サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

Bitcoin ウォレットと Ethereum ウォレットは最近になって iOS App Store に登場し始めたばかりですが、暗号通貨のユーザーは特別な注意を払う必要があります。新たなハッキングにより、攻撃者は正規のアプリを悪意のあるバージョンに置き換えることができるようになります。これは、近い将来にビットコインやイーサリアムのウォレットの偽バージョンがリリースされる可能性が高いことも意味します。

ただし、この攻撃では、攻撃者がデバイスに物理的にアクセスできる必要があることに注意することが重要です。ほとんどの人にとって、これは攻撃を受ける可能性が明らかに減少することかもしれませんが、脅威が突然なくなると単純に想定しないでください。この脆弱性は先週の Hack in the Box カンファレンスで公開されましたが、Apple はまだ修正していません。さらに、この攻撃はジェイルブレイクされていない iOS デバイスでも機能します。

では、この iOS の脆弱性は具体的に何を引き起こすのでしょうか?

どうやら、この iOS の脆弱性は 2016 年 1 月 27 日頃に発見されたようです。Apple はこの脆弱性を修正しようとしましたが、同時に、そのパッチは不完全です。この脆弱性が今日でも悪用される可能性がある要因はいくつかあります。攻撃者は、電子メールアドレスと Apple ID を必要とする制限付き開発者証明書を必要とします。

「サンドジャッキング」と呼ばれるこの攻撃により、攻撃者はアプリケーションのサンドボックスの内容にアクセスできるようになります。サンドジャッキングは、デバイスをバックアップし、元のアプリを削除して不正なバージョンに置き換えることで機能します。デバイスの所有者が「バックアップ復元」機能を開始すると、侵害されたアプリが自動的にインストールされます。ユーザーがこれらのアプリを手動で承認する必要がある場合、2 番目のオプションを提供せずに、このリストをそのまま実行する可能性が高くなります。

iOS デバイスに物理的にアクセスするのは難しいと考える人もいるかもしれません。しかし同時に、私たちのデバイスにアクセスできる修理店、家族、友人もたくさんいます。デバイスを他人に任せるべきではないものの、この状況ではほとんどの人が予想するよりも多くの攻撃を受ける機会が残されます。

これは、iOS デバイスを使用する暗号通貨ユーザーにとって重大なリスクをもたらします。これまでのところ、Apple はこの脆弱性を悪用して乗っ取られたアプリを報告していない。しかし、それは不可能ではなく、将来的には悪意のあるビットコインやイーサリアムのウォレット アプリケーションが登場する可能性があります。したがって、ユーザーはデバイスを他人に渡す際には注意する必要があります。


<<:  ブロックチェーン技術(10):イーサリアム分散型タオバオスマートコントラクト事例

>>:  2016 ブロックチェーン国際サミット初日のワークショップの議題が発表されました

推薦する

ブライス・マスターズがブロックチェーンスタートアップの投資家を募集

ニューヨーク・タイムズ紙の報道によると、影響力のある金融界の大物ブライス・マスターズ氏は、自身のブロ...

中国の投機がビットコインの新たな急騰を引き起こす

海外メディアの報道によると、中国の投資家の熱意が再びビットコインの価格高騰を引き起こしているという。...

ビットコインブロックチェーン企業ブロックスタックは、USVが主導し、デジタル通貨グループなどが参加して400万ドルの資金調達を実施した。

ビットコインブロックチェーンをベースとしたインターネットの新バージョンが現実に一歩近づいた。米国証券...

オーストラリアはビットコインに対するGSTを廃止する可能性

FX168によると、ビットコインの価格は木曜日(8月6日)のアジアセッションでも引き続き下落圧力にさ...

Binanceはイーサリアムのガス料金を意図的に引き上げたとして非難されている。データ分析で何が起こったかがわかる

Ethereum 2.0 が近づき、Layer2 ソリューションが次々と登場しているにもかかわらず、...

ビットコインの高額な取引手数料で損害を受けるのは誰でしょうか?

ビットコインのブロック容量をめぐる議論が激化し続ける中、未確認の取引が積み重なり、ビットコインの送信...

SWIFT: EUにおけるビットコイン規制はすぐには導入されない

国際銀行間金融通信協会(SWIFT)の新しいレポートによると、欧州連合(EU)が暗号通貨規制の統一枠...

ビットコインは7月に好調なスタートを切り、アナリストは4万ドルは「避けられない」と楽観的に予測

Bitpush Terminalのデータによると、ビットコインの価格が月曜日の米国株取引セッション中...

ブロックチェーンには妥協ではなく変化が必要

クレイジーな解説:ブロックチェーンと分散型台帳は、既存のシステムとは大きく異なる、極めて破壊的なテク...

最もフレンドリーなビットコインウォレットであるiPayYouが、さまざまなギフトカードの購入をサポートするようになりました

ユーザーや初心者に優しいウォレットサービス「iPayYou」は、ビットコインのビジネスエコシステムを...

将来のWeb3における暗号ウォレットの役割についての簡単な分析:貯蓄、デジタルアイデンティティ、ソーシャルインタラクション

ショーン・ポール・リー元のタイトル:暗号通貨ウォレットとWeb3の将来におけるその役割編集者: Co...

滴滴出行、ビリビリ、美団点評の参入により、中国の中央銀行デジタル通貨(DC/EP)は急速に発展している。

この記事はCointelegraphから翻訳されました。デジタル人民元プロジェクトが進展するにつれ、...

日本のビットコイン企業ビットフライヤーがブロックチェーンラボを立ち上げ

日本のビットコインサービス会社ビットフライヤーは、ビットコインブロックチェーンの潜在的な用途を発見す...

233

「無限大」は有効な数値または近似値ではありませんバイリンガル...

ビットコインのクジラ数の減少は弱気相場の到来を意味する

ビットコインの価格は1週間前に記録した高値から徐々に下落しており、強気の勢いは衰えている。ほとんどの...