Passer au contenu principal

Menaces de sécurité courantes

U
Écrit par UKey Wallet

Si vous souhaitez envoyer de l’argent à quelqu’un sur Internet, vous devez connaître son adresse de réception. Contrairement aux appareils UKey, les ordinateurs ne sont pas nécessairement sécurisés et l'adresse affichée sur votre écran pourrait potentiellement être modifiée de manière malveillante. Il est certain que vous devez toujours vérifier l'adresse de réception sur l'écran de votre appareil UKey. Pour plus de sécurité, nous vous recommandons également d'utiliser un deuxième canal supplémentaire (tel que SMS, téléphone ou réunions en face à face) pour confirmer l'adresse du destinataire.

Ne partagez jamais vos phrases mnémoniques avec qui que ce soit et ne les saisissez nulle part dans l'ordre du premier mot au dernier.

Arrêt de la clé U

Nous n’avons pas de tels projets et si nous devons arrêter nos opérations, il n’y a pas lieu de s’inquiéter. UKy est compatible avec d'autres portefeuilles prenant en charge BIP32, BIP39 et BIP44. Puisque notre code est accessible au public, les développeurs du monde entier peuvent le maintenir et ajouter de nouvelles fonctionnalités. Dans des cas extrêmes (bien que cela ne soit pas recommandé), vous pouvez également utiliser le mnémonique de récupération pour restaurer vos fonds dans différents portefeuilles.

Attaque par force brute sur le code PIN UKey

Votre appareil UKey est protégé par un code PIN. Si un bon code PIN est choisi, il faudra des centaines de milliers de tentatives pour le deviner correctement.

· Après 10 tentatives infructueuses, l'appareil s'effacera automatiquement.

Actualisation de l'appareil UKey avec un micrologiciel malveillant

Le firmware officiel UKey est signé avec le passe-partout de notre équipe. Vous pouvez installer un micrologiciel non officiel sur votre appareil UKey, mais cela effacera le stockage de l'appareil et affichera un avertissement à chaque démarrage. Soyez très prudent et assurez-vous que l'emballage UKey n'est pas ouvert et que l'hologramme inviolable est intact et en place.

Evil Maid Attack – Remplacement du périphérique UKey par de faux appareils

Des tiers malveillants peuvent voler votre UKey et la remplacer par un produit contrefait. Si un émetteur sans fil est intégré, l'appareil contrefait peut transmettre n'importe quel code PIN qu'il reçoit. L'attaquant aurait alors un accès complet à vos fonds. Si vous êtes préoccupé par de telles attaques, il est préférable de signer le dos de votre UKey avec un marqueur permanent. N'oubliez pas de vérifier la signature à chaque fois que vous l'utilisez. Vous pouvez également définir une image unique, difficile à reproduire ou à contrefaire, comme écran d'accueil personnalisé. Il convient particulièrement de noter que pour l'UKey Mini, le châssis de l'appareil est scellé par soudage par ultrasons, ce qui rend presque impossible l'ouverture de l'appareil sans endommager le boîtier.

Vol de l'ordinateur de l'utilisateur

Si l'ordinateur d'un utilisateur est volé, cela n'affecte pas la sécurité de ses fonds. L'appareil UKey peut être utilisé avec différents ordinateurs. Sans l'appareil UKey lui-même, il est impossible de transférer vos actifs de crypto-monnaie depuis un ordinateur volé.

Attaquer les serveurs UKey

UKey prend la sécurité très au sérieux, cette option est donc très improbable. De plus, vous pouvez configurer votre propre backend personnalisé, ce qui signifie que vous pouvez utiliser l'application UKey sans dépendre des serveurs UKey.

Exécution du processus de récupération sur un ordinateur infecté

Sur les portefeuilles matériels UKey, la phrase mnémonique est toujours saisie directement sur l'appareil lui-même, il n'y a donc aucun risque d'enregistrement au clavier à partir d'un ordinateur infecté.

Avez-vous trouvé la réponse à votre question ?