Автор: Лиз & Реборн
Редактор: Шерри
Фон
В предыдущем выпуске Руководства по безопасности Web3 мы проанализировали схему с ПиКси, в этом выпуске мы сосредоточимся на безопасности буфера обмена.
Во многих случаях кражи криптоактивов жертвы часто наиболее озадачены тем, что: «Я вообще не передавал приватный ключ в сеть, как же он был украден?» На самом деле, утечка приватного ключа / мнемонической фразы не обязательно происходит через облачные технологии или интернет. Она также может произойти в ваших, казалось бы, «локальных и безопасных» действиях. Например, вы когда-нибудь заполняли приватный ключ / мнемоническую фразу, используя копирование и вставку? Хранили ли вы их в заметках или скриншотах? Эти распространенные действия также являются целями для хакеров.
В этом выпуске мы сосредоточимся на безопасности буфера обмена, расскажем о его принципах, способах атак и рекомендациях по предотвращению, которые мы собрали на практике, чтобы помочь пользователям построить более надежное осознание защиты активов.
Почему буфер обмена представляет риск
Буфер обмена — это временное хранилище, предоставляемое операционной системой для совместного использования локальными приложениями, в основном предназначенное для хранения временных данных (таких как текст, изображения, пути к файлам и т.д.), чтобы разные приложения могли удобно копировать и вставлять содержимое. Например, когда вы копируете адрес кошелька, операционная система сохраняет этот адрес в буфере обмена, пока он не будет перезаписан новым содержимым или очищен.
Хранение в открытом виде: большинство операционных систем (таких как Windows, macOS, Linux) по умолчанию не шифруют данные буфера обмена, а хранят их в открытом виде в памяти.
Системный API предоставляет способ доступа: большинство операционных систем предлагают API, связанные с буфером обмена, позволяющие приложениям получать доступ к буферу обмена. Это означает, что если приложение (например, текстовый редактор, расширение браузера, клавиатура, инструмент для скриншотов или даже вредоносное ПО) имеет соответствующие разрешения, оно может тихо считывать или даже изменять данные в фоновом режиме.
Кроме того, поскольку содержимое буфера обмена по умолчанию не очищается автоматически, оно может оставаться доступным в течение длительного времени. Если пользователь скопировал конфиденциальную информацию, но не успел ее перезаписать или очистить, у вредоносного ПО или сторонних приложений есть возможность прочитать эти данные.
Некоторые вредоносные программы для буфера обмена специально предназначены для подмены адресов. В отчете о мошенничестве, опубликованном Управлением ООН по наркотикам и преступности в 2024 году, упоминается, что юго-восточные преступные группы часто используют вредоносное ПО, называемое «срезателем». Это программное обеспечение отслеживает буфер обмена зараженной системы, ожидая возможности заменить адреса в криптовалютных транзакциях. Как только жертва случайно проводит транзакцию, средства переводятся на адрес атакующего. Поскольку адреса криптовалютных кошельков обычно очень длинные, пользователи редко замечают изменения в адресах получателей.
(https://www.unodc.org/roseap/uploads/documents/Publications/2024/TOC_Convergence_Report_2024.pdf)
На этом этапе, я уверен, что все вы осознали, что основным методом предотвращения атак на буфер обмена является избегание копирования конфиденциальной информации и установка профессионального антивирусного ПО для предотвращения вторжения вредоносного ПО.
Основная цель очистки буфера обмена состоит в том, чтобы сократить время раскрытия конфиденциальной информации, уменьшить риск считывания ее вредоносным ПО или другими приложениями. Если вы случайно скопировали конфиденциальную информацию, своевременная очистка буфера обмена может снизить вероятность утечки. Простым способом является немедленное копирование большого объема не относящегося к делу контента, чтобы "смыть" ранее скопированную конфиденциальную информацию, что может в определенной степени снизить вероятность ее считывания.
Но если ваше устройство уже заражено вредоносным ПО, которое крадет или подменяет содержимое буфера обмена, то ручная очистка буфера обмена будет иметь ограниченный эффект. Эти вредоносные программы могут в реальном времени отслеживать и читать данные, и скорость ручной очистки вряд ли сможет соперничать с их действиями. Поэтому лучшей практикой будет избегать копирования конфиденциальной информации с самого начала и обеспечивать безопасность устройства. Если вы подозреваете, что ваше устройство уже заражено, рекомендуется как можно скорее перевести активы в новый кошелек, чтобы избежать дальнейших потерь.
Кроме буфера обмена, конфиденциальная информация также может быть раскрыта следующими способами, о которых пользователям следует также проявлять внимание:
Фотогалерея, облачное хранилище, клавиатура: избегайте передачи приватных ключей / мнемонических фраз в сеть, включая, но не ограничиваясь, фотогалереей, облаком, сохранениями в WeChat, заметками на телефоне и т.д. Избегайте ввода конфиденциальной информации в клавиатуру, рекомендуется использовать встроенную в систему клавиатуру и отключить функцию «Облачная синхронизация» клавиатуры, а также стараться не заполнять приватные ключи / мнемонические фразы с помощью копирования и вставки.
Риск вредоносного ПО: регулярно используйте антивирусное ПО для сканирования системы и удаления потенциального вредоносного ПО.
Проблемы с разрешениями расширений браузера: отключайте ненужные расширения браузера. Если вы беспокоитесь о рисках разрешений определенного расширения, после его установки можно не использовать его сразу, посмотреть на идентификатор расширения, найти локальный путь на компьютере, найти файл manifest.json в корневом каталоге расширения и отправить содержимое файла ИИ для интерпретации рисков разрешений. Если у вас есть изоляционное мышление, вы можете рассмотреть возможность включения незнакомых расширений в отдельном профиле Chrome, по крайней мере, для того, чтобы злоумышленники были под контролем.
Риск подмены адреса перевода: при выполнении операций с криптовалютными переводами обязательно внимательно проверяйте адрес кошелька, чтобы избежать случайного перевода средств из-за подмены в буфере обмена.
Учебное пособие по очистке буфера обмена
Вот некоторые простые способы очистки буфера обмена на macOS, iOS, Android и Windows, которые вы можете попробовать:
macOS сохраняет только текущее содержимое буфера обмена и не сохраняет историю; достаточно скопировать не относящуюся к делу информацию, чтобы перезаписать конфиденциальную историю. iOS также сохраняет только текущее содержимое буфера обмена, кроме метода копирования не относящейся к делу информации, пользователи могут создать ярлык, чтобы добавить команду очистки буфера обмена на главный экран, что сделает очистку более удобной.
(https://x.com/0xBeyondLee/status/1855630836118467028)
Windows 7 и более ранние версии сохраняют только текущее содержимое буфера обмена, без истории, и можно перезаписать оригинальное содержимое буфера обмена, скопировав не относящуюся к делу информацию, тем самым косвенно очистив его. Windows 10 / 11 (если включена «история буфера обмена»): нажмите Win + V, чтобы просмотреть историю буфера обмена, и нажмите кнопку «Очистить все» в правом верхнем углу, чтобы удалить всю историю.
История буфера обмена на Android обычно относится к истории буфера обмена, записанной клавиатурой, многие устройства Android предлагают функцию истории буфера обмена в клавиатуре, позволяя пользователям вручную очищать ненужные записи через интерфейс управления буфером обмена.
Проще говоря, если система сама по себе не сохраняет историю, достаточно просто скопировать новый контент для перезаписи. Если в системе есть история буфера обмена (например, Windows 10/11, некоторые устройства Android), то просто очистите историю вручную, как описано выше.
Итоги
Буфер обмена является часто игнорируемым, но распространенным каналом утечки, и мы надеемся, что данная статья поможет пользователям переосмыслить риски безопасности копирования и вставки, осознать, что «локальные операции не равны абсолютной безопасности». Безопасность — это не только техническая проблема, но и проблема поведенческих привычек. Только поддерживая бдительность, повышая осведомленность о безопасности и внедряя основные меры защиты в повседневной практике, можно действительно защитить свои активы.
