Auteur : Liz & Reborn
Édité par : Sherry
Contexte
Dans le dernier guide sur la sécurité Web3, nous avons analysé l'escroquerie du Piyou Pan. Dans cet article, nous allons nous concentrer sur la sécurité du presse-papiers.
Dans de nombreux vols d'actifs cryptographiques, l'un des points les plus déroutants pour les victimes est souvent : « Je n'ai jamais transmis ma clé privée en ligne, comment cela a-t-il pu être volé ? » En réalité, la fuite de la clé privée / phrase de récupération ne se produit pas nécessairement via le cloud ou en ligne, elle peut également se produire lors d'opérations apparemment « locales et sécurisées ». Par exemple, avez-vous déjà rempli votre clé privée / phrase de récupération en copiant-collant ? Avez-vous déjà enregistré ces informations dans une note ou une capture d'écran ? Ces opérations courantes sont également des points d'entrée surveillés par les hackers.
Le contenu de cette édition sera centré sur la sécurité du presse-papiers, vous informant de son fonctionnement, des méthodes d'attaque, ainsi que des conseils de prévention que nous avons résumés dans la pratique, afin d'aider les utilisateurs à construire une prise de conscience plus solide de la protection de leurs actifs.
Pourquoi le presse-papiers présente-t-il des risques ?
Le presse-papiers est un espace de stockage temporaire fourni par le système d'exploitation pour le partage d'applications locales, principalement utilisé pour stocker des données temporaires (telles que du texte, des images, des chemins de fichiers, etc.), afin que différents programmes puissent facilement copier et coller du contenu. Par exemple, lorsque vous copiez une adresse de portefeuille, le système d'exploitation stocke cette adresse dans le presse-papiers jusqu'à ce qu'elle soit écrasée ou vidée par un nouveau contenu.
Stockage en clair : La plupart des systèmes d'exploitation (comme Windows, macOS, Linux) ne chiffrent pas les données du presse-papiers par défaut, mais les stockent en clair dans la mémoire.
Les API système fournissent des moyens d'accès : La plupart des systèmes d'exploitation proposent des API liées au presse-papiers, permettant aux applications d'accéder au presse-papiers. Cela signifie que si une application (comme un éditeur de texte, une extension de navigateur, un clavier, un outil de capture d'écran ou même un logiciel malveillant) a les autorisations correspondantes, elle peut lire ou modifier les données en arrière-plan de manière silencieuse.
De plus, comme le contenu du presse-papiers n'est pas supprimé automatiquement par défaut, il peut rester accessible pendant une longue période. Si un utilisateur copie des informations sensibles mais ne les écrase pas ou ne les supprime pas à temps, des logiciels malveillants ou des applications tierces auront l'opportunité de lire ces contenus.
Certains logiciels malveillants de presse-papiers sont spécialement conçus pour altérer les adresses. Le rapport sur la fraude des crimes organisés transnationaux en Asie du Sud-Est publié en 2024 par le Bureau des Nations Unies contre la drogue et le crime mentionne qu'un logiciel malveillant couramment utilisé par les groupes criminels d'Asie du Sud-Est est un coupe-presse. Ce logiciel surveille le presse-papiers des systèmes infectés et attend le bon moment pour remplacer les adresses dans les transactions de cryptomonnaie. Si la victime effectue une transaction par inadvertance, les fonds seront transférés sur l'adresse de l'attaquant. Étant donné que les adresses de portefeuille de cryptomonnaie sont généralement très longues, les utilisateurs ne remarquent pas souvent le changement d'adresse de réception.
(https://www.unodc.org/roseap/uploads/documents/Publications/2024/TOC_Convergence_Report_2024.pdf)
À ce stade, il est probable que vous réalisiez également que, pour se prémunir contre les attaques du presse-papiers, la méthode fondamentale est d'éviter de copier des informations sensibles et d'installer un logiciel antivirus professionnel pour prévenir l'intrusion de logiciels malveillants.
La principale fonction de la suppression du presse-papiers est de raccourcir le temps d'exposition des informations sensibles et de réduire le risque d'être lues par des logiciels malveillants ou d'autres applications. Si vous copiez accidentellement des informations sensibles, il est possible de réduire le risque de fuite en supprimant rapidement le presse-papiers. Une méthode simple consiste à copier immédiatement un long extrait de contenu non pertinent pour « rincer » les informations sensibles copiées précédemment, ce qui peut réduire la probabilité de lecture dans une certaine mesure.
Cependant, si votre appareil est déjà infecté par un logiciel malveillant qui vole ou altère le contenu du presse-papiers, l'effet de la suppression manuelle du presse-papiers est très limité. Car ces programmes malveillants peuvent surveiller et lire les données en temps réel, et la vitesse de suppression manuelle peine à rivaliser avec leurs opérations. Par conséquent, la meilleure pratique consiste à éviter de copier des informations sensibles dès le départ et à s'assurer que l'appareil est sécurisé. Si vous soupçonnez que votre appareil a été infecté, il est conseillé de transférer rapidement vos actifs vers un nouveau portefeuille pour éviter d'autres pertes.
En plus du presse-papiers, des informations sensibles peuvent également être divulguées par les moyens suivants, et les utilisateurs doivent également y prêter attention :
Albums photo, stockage cloud, claviers : évitez que la clé privée / phrase de récupération ne soit exposée en ligne, y compris mais sans s'y limiter aux albums photo, au cloud, aux favoris WeChat, aux notes sur le téléphone, etc. Évitez de saisir des informations sensibles dans le clavier, il est conseillé d'utiliser le clavier intégré du système, de désactiver la fonction de « synchronisation cloud » du clavier et de ne pas remplir la clé privée / phrase de récupération par copie-collé autant que possible.
Risques de logiciels malveillants : utilisez régulièrement un logiciel antivirus pour scanner le système et éliminer les logiciels malveillants potentiels.
Problèmes de permissions des extensions de navigateur : désactivez les extensions de navigateur inutiles. Si vous craignez des risques de permission liés à une extension, après l'avoir installée, vous pouvez d'abord ne pas l'utiliser, vérifier l'ID de l'extension, rechercher son chemin local sur l'ordinateur, localiser le fichier manifest.json dans le répertoire racine de l'extension et soumettre le contenu du fichier à l'IA pour une interprétation des risques de permission. Si vous avez une mentalité de mise en quarantaine, envisagez d'activer un profil Chrome distinct pour les extensions inconnues, au moins pour que les actes malveillants soient sous contrôle.
Risques de modification d'adresse de transfert : lors d'opérations comme le transfert de cryptomonnaie, vérifiez soigneusement l'adresse du portefeuille pour éviter d'erronément transférer des fonds en raison d'une modification du presse-papiers.
Tutoriel de suppression du presse-papiers
Voici quelques méthodes relativement simples pour vider le presse-papiers sur macOS, iOS, Android et Windows que vous pouvez essayer :
macOS ne conserve que le contenu actuel du presse-papiers et ne garde pas d'historique. Il suffit de copier un extrait non pertinent pour écraser l'historique sensible. iOS ne conserve également que le contenu actuel du presse-papiers. En plus de la méthode de copie d'un extrait non pertinent, les utilisateurs peuvent créer des raccourcis pour ajouter des instructions de suppression du presse-papiers sur l'écran d'accueil, facilitant ainsi la suppression.
(https://x.com/0xBeyondLee/status/1855630836118467028)
Windows 7 et les versions antérieures ne conservent que le contenu actuel du presse-papiers, sans historique. Vous pouvez écraser le contenu original du presse-papiers en copiant un extrait non pertinent, ce qui vide indirectement le presse-papiers. Windows 10 / 11 (si l'historique du presse-papiers est activé) : appuyez sur Win + V pour voir l'historique du presse-papiers, puis cliquez sur le bouton « Tout effacer » en haut à droite pour supprimer tout l'historique.
L'historique du presse-papiers sur Android fait généralement référence à l'historique du presse-papiers enregistré par le clavier. De nombreux appareils Android proposent la fonction d'historique du presse-papiers dans le clavier, ce qui permet d'accéder à l'interface de gestion du presse-papiers du clavier et de supprimer manuellement les enregistrements inutiles.
En résumé, si le système ne conserve pas d'historique, il suffit de copier un nouveau contenu pour écraser l'ancien. Si le système possède un historique de presse-papiers (comme Windows 10 / 11 ou certains appareils Android), il suffit de suivre les méthodes ci-dessus pour nettoyer manuellement l'historique.
Résumé
Le presse-papiers est un canal de fuite souvent négligé mais très répandu. Nous espérons que cet article aidera les utilisateurs à réévaluer les risques de sécurité liés au copier-coller, et à comprendre que « les opérations locales ne signifient pas une sécurité absolue ». La sécurité n'est pas seulement une question technique, mais aussi une question d'habitudes comportementales. Ce n'est qu'en restant vigilant dans les opérations quotidiennes, en améliorant la sensibilisation à la sécurité et en mettant en œuvre des mesures de protection de base que l'on peut réellement protéger ses actifs.
