Přeskočit na hlavní obsah

Běžné bezpečnostní hrozby

U
Autor: UKey Wallet

Pokud chcete někomu poslat peníze na internetu, musíte znát jeho přijímací adresu. Na rozdíl od zařízení UKey nejsou počítače nutně bezpečné a adresa zobrazená na obrazovce může být potenciálně škodlivě změněna. Je jisté, že byste měli vždy ověřit přijímací adresu na obrazovce vašeho zařízení UKey. Pro větší zabezpečení také doporučujeme použít další druhý kanál (například SMS, telefon nebo osobní schůzky) k potvrzení adresy příjemce.

Nikdy s nikým nesdílejte své mnemotechnické fráze a nezadávejte je nikam v pořadí od prvního slova po poslední.

UKey Shutdown

Žádné takové plány nemáme, a pokud budeme muset provoz ukončit, není třeba se obávat. UKey je kompatibilní s ostatními peněženkami, které podporují BIP32, BIP39 a BIP44. Protože je náš kód veřejně dostupný, vývojáři z celého světa jej mohou udržovat a přidávat nové funkce. V extrémních případech (ačkoli se to nedoporučuje) můžete také použít mnemotechnickou pomůcku k obnovení svých prostředků v různých peněženkách.

Útok hrubou silou na UKey PIN

Vaše zařízení UKey je chráněno kódem PIN. Pokud je vybrán dobrý PIN, jeho správné uhodnutí by vyžadovalo stovky tisíc pokusů.

· Po 10 neúspěšných pokusech se zařízení automaticky vymaže.

Obnovení zařízení UKey pomocí škodlivého firmwaru

Oficiální firmware UKey je podepsán hlavním klíčem našeho týmu. Do zařízení UKey můžete nainstalovat neoficiální firmware, ale pokud tak učiníte, vymaže se úložiště zařízení a při každém spuštění se zobrazí varování. Buďte obzvláště opatrní a ujistěte se, že obal UKey není otevřený a že hologram odolný proti manipulaci je neporušený a na svém místě.

Evil Maid Attack – Výměna zařízení UKey za falešná zařízení

Škodlivé třetí strany mohou váš UKey ukrást a nahradit jej padělaným produktem. Pokud je vestavěn bezdrátový vysílač, může padělané zařízení vysílat jakýkoli PIN, který obdrží. Útočník by pak měl plný přístup k vašim prostředkům. Pokud se obáváte takových útoků, je nejlepší podepsat zadní stranu vašeho UKey trvalým fixem. Nezapomeňte zkontrolovat podpis pokaždé, když jej použijete. Můžete také nastavit jedinečný obrázek, který je obtížné replikovat nebo padělat jako svou vlastní domovskou obrazovku. Je zvláště pozoruhodné, že u UKey Mini je šasi zařízení utěsněno ultrazvukovým svařováním, takže je téměř nemožné otevřít zařízení bez poškození krytu.

Krádež počítače uživatele

Pokud je počítač uživatele odcizen, nemá to vliv na bezpečnost jeho finančních prostředků. Zařízení UKey lze používat s různými počítači. Bez samotného zařízení UKey je nemožné převést vaše kryptoměnová aktiva z odcizeného počítače.

Útok na servery UKey

UKey bere zabezpečení velmi vážně, takže tato možnost je vysoce nepravděpodobná. Navíc si můžete nastavit svůj vlastní backend, což znamená, že můžete používat aplikaci UKey, aniž byste se spoléhali na servery UKey.

Spuštění procesu obnovy na infikovaném počítači

Na hardwarových peněženkách UKey se mnemotechnická fráze zadává vždy přímo na samotném zařízení, takže nehrozí žádné keylogging z infikovaného počítače.

Dostali jste odpověď na svou otázku?