サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

Bitcoin ウォレットと Ethereum ウォレットは最近になって iOS App Store に登場し始めたばかりですが、暗号通貨のユーザーは特別な注意を払う必要があります。新たなハッキングにより、攻撃者は正規のアプリを悪意のあるバージョンに置き換えることができるようになります。これは、近い将来にビットコインやイーサリアムのウォレットの偽バージョンがリリースされる可能性が高いことも意味します。

ただし、この攻撃では、攻撃者がデバイスに物理的にアクセスできる必要があることに注意することが重要です。ほとんどの人にとって、これは攻撃を受ける可能性が明らかに減少することかもしれませんが、脅威が突然なくなると単純に想定しないでください。この脆弱性は先週の Hack in the Box カンファレンスで公開されましたが、Apple はまだ修正していません。さらに、この攻撃はジェイルブレイクされていない iOS デバイスでも機能します。

では、この iOS の脆弱性は具体的に何を引き起こすのでしょうか?

どうやら、この iOS の脆弱性は 2016 年 1 月 27 日頃に発見されたようです。Apple はこの脆弱性を修正しようとしましたが、同時に、そのパッチは不完全です。この脆弱性が今日でも悪用される可能性がある要因はいくつかあります。攻撃者は、電子メールアドレスと Apple ID を必要とする制限付き開発者証明書を必要とします。

「サンドジャッキング」と呼ばれるこの攻撃により、攻撃者はアプリケーションのサンドボックスの内容にアクセスできるようになります。サンドジャッキングは、デバイスをバックアップし、元のアプリを削除して不正なバージョンに置き換えることで機能します。デバイスの所有者が「バックアップ復元」機能を開始すると、侵害されたアプリが自動的にインストールされます。ユーザーがこれらのアプリを手動で承認する必要がある場合、2 番目のオプションを提供せずに、このリストをそのまま実行する可能性が高くなります。

iOS デバイスに物理的にアクセスするのは難しいと考える人もいるかもしれません。しかし同時に、私たちのデバイスにアクセスできる修理店、家族、友人もたくさんいます。デバイスを他人に任せるべきではないものの、この状況ではほとんどの人が予想するよりも多くの攻撃を受ける機会が残されます。

これは、iOS デバイスを使用する暗号通貨ユーザーにとって重大なリスクをもたらします。これまでのところ、Apple はこの脆弱性を悪用して乗っ取られたアプリを報告していない。しかし、それは不可能ではなく、将来的には悪意のあるビットコインやイーサリアムのウォレット アプリケーションが登場する可能性があります。したがって、ユーザーはデバイスを他人に渡す際には注意する必要があります。


<<:  ブロックチェーン技術(10):イーサリアム分散型タオバオスマートコントラクト事例

>>:  2016 ブロックチェーン国際サミット初日のワークショップの議題が発表されました

推薦する

米国、日本、韓国の支援でビットコインは急騰し、史上最高値の7,598ドルに達した。

北京時間11月6日、市場がビットコインの中期的なパフォーマンスについて引き続き楽観的だったため、ビッ...

ハッカー攻撃が激化、ビットコイン利用者が携帯電話番号のせいで数百万ドルを失う

ハッカーの攻撃手法に新たな変化が起こっています。標的の携帯電話番号さえあれば、被害者の銀行口座やビッ...

ネオが大金をかけて建造したフラミンゴ号はなぜ墜落したのか? (DeFiドラマ)

DeFiがピークを迎えていた8月末、NEO財団はNEOベースのDeFiプラットフォームFlamin...

ビットコインETFの魔法とは何でしょうか?ファンド王ダン・ビン氏の購入で40万ドルにまで上昇?

ウー氏は著者にこう語った |ウィンター・ソルジャー この号の編集者 | コリン・ウー今年2月18日...

EU、君たちは要点を理解していない。ビットコインには手を出さないでくれ!

イスラム国(ISIS)がパリのテロ攻撃を実行したことを認めた後、フランスがシリア北部のISISの「...

ビットコイン半減期、マイニング業界は「バトルロワイヤル」を展開:45種類のマイニングマシンがシャットダウン価格に達し、S9は1台あたり100元に下落

文: ラチェット・ピザ出典: ブロックチェーン5月12日の早朝、ビットコインは史上3度目の半減期を迎...

データの観点:BCHSVが「上場廃止」された後の取引所の動向

BSVコミュニティの代表であるクレイグ・S・ライト(CSW)は、常にサトシ・ナカモトであると主張して...

偽ウォレットのパノラマ追跡:偽ウォレットフィッシング業界のチェーンの徹底的な暴露

序文Xiao A は最近、交換活動に関するテキストメッセージを受け取ったので、ブラウザに「xx ウォ...

グレースケールが訴訟に勝利、SECは次に何をするのでしょうか?

現地時間8月29日、グレイスケール・インベストメンツは米国証券取引委員会( SEC )に対する重要な...

アバロン保守部門によるオフライン配信および保守の延期に関するお知らせ

お客様各位中央政府の感染症対応精神と重大な公衆衛生上の突発事態に対する第一級対応メカニズムの関連規定...

マイナーが取引所に売却したビットコインの割合が第2四半期に1年ぶりの低水準に

チェイナリシスが提供したデータによると、第2四半期にマイナーが取引所に売却したビットコインの割合は、...

ジャスティン・サンの肖像画が曽梵志の作品としてデビュー、オンラインで展示

8月31日、中国の有名アーティスト曽梵志が制作したジャスティン・サンの肖像画が、第1回オンライン暗号...

【独占】ICOINFOラオ・マオ氏インタビュー:「ICO事業の停止は命令ではなく、監督に対する積極的な対応だ」

8月30日、ブロックチェーンICOプラットフォームICOINFOは「ICO事業の停止に関するお知ら...

Paypalは台湾国内での取引サービスを停止する予定です。ビットコイン決済は解決策となり得るでしょうか?

最近、Paypalは公式ブログで通知を公開し、台湾国内でのPaypalアカウント間の支払い機能を近々...

オーストラリア証券取引所、オーストラリアがブロックチェーン業界のリーダーになるだろうと発言

クレイジーな解説: オーストラリアの経済は長年にわたって継続的に成長してきましたが、その結果、国内の...