注意!スマートフォンのテキスト予測でシードフレーズが推測される

単語のランダムな組み合わせであるシードフレーズは、ユーザーが保有する仮想通貨への不正アクセスに対するセキュリティの1つとして機能する。しかし、デジタルウォレットにアクセスしようとしたときに、スマートフォンの予測入力機能がシードフレーズを記憶して示唆したらどうなるだろうか。ドイツに住む33歳のIT専門家アンドレ氏は最近、最初の単語をタイプすると同時に、シードフレーズ全体を予測する携帯電話の能力を発見し、SNSのレディットで警告した。シードフレーズを生成するBIP 39リストのうち、最初の単語を入力するだけで、ハッカーがユーザーの資金を引き出せてしまうという。「簡単な攻撃だ。スマホを手に入れ、任意のチャットアプリを起動し、BIP39リストから任意の単語を入力したら、スマホのサジェストを確認するだけだ」レディットユーザー名u/Divinuxとして知られているアンドレ氏はコインテレグラフに対し、初めて自分のスマホで12〜24語のシードフレーズを推測するのを経験したとき、ショックを受けたという。「私は唖然とした。最初の2、3語は偶然と言えるかもしれないだろう?」技術に精通したアンドレ氏は、自身の

リンク元

コメント

タイトルとURLをコピーしました