Към основното съдържание

Често срещани заплахи за сигурността

U
Написано от UKey Wallet

Ако искате да изпратите пари на някого в интернет, трябва да знаете неговия адрес на получаване. За разлика от устройствата UKey, компютрите не са непременно защитени и адресът, показан на вашия екран, може потенциално да бъде злонамерено променен. Сигурно е, че винаги трябва да проверявате адреса на получаване на екрана на вашето UKey устройство. За допълнителна сигурност препоръчваме също да използвате допълнителен втори канал (като SMS, телефон или срещи лице в лице), за да потвърдите адреса на получателя.

Никога не споделяйте вашите мнемонични фрази с никого и не ги въвеждайте никъде в реда от първата дума до последната.

UKey Изключване

Нямаме такива планове и ако трябва да прекратим операциите, няма място за безпокойство. UKey е съвместим с други портфейли, които поддържат BIP32, BIP39 и BIP44. Тъй като нашият код е публично достъпен, разработчици от цял ​​свят могат да го поддържат и да добавят нови функции. В екстремни случаи (макар и не се препоръчва), можете също да използвате мнемониката за възстановяване, за да възстановите средствата си в различни портфейли.

Груба атака на UKey PIN

Вашето UKey устройство е защитено с PIN. Ако бъде избран добър ПИН, ще са необходими стотици хиляди опити за правилно отгатване.

· След 10 неуспешни опита устройството автоматично ще се изтрие.

Опресняване на UKey устройство със злонамерен фърмуер

Официалният фърмуер на UKey е подписан с главния ключ на нашия екип. Можете да инсталирате неофициален фърмуер на вашето устройство UKey, но това ще изтрие паметта на устройството и ще показва предупреждение при всяко стартиране. Бъдете изключително внимателни и се уверете, че опаковката на UKey не е отворена и че холограмата, защитена от фалшифициране, е непокътната и на мястото си.

Evil Maid Attack – Замяна на UKey устройство с фалшиви устройства

Злонамерени трети страни може да откраднат вашия UKey и да го заменят с фалшив продукт. Ако има вграден безжичен предавател, фалшивото устройство може да предава всеки ПИН код, който получава. Тогава нападателят ще има пълен достъп до вашите средства. Ако се притеснявате от подобни атаки, най-добре е да подпишете гърба на вашия UKey с постоянен маркер. Не забравяйте да проверявате подписа всеки път, когато го използвате. Можете също така да зададете уникално изображение, което е трудно за копиране или фалшифициране, като персонализиран начален екран. Особено забележително е, че за UKey Mini шасито на устройството е запечатано с ултразвуково заваряване, което прави почти невъзможно отварянето на устройството, без да се повреди корпусът.

Кражба на компютър на потребител

Ако компютърът на потребител бъде откраднат, това не засяга сигурността на средствата му. Устройството UKey може да се използва с различни компютри. Без самото устройство UKey е невъзможно да прехвърлите активите си в криптовалута от откраднат компютър.

Атакуване на UKey сървъри

UKey приема сигурността много сериозно, така че тази опция е много малко вероятна. Освен това можете да настроите свой собствен персонализиран бекенд, което означава, че можете да използвате приложението UKey, без да разчитате на сървъри на UKey.

Изпълнение на процес на възстановяване на заразен компютър

В хардуерните портфейли на UKey мнемоничната фраза винаги се въвежда директно на самото устройство, така че няма опасност от кийлог от заразен компютър.

Това отговори ли на въпроса ви?