Clipper-malware vervangt walletadres in clipboard met gelijkend adres
Als dit soort clipper malware dan buiten een adres ook nog eens de checksum moet gaan proberen nabootsen, is het mogelijk genoeg tijd te hebben om het al lang over gekopieerd te hebben. In sommige gevallen zou het zelfs mogelijk zijn dat, – als dit process op de server van de aanvaller gebeurd -, diens server zeer zwaar te belasten door deze een lading checksums te doen genereren. Een tegenaanval dus.
Hier is een voorbeeld van hoe een server gebenchmarked wordt om een goede “compute time” te vinden:
https://www.php.net/manual/en/function.password-hash.php -> example #3
Ik hoop dat dit idee misschien verspreid kan worden, maar ik weet de juiste kanalen niet.

Georgino van Hout is een verslaggever voor InternetBlabla.nl. Hij heeft in het verleden voor verschillende cyber security bedrijven geblogd. Door zijn bijdragen aan InternetBlaBla, kunnen we de belangrijke zaken in cyber security blijven verslaan zodat we actueel blijven op het gebied van cyber veiligheid.
