کپیکردن رمز عبور، اطلاعات بانکی یا آدرس کیف پول میتواند داده حساسی را موقتاً در کلیپبورد دستگاه نگه دارد. این اتفاق بهمعنای هکشدن خودکار حساب نیست؛ اما اگر فرد دیگری به دستگاه بازشده دسترسی داشته باشد یا بدافزاری روی آن فعال باشد، محتوای کلیپبورد میتواند خوانده، سرقت یا حتی پیش از چسباندن تغییر داده شود.
کلیپبورد چیست و چه اطلاعاتی را نگه میدارد؟
کلیپبورد یا Clipboard فضای موقتی سیستمعامل برای انتقال اطلاعات میان برنامههاست. وقتی متن، تصویر، شماره کارت یا آدرسی را Copy یا Cut میکنید، آن محتوا در کلیپبورد قرار میگیرد تا بتوانید آن را در محل دیگری Paste کنید. اندروید نیز کلیپبورد را بستری برای جابهجایی متن و انواع دیگر داده میان برنامهها تعریف میکند.
کلیپبورد همیشه فهرستی از تمام چیزهایی نیست که قبلاً کپی کردهاید. در حالت عادی ممکن است فقط آخرین محتوای کپیشده نگهداری شود؛ اما بعضی سیستمها، صفحهکلیدها و برنامههای مدیریت کلیپبورد قابلیت ثبت چندین مورد را دارند. برای مثال، قابلیت Clipboard history در ویندوز میتواند چند مورد کپیشده را نگه دارد، بعضی موارد را ثابت کند و در صورت فعالبودن، تاریخچه را میان دستگاهها همگام سازد.
آیا هر برنامهای میتواند رمز داخل کلیپبورد را بخواند؟
میزان دسترسی برنامهها به کلیپبورد به سیستمعامل، نسخه آن و سطح دسترسی برنامه بستگی دارد. بنابراین این ادعا که «هر برنامهای در هر گوشی میتواند تمام کلیپبورد را بخواند» دقیق نیست.
از اندروید ۱۰ به بعد، برنامهای که در پسزمینه است معمولاً نمیتواند محتوای کلیپبورد را بخواند؛ مگر اینکه برنامه فعال روی صفحه یا صفحهکلید پیشفرض باشد. اندروید ۱۲ هنگام خواندن کلیپبورد توسط برنامهای دیگر به کاربر اعلان نشان میدهد و اندروید ۱۳ نیز محتوای کلیپبورد را پس از مدتی بهطور خودکار پاک میکند. بااینحال، دستگاههای قدیمیتر، برنامههای مخرب، صفحهکلیدهای نامطمئن یا دسترسی کامل مهاجم به دستگاه همچنان میتوانند خطر ایجاد کنند.
فردی که گوشی یا کامپیوتر بازشده شما را در اختیار دارد نیز ممکن است آخرین محتوای کپیشده را در یک یادداشت بچسباند. اگر تاریخچه کلیپبورد یا برنامه مدیریت کلیپبورد فعال باشد، احتمال دارد موارد بیشتری نیز قابل مشاهده باشند. قفلگشایی دستگاه برای فردی دیگر، عملاً دسترسی او به بسیاری از اطلاعات داخل دستگاه را ممکن میکند؛ نه فقط کلیپبورد.
چرا نباید رمز عبور را از برنامه یادداشتها کپی کنیم؟
نگهداری رمزهای عبور بهصورت متن ساده در یادداشتها، پیامرسان یا فایلهای معمولی از ابتدا روش امنی نیست. وقتی همان رمز را کپی میکنید، یک نسخه دیگر از آن نیز وارد کلیپبورد میشود و ممکن است برای مدتی در دسترس باقی بماند.
راه مناسبتر، استفاده از یک مدیر رمز عبور معتبر و قابلیت پرکردن خودکار یا Autofill است. مدیر رمز عبور، رمزهای منحصربهفرد را در مخزن رمزنگاریشده نگه میدارد و بدون نیاز به کپیکردن دستی، آنها را در سایت یا برنامه مرتبط وارد میکند. مستندات Bitwarden نیز توضیح میدهد که Autofill نیاز به کپی و چسباندن اطلاعات ورود را از فرایند ورود حذف میکند.
البته مدیر رمز عبور نیز باید فقط از منبع رسمی نصب شود و با رمز اصلی قوی و تأیید دومرحلهای محافظت شود. رمز اصلی مدیر رمز عبور را نباید در یادداشتها یا کلیپبورد دائمی نگه داشت.
بدافزار چگونه آدرس کیف پول را تغییر میدهد؟
یکی از حملات مرتبط با کلیپبورد، Clipboard Hijacking یا ربودن کلیپبورد است. در این حمله، بدافزار منتظر میماند تا کاربر یک آدرس رمزارزی را کپی کند. سپس آدرس اصلی را با آدرس کیف پول مهاجم عوض میکند. اگر کاربر بدون بررسی، گزینه Paste و سپس انتقال را تأیید کند، رمزارز به مهاجم فرستاده میشود.
مایکروسافت بدافزارهایی را گزارش کرده است که کلیپبورد را برای پیداکردن اطلاعات حساس، رمزها و کلیدهای رمزارزی زیر نظر میگیرند یا آدرس کیف پول را هنگام انتقال با آدرس دیگری جایگزین میکنند.
پیش از تأیید هر انتقال رمزارزی، آدرس مقصد را دوباره با منبع اصلی مقایسه کنید. فقط بررسی چند کاراکتر اول کافی نیست؛ ابتدا و انتهای آدرس و در انتقالهای مهم، کل آدرس را کنترل کنید. استفاده از دفترچه آدرس صرافی یا کیف پول، تعیین آدرسهای مجاز و انجام یک تراکنش آزمایشی با مبلغ کم نیز خطر اشتباه را کاهش میدهد.
چگونه خطر افشای کلیپبورد را کاهش دهیم؟
برای ورود به حسابها از Autofill مدیر رمز عبور استفاده کنید و رمز، عبارت بازیابی، کلید خصوصی و کدهای پشتیبان را تا حد امکان کپی نکنید. برنامهها و صفحهکلیدهای ناشناس را نصب نکنید و به اعلانهایی که از خواندن کلیپبورد خبر میدهند بیتوجه نباشید.
اگر اطلاعات حساسی را کپی کردهاید، کلیپبورد را از طریق تنظیمات یا ابزار سیستم پاک کنید. کپیکردن یک متن بیاهمیت میتواند محتوای فعلی کلیپبورد ساده را جایگزین کند، اما تاریخچه ذخیرهشده، نسخه همگامشده یا دادهای را که قبلاً بدافزار برداشته است لزوماً حذف نمیکند. در ویندوز، تاریخچه و همگامسازی کلیپبورد را در صورت بینیازی غیرفعال یا پاک کنید.
اگر متوجه شدید آدرس کیف پول هنگام چسباندن تغییر میکند، برنامهها رفتار غیرعادی دارند یا کلیپبورد بدون دلیل خوانده میشود، انتقال مالی انجام ندهید. اتصال دستگاه به اینترنت را قطع کنید، از یک دستگاه سالم رمز حسابهای مهم را تغییر دهید، نشستهای فعال را ببندید و دستگاه مشکوک را با ابزار امنیتی معتبر بررسی کنید.
کلیپبورد ابزار مفیدی است، اما محل امنی برای نگهداری اطلاعات محرمانه نیست. استفاده از مدیر رمز عبور، بررسی آدرس مقصد و محدودکردن تاریخچه کلیپبورد، خطر سرقت رمز و تغییر تراکنشهای رمزارزی را بهطور محسوسی کاهش میدهد.
منابع
مستندات رسمی Android Developers درباره امنیت و محدودیتهای دسترسی به کلیپبورد، راهنمای مایکروسافت درباره تاریخچه کلیپبورد ویندوز، مستندات Autofill در Bitwarden و گزارشهای Microsoft Threat Intelligence درباره بدافزارهای سرقت و دستکاری کلیپبورد.