Zum Hauptinhalt springen

Häufige Sicherheitsbedrohungen

U
Verfasst von UKey Wallet

Wenn Sie im Internet Geld an jemanden senden möchten, müssen Sie dessen Empfangsadresse kennen. Im Gegensatz zu UKey-Geräten sind Computer nicht unbedingt sicher und die auf Ihrem Bildschirm angezeigte Adresse könnte möglicherweise in böswilliger Absicht manipuliert werden. Es ist sicher, dass Sie die Empfangsadresse immer auf dem Bildschirm Ihres UKey-Geräts überprüfen sollten. Für zusätzliche Sicherheit empfehlen wir außerdem die Nutzung eines zusätzlichen zweiten Kanals (z. B. SMS, Telefon oder persönliche Treffen), um die Adresse des Empfängers zu bestätigen.

Geben Sie Ihre mnemonischen Phrasen niemals an Dritte weiter und geben Sie sie an keiner Stelle in der Reihenfolge vom ersten bis zum letzten Wort ein.

UKey-Abschaltung

Solche Pläne haben wir nicht, und wenn wir den Betrieb einstellen müssen, besteht kein Grund zur Sorge. UKey ist mit anderen Wallets kompatibel, die BIP32, BIP39 und BIP44 unterstützen. Da unser Code öffentlich verfügbar ist, können Entwickler aus der ganzen Welt ihn pflegen und neue Funktionen hinzufügen. In extremen Fällen (jedoch nicht empfohlen) können Sie die Wiederherstellungs-Mnemonik auch verwenden, um Ihr Guthaben in verschiedenen Wallets wiederherzustellen.

Brute-Force-Angriff auf die UKey-PIN

Ihr UKey-Gerät ist durch eine PIN geschützt. Wenn eine gute PIN gewählt wird, wären Hunderttausende Versuche erforderlich, sie richtig zu erraten.

· Nach 10 Fehlversuchen löscht sich das Gerät automatisch.

Aktualisierung des UKey-Geräts mit schädlicher Firmware

Die offizielle UKey-Firmware ist mit dem Hauptschlüssel unseres Teams signiert. Sie können inoffizielle Firmware auf Ihrem UKey-Gerät installieren. Dadurch wird jedoch der Speicher des Geräts gelöscht und bei jedem Start wird eine Warnung angezeigt. Seien Sie besonders vorsichtig und stellen Sie sicher, dass die UKey-Verpackung ungeöffnet ist und dass das manipulationssichere Hologramm intakt und angebracht ist.

Evil Maid Attack – UKey-Gerät durch gefälschte Geräte ersetzen

Böswillige Dritte könnten Ihren UKey stehlen und ihn durch ein gefälschtes Produkt ersetzen. Wenn ein drahtloser Sender eingebaut ist, kann das gefälschte Gerät jede empfangene PIN übermitteln. Der Angreifer hätte dann vollen Zugriff auf Ihr Geld. Wenn Sie über solche Angriffe besorgt sind, unterschreiben Sie am besten die Rückseite Ihres UKey mit einem Permanentmarker. Vergessen Sie nicht, die Signatur jedes Mal zu überprüfen, wenn Sie sie verwenden. Sie können auch ein einzigartiges Bild, das schwer zu reproduzieren oder zu fälschen ist, als Ihren benutzerdefinierten Startbildschirm festlegen. Besonders hervorzuheben ist, dass beim UKey Mini das Gehäuse des Geräts durch Ultraschallschweißen versiegelt ist, wodurch es nahezu unmöglich ist, das Gerät zu öffnen, ohne das Gehäuse zu beschädigen.

Diebstahl des Computers des Benutzers

Wenn der Computer eines Benutzers gestohlen wird, hat dies keinen Einfluss auf die Sicherheit seiner Gelder. Das UKey-Gerät kann mit verschiedenen Computern verwendet werden. Ohne das UKey-Gerät selbst ist es unmöglich, Ihre Kryptowährungsbestände von einem gestohlenen Computer zu übertragen.

Angriff auf UKey-Server

UKey nimmt die Sicherheit sehr ernst, daher ist diese Option höchst unwahrscheinlich. Darüber hinaus können Sie Ihr eigenes benutzerdefiniertes Backend einrichten, was bedeutet, dass Sie die UKey-App verwenden können, ohne auf UKey-Server angewiesen zu sein.

Wiederherstellungsprozess auf infiziertem Computer ausführen

Bei UKey-Hardware-Wallets wird die mnemonische Phrase immer direkt auf dem Gerät selbst eingegeben, sodass keine Gefahr des Keyloggings von einem infizierten Computer aus besteht.

Hat dies deine Frage beantwortet?