Autor: Liz & Reborn

Editor: Sherry

Fondo

En la edición anterior de la guía de seguridad de Web3, analizamos la estafa del Pi Xiu Pan. En esta edición, nos centraremos en la seguridad del portapapeles.

En muchos incidentes de robo de activos criptográficos, una de las cosas que más confunde a las víctimas es: "¡Nunca he transmitido la clave privada en línea, ¿cómo fue robada?" En realidad, la filtración de la clave privada / frase mnemotécnica no necesariamente ocurre a través de la nube o la transmisión por red; también puede ocurrir en operaciones que parecen "locales y seguras". Por ejemplo, ¿alguna vez has ingresado tu clave privada / frase mnemotécnica mediante copiar y pegar? ¿Alguna vez la has guardado en una nota o captura de pantalla? Estas operaciones comunes también son puntos de entrada que los hackers están observando.

El contenido de esta edición se centrará en la seguridad del portapapeles, ayudándote a entender su principio, métodos de ataque, así como las recomendaciones de prevención que hemos resumido en la práctica, para ayudar a los usuarios a construir una conciencia más sólida de protección de activos.

Por qué el portapapeles presenta riesgos

El portapapeles es un espacio de almacenamiento temporal proporcionado por el sistema operativo para que las aplicaciones locales compartan, que se utiliza principalmente para almacenar datos temporales (como texto, imágenes, rutas de archivos, etc.), para que diferentes aplicaciones puedan copiar y pegar contenido de manera conveniente. Por ejemplo, cuando copias una dirección de billetera, el sistema operativo almacena esa dirección en el portapapeles hasta que es sobrescrita o vaciada por un nuevo contenido.

  • Almacenamiento en texto plano: La mayoría de los sistemas operativos (como Windows, macOS, Linux) no cifran por defecto los datos del portapapeles, sino que los almacenan en texto plano en la memoria.

  • La API del sistema proporciona acceso: La mayoría de los sistemas operativos ofrecen API relacionadas con el portapapeles que permiten a las aplicaciones acceder al portapapeles. Esto significa que si una aplicación (como un editor de texto, una extensión del navegador, un método de entrada, una herramienta de captura de pantalla o incluso malware) tiene los permisos correspondientes, puede leer e incluso modificar datos en silencio en segundo plano.

Además, dado que el contenido del portapapeles no se borra automáticamente de forma predeterminada, puede permanecer accesible durante un período prolongado. Si el usuario copia información sensible pero no la sobrescribe o limpia a tiempo, el malware o aplicaciones de terceros tendrán la oportunidad de leer ese contenido.

Algunos malware de portapapeles están diseñados específicamente para alterar direcciones. El informe de fraude sobre el crimen organizado transnacional en el sudeste asiático publicado en 2024 por la Oficina de las Naciones Unidas contra las Drogas y el Delito menciona que uno de los malware comúnmente utilizados por los grupos criminales del sudeste asiático es el "clipper". Este tipo de software monitorea el portapapeles de sistemas infectados, esperando reemplazar direcciones en transacciones de criptomonedas, y una vez que la víctima realiza una transacción sin darse cuenta, los fondos se transfieren a la dirección del atacante. Dado que las direcciones de billetera de criptomonedas suelen ser muy largas, es probable que los usuarios no noten el cambio en la dirección de recepción.

(https://www.unodc.org/roseap/uploads/documents/Publications/2024/TOC_Convergence_Report_2024.pdf)

Llegados a este punto, supongo que todos se han dado cuenta de que para prevenir ataques al portapapeles, el método más fundamental es evitar copiar información sensible e instalar software antivirus profesional para prevenir la invasión de malware.

La principal función de limpiar el portapapeles es reducir el tiempo de exposición de información sensible y disminuir el riesgo de que el malware u otras aplicaciones la lean. Si accidentalmente copias información sensible, limpiar el portapapeles a tiempo puede reducir la posibilidad de una filtración. Un método simple es copiar de inmediato un gran bloque de contenido irrelevante para "deshacer" la información sensible que se copió anteriormente, lo que puede disminuir la probabilidad de que sea leída en cierta medida.

Pero si tu dispositivo ya ha sido infectado con malware que roba o altera el contenido del portapapeles, entonces la limpieza manual del portapapeles tiene un efecto limitado. Porque estos programas maliciosos pueden monitorear y leer datos en tiempo real, y la velocidad de limpieza manual es difícil de igualar con sus operaciones. Por lo tanto, la mejor práctica es evitar copiar información sensible desde el principio y asegurarse de que el dispositivo esté seguro. Si sospechas que tu dispositivo ha sido infectado, se recomienda transferir la seguridad de los activos a una nueva billetera lo antes posible para evitar pérdidas adicionales.

Además del portapapeles, la información sensible también puede filtrarse a través de las siguientes maneras, y los usuarios deben tener cuidado:

  • Álbumes, almacenamiento en la nube, método de entrada: evite que la clave privada / frase mnemotécnica toque la red, incluyendo pero no limitado a álbumes, almacenamiento en la nube, colecciones de WeChat, notas del teléfono móvil, etc. Evite ingresar información sensible en el método de entrada; se recomienda utilizar el método de entrada proporcionado por el sistema y desactivar la función de "sincronización en la nube" del método de entrada, y evitar en la medida de lo posible llenar la clave privada / frase mnemotécnica mediante copiar y pegar.

  • Riesgo de malware: use regularmente software antivirus para escanear el sistema y eliminar malware potencial.

  • Problemas de permisos de extensiones del navegador: desactive las extensiones del navegador innecesarias. Si estás preocupado por el riesgo de permisos de alguna extensión, puedes instalarla y no usarla de inmediato, verificar el ID de la extensión, buscar la ruta local de la computadora, encontrar el archivo manifest.json en el directorio raíz de la extensión y enviar el contenido del archivo a la IA para interpretar los riesgos de permisos. Si tienes una mentalidad de aislamiento, considera habilitar un perfil de Chrome separado para extensiones desconocidas, al menos para que las malas acciones sean controlables.

  • Riesgo de alteración de direcciones de transferencia: al realizar operaciones como transferencias de criptomonedas, asegúrate de verificar cuidadosamente la dirección de la billetera para evitar transferencias erróneas de fondos debido a la alteración del portapapeles.

Tutorial de limpieza del portapapeles

A continuación se presentan algunos métodos relativamente simples para limpiar el portapapeles en macOS, iOS, Android y Windows que todos pueden poner en práctica:

macOS solo guarda el contenido actual del portapapeles y no registra el historial. Simplemente copia un bloque de contenido irrelevante para sobrescribir el historial sensible. iOS también solo guarda el contenido actual del portapapeles; además del método de copiar un bloque de contenido irrelevante, los usuarios también pueden crear accesos directos para agregar instrucciones para limpiar el portapapeles a la pantalla de inicio, lo que facilita la limpieza.

(https://x.com/0xBeyondLee/status/1855630836118467028)

Windows 7 y versiones anteriores solo guardan el contenido actual del portapapeles, sin historial, y puedes sobrescribir el contenido original del portapapeles copiando un bloque de contenido irrelevante, lo que indirectamente lo vacía. Windows 10 / 11 (si se habilita el "historial del portapapeles"): presiona Win + V para ver el historial del portapapeles, y haz clic en el botón "Borrar todo" en la esquina superior derecha para eliminar todo el historial.

El historial del portapapeles en Android generalmente se refiere al historial del portapapeles registrado por el método de entrada. Muchos dispositivos Android ofrecen una función de historial del portapapeles en el método de entrada, donde puedes acceder a la interfaz de gestión del portapapeles del método de entrada y limpiar manualmente los registros no deseados.

En resumen, si el sistema en sí no guarda historial, simplemente copia nuevo contenido para sobrescribirlo. Si el sistema tiene historial del portapapeles (como Windows 10 / 11, algunos dispositivos Android), entonces limpia manualmente el historial como se mencionó anteriormente.

Resumen

El portapapeles es un canal de filtración a menudo ignorado pero muy frecuente. Esperamos que este artículo ayude a los usuarios a reconsiderar los riesgos de seguridad de copiar y pegar, y a reconocer que "las operaciones locales no son equivalentes a una seguridad absoluta". La seguridad no es solo un problema técnico, sino también un problema de hábitos de comportamiento. Solo manteniendo la vigilancia, aumentando la conciencia de seguridad y aplicando medidas de protección básicas en las operaciones diarias, se puede proteger realmente el propio patrimonio.