サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

Bitcoin ウォレットと Ethereum ウォレットは最近になって iOS App Store に登場し始めたばかりですが、暗号通貨のユーザーは特別な注意を払う必要があります。新たなハッキングにより、攻撃者は正規のアプリを悪意のあるバージョンに置き換えることができるようになります。これは、近い将来にビットコインやイーサリアムのウォレットの偽バージョンがリリースされる可能性が高いことも意味します。

ただし、この攻撃では、攻撃者がデバイスに物理的にアクセスできる必要があることに注意することが重要です。ほとんどの人にとって、これは攻撃を受ける可能性が明らかに減少することかもしれませんが、脅威が突然なくなると単純に想定しないでください。この脆弱性は先週の Hack in the Box カンファレンスで公開されましたが、Apple はまだ修正していません。さらに、この攻撃はジェイルブレイクされていない iOS デバイスでも機能します。

では、この iOS の脆弱性は具体的に何を引き起こすのでしょうか?

どうやら、この iOS の脆弱性は 2016 年 1 月 27 日頃に発見されたようです。Apple はこの脆弱性を修正しようとしましたが、同時に、そのパッチは不完全です。この脆弱性が今日でも悪用される可能性がある要因はいくつかあります。攻撃者は、電子メールアドレスと Apple ID を必要とする制限付き開発者証明書を必要とします。

「サンドジャッキング」と呼ばれるこの攻撃により、攻撃者はアプリケーションのサンドボックスの内容にアクセスできるようになります。サンドジャッキングは、デバイスをバックアップし、元のアプリを削除して不正なバージョンに置き換えることで機能します。デバイスの所有者が「バックアップ復元」機能を開始すると、侵害されたアプリが自動的にインストールされます。ユーザーがこれらのアプリを手動で承認する必要がある場合、2 番目のオプションを提供せずに、このリストをそのまま実行する可能性が高くなります。

iOS デバイスに物理的にアクセスするのは難しいと考える人もいるかもしれません。しかし同時に、私たちのデバイスにアクセスできる修理店、家族、友人もたくさんいます。デバイスを他人に任せるべきではないものの、この状況ではほとんどの人が予想するよりも多くの攻撃を受ける機会が残されます。

これは、iOS デバイスを使用する暗号通貨ユーザーにとって重大なリスクをもたらします。これまでのところ、Apple はこの脆弱性を悪用して乗っ取られたアプリを報告していない。しかし、それは不可能ではなく、将来的には悪意のあるビットコインやイーサリアムのウォレット アプリケーションが登場する可能性があります。したがって、ユーザーはデバイスを他人に渡す際には注意する必要があります。


<<:  ブロックチェーン技術(10):イーサリアム分散型タオバオスマートコントラクト事例

>>:  2016 ブロックチェーン国際サミット初日のワークショップの議題が発表されました

推薦する

Filecoin の経済モデルの調整はマイナーにとって良いことです!

プロフェッショナリズムと集中力、双方に利益のある協力北京時間9月8日の早朝、Filecoinは経済モ...

イーサリアムの難易度爆弾:煙ばかりで火花は出ない?

将来のある時点で(おそらく今年後半だが、時期は現時点では未定)、イーサリアムはプルーフ・オブ・ワーク...

イーサリアム最大のクジラが先週、3億2000万USDCをバイナンスに送金

ロシアのファンドが米国株から撤退し、ナスダック先物が急落し、暗号通貨市場が下落した。連邦準備制度理事...

dynv6 無料セカンダリドメイン名登録および DNS 動的解決サービス利用ガイド

dynv6 は、世界中のユーザーに高品質の動的ドメイン名解決 (DDNS) サービスを提供することに...

Bminer レビュー + チュートリアル (ZEC)

こんにちは、みんな: Bminer マイニングデータを皆さんと共有したいと思います。さて、初心者向け...

楽しみに待っています | Filecoin公式AMAの素晴らしい解釈

北京時間9月10日の朝、Filecoin チームは再びコミュニティ向けの AMA イベントを開始しま...

75% フォークしきい値とはどういう意味ですか?

Classic の 75% のコンピューティング パワー フォークが業界で大きな論争を引き起こした...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-06-29)

取引量は依然として低く、日中はポジションは軽めに維持されている。 1. 市場動向<br/>...

ブロックチェーンの誇大宣伝の完璧な例

クレイジーな解説: この記事の著者は経済学の博士号を持ち、大学で教えています。彼は、ブロックチェーン...

フェイスブック幹部:中国のビットコイン採掘取り締まりはBTCにとって「素晴らしい進展」

Blockchain Sky Eye APPニュース:暗号通貨プロジェクトDiem(旧Libra)...

クジラ警報:サトシ・ナカモトは112万ビットコインを保有、価値は109億ドル

ホエールアラートは7月20日にサトシ・ナカモトに関するレポートを発表し、サトシ・ナカモトが採掘したブ...

没入型翻訳プラグインバイリンガル比較ウェブ翻訳ツールは多言語翻訳をサポートします

今日のグローバル化したデジタル時代において、言語の壁は人々が情報や知識を得る上で大きな障害となってい...

CCB はブロックチェーンのイノベーションにおいて新たな一歩を踏み出します!米ドルやビットコインで購入できるオフショアデジタル債券の試験発行

中国建設銀行は、ブロックチェーン分野の探求において大胆な一歩を踏み続けています。水曜日、中国建設銀行...