Ir al contenido principal

Amenazas comunes a la seguridad

U
Escrito por UKey Wallet

Si desea enviar dinero a alguien en Internet, necesita conocer su dirección de recepción. A diferencia de los dispositivos UKey, las computadoras no son necesariamente seguras y la dirección que se muestra en la pantalla podría alterarse de manera maliciosa. Es cierto que siempre debes verificar la dirección de recepción en la pantalla de tu dispositivo UKey. Para mayor seguridad, también recomendamos utilizar un segundo canal adicional (como SMS, teléfono o reuniones cara a cara) para confirmar la dirección del destinatario.

Nunca compartas tus frases mnemotécnicas con nadie y no las ingreses en ningún lugar del orden desde la primera palabra hasta la última.

Apagado de llave inglesa

No tenemos tales planes y si tenemos que cerrar operaciones, no hay necesidad de preocuparse. UKey es compatible con otras billeteras que admiten BIP32, BIP39 y BIP44. Dado que nuestro código está disponible públicamente, los desarrolladores de todo el mundo pueden mantenerlo y agregar nuevas funciones. En casos extremos (aunque no recomendado), también puedes usar el mnemotécnico de recuperación para restaurar tus fondos en diferentes billeteras.

Ataque de fuerza bruta al PIN de UKkey

Su dispositivo UKey está protegido por un PIN. Si se elige un buen PIN, se necesitarían cientos de miles de intentos para adivinarlo correctamente.

· Después de 10 intentos fallidos, el dispositivo se borrará automáticamente.

Actualización del dispositivo UKey con firmware malicioso

El firmware oficial de UKey está firmado con la clave maestra de nuestro equipo. Puede instalar firmware no oficial en su dispositivo UKey, pero al hacerlo se borrará el almacenamiento del dispositivo y se mostrará una advertencia en cada inicio. Tenga mucho cuidado y asegúrese de que el paquete de UKkey esté cerrado y de que el holograma a prueba de manipulaciones esté intacto y en su lugar.

Evil Maid Attack: sustitución del dispositivo UKey por dispositivos falsos

Terceros malintencionados pueden robar su clave de Reino Unido y reemplazarla con un producto falsificado. Si se incorpora un transmisor inalámbrico, el dispositivo falsificado puede transmitir cualquier PIN que reciba. El atacante tendría entonces acceso total a sus fondos. Si le preocupan estos ataques, lo mejor es firmar el reverso de su UKey con un marcador permanente. No olvides comprobar la firma cada vez que la utilices. También puede configurar una imagen única que sea difícil de replicar o falsificar como pantalla de inicio personalizada. Es particularmente digno de mención que, en el caso del UKey Mini, el chasis del dispositivo está sellado con soldadura ultrasónica, lo que hace casi imposible abrir el dispositivo sin dañar la carcasa.

Robo de la computadora del usuario

Si le roban la computadora a un usuario, no afecta la seguridad de sus fondos. El dispositivo UKey se puede utilizar con diferentes ordenadores. Sin el dispositivo UKey, es imposible transferir sus activos en criptomonedas desde una computadora robada.

Atacar servidores UKey

UKey se toma muy en serio la seguridad, por lo que esta opción es muy poco probable. Además, puedes configurar tu propio backend personalizado, lo que significa que puedes usar la aplicación UKey sin depender de los servidores de UKey.

Ejecución del proceso de recuperación en una computadora infectada

En las carteras de hardware de UKey, la frase mnemotécnica siempre se ingresa directamente en el dispositivo, por lo que no hay peligro de que se registren teclas desde una computadora infectada.

¿Ha quedado contestada tu pregunta?