsetzung grundlegender Schutzmaßnahmen können Sie Ihr Vermögen wirklich schützen.
