Pereiti prie pagrindinio turinio

Dažnos grėsmės saugumui

U
Parašė UKey Wallet

Jei norite kam nors išsiųsti pinigus internetu, turite žinoti jų gavimo adresą. Kitaip nei „UKey“ įrenginiai, kompiuteriai nebūtinai yra saugūs, o ekrane rodomas adresas gali būti piktybiškai pakeistas. Neabejotina, kad visada turėtumėte patikrinti gavimo adresą savo „UKey“ įrenginio ekrane. Siekiant didesnio saugumo, taip pat rekomenduojame naudoti papildomą antrąjį kanalą (pvz., SMS, telefonu arba tiesioginiais susitikimais), kad patvirtintumėte gavėjo adresą.

Niekada su niekuo nesidalykite savo mnemoninėmis frazėmis ir neįveskite jų niekur eilės tvarka nuo pirmo žodžio iki paskutinio.

UKey išjungimas

Neturime tokių planų, o jei turėsime nutraukti veiklą, nerimauti neverta. UKey suderinamas su kitomis piniginėmis, palaikančiomis BIP32, BIP39 ir BIP44. Kadangi mūsų kodas yra viešai prieinamas, kūrėjai iš viso pasaulio gali jį prižiūrėti ir pridėti naujų funkcijų. Ypatingais atvejais (nors ir nerekomenduojama) taip pat galite naudoti atkūrimo mnemoniją, kad atkurtumėte lėšas skirtingose ​​piniginėse.

Brutali jėgos ataka prieš „UKey“ PIN kodą

Jūsų „UKey“ įrenginys apsaugotas PIN kodu. Pasirinkus gerą PIN kodą, prireiktų šimtų tūkstančių bandymų teisingai atspėti.

· Po 10 nesėkmingų bandymų įrenginys automatiškai išsitrins.

„UKey“ įrenginio atnaujinimas naudojant kenkėjišką programinę įrangą

Oficiali „UKey“ programinė įranga pasirašyta su pagrindiniu mūsų komandos raktu. Galite įdiegti neoficialią programinę-aparatinę įrangą savo „UKey“ įrenginyje, tačiau tai padarius bus ištrinta įrenginio saugykla ir kiekvieno paleidimo metu bus rodomas įspėjimas. Būkite ypač atsargūs ir įsitikinkite, kad „UKey“ pakuotė yra neatidaryta, o apsaugota holograma yra nepažeista ir savo vietoje.

Evil Maid Attack – „UKey“ įrenginio pakeitimas netikrais prietaisais

Kenkėjiškos trečiosios šalys gali pavogti jūsų „UKey“ ir pakeisti ją suklastotu produktu. Jei yra įdėtas belaidis siųstuvas, padirbtas įrenginys gali perduoti bet kokį gautą PIN kodą. Tada užpuolikas turės visišką prieigą prie jūsų lėšų. Jei nerimaujate dėl tokių išpuolių, geriausia savo UKey užpakalinę dalį pasirašyti nuolatiniu žymekliu. Nepamirškite patikrinti parašo kiekvieną kartą, kai jį naudojate. Taip pat galite nustatyti unikalų vaizdą, kurį sunku atkartoti arba padirbti, kaip savo pasirinktinį pagrindinį ekraną. Ypač pažymėtina, kad „UKey Mini“ prietaiso korpusas yra užsandarintas ultragarsiniu suvirinimu, todėl beveik neįmanoma atidaryti įrenginio nepažeidžiant korpuso.

Vartotojo kompiuterio vagystė

Jei vartotojo kompiuteris pavogtas, tai neturi įtakos jo lėšų saugumui. „UKey“ įrenginį galima naudoti su įvairiais kompiuteriais. Be paties UKey įrenginio neįmanoma perkelti savo kriptovaliutos turto iš pavogto kompiuterio.

Atakuoja UKey serverius

„UKey“ labai rimtai žiūri į saugumą, todėl ši galimybė yra mažai tikėtina. Be to, galite nustatyti savo pasirinktinę vidinę programą, o tai reiškia, kad galite naudoti „UKey“ programą nepasitikėdami „UKey“ serveriais.

Atkūrimo procesas užkrėstame kompiuteryje

„UKey“ aparatinės įrangos piniginėse mnemoninė frazė visada įvedama tiesiai pačiame įrenginyje, todėl nėra pavojaus, kad užkrėstas kompiuteris gali užsiregistruoti klaviatūroje.

Ar gavote atsakymą į savo klausimą?