تخط وانتقل إلى المحتوى الرئيسي

التهديدات الأمنية المشتركة

U
بقلم: UKey Wallet

إذا كنت تريد إرسال أموال إلى شخص ما عبر الإنترنت، فأنت بحاجة إلى معرفة عنوان الاستلام الخاص به. على عكس أجهزة UKey، فإن أجهزة الكمبيوتر ليست آمنة بالضرورة، ومن المحتمل أن يتم تغيير العنوان المعروض على شاشتك بشكل ضار. من المؤكد أنه يجب عليك دائمًا التحقق من عنوان الاستلام على شاشة جهاز UKey الخاص بك. لمزيد من الأمان، نوصي أيضًا باستخدام قناة ثانية إضافية (مثل الرسائل القصيرة أو الهاتف أو الاجتماعات وجهًا لوجه) لتأكيد عنوان المستلم.

لا تشارك أبدًا عباراتك التذكيرية مع أي شخص ولا تدخلها في أي مكان بالترتيب من الكلمة الأولى إلى الأخيرة.

إيقاف تشغيل UKey

ليس لدينا مثل هذه الخطط، وإذا اضطررنا إلى إيقاف العمليات، فلا داعي للقلق. **UKey متوافق مع المحافظ الأخرى التي تدعم BIP32، وBIP39، وBIP44. ** نظرًا لأن الكود الخاص بنا متاح للجمهور، يمكن للمطورين من جميع أنحاء العالم صيانته وإضافة ميزات جديدة. في الحالات القصوى (رغم أنه غير مستحسن)، يمكنك أيضًا استخدام تذكير الاسترداد لاستعادة أموالك في محافظ مختلفة.

هجوم القوة الغاشمة على UKey PIN

جهاز UKey الخاص بك محمي برمز PIN. إذا تم اختيار رقم تعريف شخصي جيد، فسيتطلب الأمر مئات الآلاف من المحاولات للتخمين بشكل صحيح.

· بعد 10 محاولات فاشلة، سيقوم الجهاز بمسح نفسه تلقائيًا.

تحديث جهاز UKey ببرامج ثابتة ضارة

تم توقيع البرنامج الثابت الرسمي لـ UKey بالمفتاح الرئيسي لفريقنا. يمكنك تثبيت برامج ثابتة غير رسمية على جهاز UKey الخاص بك، ولكن القيام بذلك سيؤدي إلى مسح مساحة تخزين الجهاز وعرض تحذير عند كل بدء تشغيل. كن حذرًا جدًا وتأكد من أن عبوة UKey غير مفتوحة وأن الصورة ثلاثية الأبعاد المقاومة للتلاعب سليمة وفي مكانها.

هجوم الخادمة الشريرة – استبدال جهاز UKey بأجهزة مزيفة

قد تقوم أطراف ثالثة ضارة بسرقة UKey الخاص بك واستبداله بمنتج مزيف. إذا تم تضمين جهاز إرسال لاسلكي، فيمكن للجهاز المزيف إرسال أي رمز PIN يتلقاه. سيكون للمهاجم بعد ذلك حق الوصول الكامل إلى أموالك. إذا كنت قلقًا بشأن مثل هذه الهجمات، فمن الأفضل التوقيع على الجزء الخلفي من UKey الخاص بك باستخدام علامة دائمة. لا تنس التحقق من التوقيع في كل مرة تستخدمه. يمكنك أيضًا تعيين صورة فريدة يصعب تكرارها أو تزييفها كشاشة رئيسية مخصصة لك. ومن الجدير بالذكر بشكل خاص أنه بالنسبة لجهاز UKey Mini، فإن هيكل الجهاز محكم الغلق باللحام بالموجات فوق الصوتية، مما يجعل من المستحيل تقريبًا فتح الجهاز دون إتلاف الغلاف.

سرقة جهاز الكمبيوتر الخاص بالمستخدم

إذا تمت سرقة جهاز الكمبيوتر الخاص بالمستخدم، فإن ذلك لا يؤثر على أمان أمواله. يمكن استخدام جهاز UKey مع أجهزة كمبيوتر مختلفة. بدون جهاز UKey نفسه، من المستحيل نقل أصول العملة المشفرة الخاصة بك من جهاز كمبيوتر مسروق.

مهاجمة خوادم UKey

تأخذ UKey الأمن على محمل الجد، لذا فإن هذا الخيار غير مرجح إلى حد كبير. بالإضافة إلى ذلك، يمكنك إعداد الواجهة الخلفية المخصصة الخاصة بك، مما يعني أنه يمكنك استخدام تطبيق UKey دون الاعتماد على خوادم UKey.

تشغيل عملية الاسترداد على جهاز الكمبيوتر المصاب

في محافظ أجهزة UKey، يتم دائمًا إدخال العبارة التذكيرية مباشرة على الجهاز نفسه، لذلك لا يوجد خطر من تسجيل لوحة المفاتيح من جهاز كمبيوتر مصاب.

هل أجاب هذا عن سؤالك؟