장치 보안
UKey 공급망 공격은 장비의 생산, 운송, 판매, 수리 또는 배송 중에 발생할 수 있습니다. 공격자는 장치나 포장을 교체하거나 지갑을 사전 초기화하거나 사용자가 가짜 소프트웨어 및 복구 자료를 사용하도록 유도할 수 있습니다.UKey 장비를 수령한 후 구매처, 육안 검사, 독립적인 초기화, 공식 검증 등 여러 신호를 통해 위험도를 종합적으로 판단해야 합니다.
먼저 결론을 살펴보겠습니다.기기에 사전 설정된 PIN, 미리 작성된 니모닉 문구, 알 수 없는 출처의 다운로드 링크가 있거나 공식 검증 결과가 비정상적인 경우 사용을 중지하세요.의심스러운 장치, 웹 페이지, 클라이언트 또는 고객 서비스 대화에 기존 니모닉 문구를 입력하지 말고 장치에서 관리하는 주소로 자산을 전송하지 마십시오.
기기를 수령한 후 가장 먼저 확인해야 할 정보는 무엇인가요?
구매 채널 확인:주문이 UKey 공식 채널 또는 명확하게 승인된 경로에서 이루어졌는지 확인하고 출처를 알 수 없는 중고, 재판매 또는 개인 거래 장비를 피하세요.
포장을 확인하세요.손상, 반복적인 접착, 비정상적인 접착제 자국, 일관성 없는 포장 또는 누락된 부속품에 주의하십시오. 이상 발견 시 먼저 사진을 찍어 주문 및 물류 전표를 보관하세요.
장치의 모양을 확인하십시오.모델과 액세서리를 확인하고 케이스, 인터페이스, 버튼, 화면 및 이음새에 비뚤어짐, 교체 또는 비정상적인 마모의 흔적이 있는지 확인하십시오.
첨부 자료를 확인하세요.익숙하지 않은 웹사이트 방문, 알 수 없는 QR 코드 스캔, 그룹 파일 다운로드, "활성화 코드" 또는 "공식 니모닉" 사용을 요구하는 카드와 지침을 주의하세요.
포장 봉인이 손상되지 않은 경우 이는 명백한 변조 흔적이 없음을 의미합니다. 봉인은 복사될 수 있고 포장은 전체적으로 교체될 수 있으므로 육안 검사는 장치 확인 및 자율 초기화를 대체할 수 없습니다.
기기를 처음 켤 때 즉시 사용을 중단해야 하는 상황은 무엇인가요?
새로운 지갑 생성 시 PIN은 사용자가 직접 설정해야 하며, 공식 절차에 따라 니모닉 문구를 생성하여 신뢰할 수 있는 기기에 백업해야 합니다. 다음 조건 중 하나라도 발생하면 초기화를 중지해야 합니다.
장치에 PIN 세트가 있거나 판매자가 즉시 사용할 수 있는 PIN을 제공합니다.
부팅 후 이미 지갑 계정이나 거래 기록이 있습니다.
패키지에는 미리 작성되거나 인쇄된 니모닉 문구가 함께 제공됩니다.
웹페이지, 클라이언트 또는 고객 서비스에서 활성화, 확인 또는 업그레이드를 완료하려면 니모닉 문구를 입력해야 합니다.
소프트웨어를 사용하려면 알 수 없는 소스에서 클라이언트, 플러그인 또는 펌웨어를 다운로드해야 합니다.
안전 레드라인:UKey 고객 서비스에서는 사용자에게 니모닉 문구 제공을 요구하지 않습니다. 완전한 니모닉 문구를 획득한 사람은 누구나 다른 호환 지갑에서 해당 계정을 복구하고 제어할 수 있습니다.
공식 포털을 사용하여 기기 인증을 완료하세요.
기존 복구 데이터를 입력하거나 자산을 양도하기 전에 공식 프로세스에 따라 장치를 확인하십시오. 구체적인 단계는 다음을 참조하세요.내 UKey 기기가 정품인지 어떻게 확인하나요?.
검증 통과는 중요한 신호이지만, 이것만으로 포장을 개봉한 적이 없고, 모든 내부 구성 요소가 변경되지 않았으며, 기기에 향후 보안 문제가 발생하지 않는다는 것을 증명하는 것은 아닙니다.일련번호, 봉인, 1차 검증 결과 등을 모두 구매 출처, 기기 상태, 자율 초기화와 함께 판단해야 합니다.
인증에 이상이 있거나 기기가 사용자의 관리 범위를 벗어난 적이 있는 경우 어떻게 해야 하나요?
작동 중지:계속해서 기존 니모닉 문구를 초기화, 서명, 업그레이드 또는 입력하지 마세요.
증거를 보관하십시오:확인 메시지를 기록하고, 포장 및 장비의 비정상적인 위치를 사진으로 찍고, 주문 및 물류 정보를 저장합니다. 전체 일련번호나 개인 정보를 공개적으로 공개하지 마십시오.
입구 확인:래퍼, 광고, 비공개 메시지 또는 그룹 채팅에 제공된 링크를 사용하지 않고 공식 UKey 웹사이트와 도움말 센터에 수동으로 들어가세요.
공식 지원팀에 문의하세요:공식 공개 채널을 통해 기기 정보 및 이상 현상을 제출하고 검증 또는 A/S 처리를 기다립니다.
기존 지갑 위험을 평가합니다.의심스러운 기기가 기존 니모닉 문구에 노출되었거나 중요한 자산을 관리한 경우 복구 데이터가 노출될 가능성이 있다고 간주하고, 새로운 지갑 생성 및 다른 신뢰할 수 있는 기기에서 자산 이전에 대한 공식 지침을 따르시기 바랍니다.
기기가 운송, 수리, 공유 공간 보관 또는 분실 중 사용자의 관리 범위를 벗어났다고 해서 반드시 변조된 것은 아니지만, 기존의 신뢰 기반은 달라진 것입니다. 공식적인 검증이 완료되기 전에는 중요 자산에 대한 신뢰할 수 있는 서명 장치로 계속 사용하는 것은 적절하지 않습니다.
관련 안전 지침
요약
공급망 위험 점검은 단일 봉인, 일련번호 또는 검증 결과에 의존할 수 없습니다. 신뢰할 수 있는 출처에서 구매하고, 포장 및 장치 상태를 확인하고, 사전 설정된 PIN 및 미리 작성된 니모닉 문구를 거부하는 것이 더 안정적입니다.공식 검증 포털을 이용하시고, 예외 상황 발생 시 즉시 운영을 중단하고 공식 지원팀에 문의하세요.
