Lüğət məqaləsi
Mübadilə buferinin ələ keçirilməsi
Cüzdanlar və TəhlükəsizlikBufer ələ keçirilməsi kopyalanan ünvanı hücumçununku ilə əvəzləyir. Clipper zərərlisi niyə işləyir və ünvan yoxlaması onu necə dayandırır.
Tərif
Mübadilə buferinin ələ keçirilməsi — proqramın sistem buferini izləyib kopyalanmış kripto ünvanını səssizcə hücumçunun nəzarətindəki ünvanla dəyişdirdiyi zərərli proqram üsuludur. O, demək olar hamıda olan vərdişdən yararlanır: ünvanlar oxunmayacaq qədər uzundur, insanlar onları kopyalayıb yapışdırır və yalnız ilk və son simvollara göz gəzdirir. Təhlükəsizlik tədqiqatçıları çox vaxt clipper adlanan bu ailəni illərdir həm masaüstü, həm mobil platformalarda izləyir. Praktik müdafiə — təyinat ünvanının tamını zərərli proqramın idarə etmədiyi cihazda yoxlamaqdır; aparat cüzdanının öz ekranı məhz bunu verir. Yeni ünvana ilk dəfə kiçik sınaq məbləği göndərmək də faydalıdır.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortasıİkili nəzarət