サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

サンドボックス攻撃に注意、iOSの脆弱性がビットコインとイーサリアムのウォレットを脅かす

Bitcoin ウォレットと Ethereum ウォレットは最近になって iOS App Store に登場し始めたばかりですが、暗号通貨のユーザーは特別な注意を払う必要があります。新たなハッキングにより、攻撃者は正規のアプリを悪意のあるバージョンに置き換えることができるようになります。これは、近い将来にビットコインやイーサリアムのウォレットの偽バージョンがリリースされる可能性が高いことも意味します。

ただし、この攻撃では、攻撃者がデバイスに物理的にアクセスできる必要があることに注意することが重要です。ほとんどの人にとって、これは攻撃を受ける可能性が明らかに減少することかもしれませんが、脅威が突然なくなると単純に想定しないでください。この脆弱性は先週の Hack in the Box カンファレンスで公開されましたが、Apple はまだ修正していません。さらに、この攻撃はジェイルブレイクされていない iOS デバイスでも機能します。

では、この iOS の脆弱性は具体的に何を引き起こすのでしょうか?

どうやら、この iOS の脆弱性は 2016 年 1 月 27 日頃に発見されたようです。Apple はこの脆弱性を修正しようとしましたが、同時に、そのパッチは不完全です。この脆弱性が今日でも悪用される可能性がある要因はいくつかあります。攻撃者は、電子メールアドレスと Apple ID を必要とする制限付き開発者証明書を必要とします。

「サンドジャッキング」と呼ばれるこの攻撃により、攻撃者はアプリケーションのサンドボックスの内容にアクセスできるようになります。サンドジャッキングは、デバイスをバックアップし、元のアプリを削除して不正なバージョンに置き換えることで機能します。デバイスの所有者が「バックアップ復元」機能を開始すると、侵害されたアプリが自動的にインストールされます。ユーザーがこれらのアプリを手動で承認する必要がある場合、2 番目のオプションを提供せずに、このリストをそのまま実行する可能性が高くなります。

iOS デバイスに物理的にアクセスするのは難しいと考える人もいるかもしれません。しかし同時に、私たちのデバイスにアクセスできる修理店、家族、友人もたくさんいます。デバイスを他人に任せるべきではないものの、この状況ではほとんどの人が予想するよりも多くの攻撃を受ける機会が残されます。

これは、iOS デバイスを使用する暗号通貨ユーザーにとって重大なリスクをもたらします。これまでのところ、Apple はこの脆弱性を悪用して乗っ取られたアプリを報告していない。しかし、それは不可能ではなく、将来的には悪意のあるビットコインやイーサリアムのウォレット アプリケーションが登場する可能性があります。したがって、ユーザーはデバイスを他人に渡す際には注意する必要があります。


<<:  ブロックチェーン技術(10):イーサリアム分散型タオバオスマートコントラクト事例

>>:  2016 ブロックチェーン国際サミット初日のワークショップの議題が発表されました

推薦する

Frogbit、登録して 400 ドル相当の Bitcoin クラウド コンピューティング パワーをゲット、即売会!

ギフトを楽しむには、新規ユーザーとして登録してください。今すぐ登録してください: https://w...

「ビットコインはエキサイティングだ」刑務所から出てきたばかりのハッカーの告白

2013年、シルクロードの創設者ロス・ウルブリヒトは逮捕され、投獄された。裁判の結果、彼は麻薬密売、...

Backpageが攻撃を受けた後、ユーザーはビットコイン取引プラットフォームBitQuickに流入した。

BitQuick にとって忙しい一週間でした。顧客基盤は今年初めの月間アクティブユーザー 50 人...

総資金調達額1億6000万ドルで、中国最大のブロックチェーン投資はJinqu Sharesに行われた。

12月15日、新三板上場企業である金丘株式会社(837901)は総額1億4000万人民元の資金調達...

BTC-eは16時間以上サービスウィンドウを閉じた

ゴールデンファイナンスニュース -暗号通貨の売買を行う最大規模の取引所の一つであるBTC-e取引所は...

クラーケンの新しいレポートはビットコインと金の相関性が弱まっていることを示唆している

クラーケン取引所の研究者らは、ビットコインと金の相関関係は低下している一方で、同資産とS&P...

ビットコインは特に人民元で急騰した

月曜日(10月12日)のアジアセッションでは、ほとんどのビットコインの価格が高値で変動し、一晩で急騰...

韓国警察、安価な電気を違法に使用したとしてビットコイン採掘者14人を逮捕

聯合ニュースによると、韓国警察は最近、安価な電気を違法に使用したとして13社の鉱山労働者14人を逮捕...

上位10の暗号通貨は合計で8%以上上昇し、ビットコインの優位性は60%に縮小した。

潮が満ちればすべての船が浮かぶとよく言われますが、今日、暗号通貨エコシステムの川の上昇により、多くの...

BTC が 10,000 を下回り、一夜にして 15 億が蒸発。原因は CME か?

本日午前2時頃、BitMEXを含む複数の取引所におけるビットコインの価格が、約1万200ドルから9,...

強い心は強気相場を上回る

BTC半減後、Xinlilongコミュニティは一部のマイナーの声について議論しました。 2020年5...

銀行カードネットワークはビットコインを主流通貨として受け入れるでしょうか?

Blade は、デジタル通貨を従来の支払い方法に転送する支払い処理プラットフォームです。 CEOは...

ジョー・バイデン、SEC議長にゲイリー・ゲンスラーを指名

BlockBeatsによると、1月18日、ジョー・バイデン次期米大統領は、銀行、証券会社、上場企業、...

ビットコインスタートアップのBitOasisが中東で事業を拡大

ドバイを拠点とするビットコインのスタートアップ企業BitOasisは、ビットコインウォレットと交換サ...

四川省の水力発電消費企業の第2陣が鉱山コンプライアンスの初年度を公開

呉ブロックチェーンは、四川省が最近、水力発電消費産業モデル区の第2陣企業を発表したことを知った。その...