Przejdź do głównej zawartości

Typowe zagrożenia bezpieczeństwa

U
Napisane przez UKey Wallet

Jeśli chcesz wysłać komuś pieniądze przez Internet, musisz znać jego adres odbiorcy. W przeciwieństwie do urządzeń UKey, komputery niekoniecznie są bezpieczne, a adres wyświetlany na ekranie może potencjalnie zostać złośliwie zmieniony. Pewne jest, że zawsze powinieneś zweryfikować adres odbiorcy na ekranie swojego urządzenia UKey. Dla większego bezpieczeństwa zalecamy również skorzystanie z dodatkowego drugiego kanału (takiego jak SMS, telefon lub spotkania twarzą w twarz) w celu potwierdzenia adresu odbiorcy.

Nigdy nie udostępniaj nikomu swoich wyrażeń mnemonicznych i nie wpisuj ich nigdzie w kolejności od pierwszego do ostatniego słowa.

Wyłączenie UKey'a

Nie mamy takich planów i jeśli będziemy musieli zawiesić działalność, nie ma powodów do zmartwień. UKey jest kompatybilny z innymi portfelami obsługującymi BIP32, BIP39 i BIP44. Ponieważ nasz kod jest publicznie dostępny, programiści z całego świata mogą go konserwować i dodawać nowe funkcje. W skrajnych przypadkach (choć nie jest to zalecane) możesz także użyć mnemonika odzyskiwania, aby przywrócić środki w różnych portfelach.

Atak brutalną siłą na PIN UKey

Twoje urządzenie UKey jest chronione kodem PIN. Jeśli zostanie wybrany dobry PIN, jego prawidłowe odgadnięcie będzie wymagało setek tysięcy prób.

· Po 10 nieudanych próbach urządzenie automatycznie się wykasuje.

Odświeżanie urządzenia UKey ze złośliwym oprogramowaniem

Oficjalne oprogramowanie UKey jest podpisane kluczem głównym naszego zespołu. Możesz zainstalować nieoficjalne oprogramowanie sprzętowe na swoim urządzeniu UKey, ale spowoduje to usunięcie pamięci urządzenia i wyświetlenie ostrzeżenia przy każdym uruchomieniu. Zachowaj szczególną ostrożność i upewnij się, że opakowanie UKey nie jest otwarte oraz że hologram zabezpieczający przed manipulacją jest nienaruszony i na swoim miejscu.

Atak Evil Maid – wymiana urządzenia UKey na fałszywe urządzenia

Złośliwe osoby trzecie mogą ukraść Twój UKey i zastąpić go podrobionym produktem. Jeśli wbudowany jest nadajnik bezprzewodowy, fałszywe urządzenie może przesłać dowolny otrzymany kod PIN. Osoba atakująca będzie miała wtedy pełny dostęp do Twoich środków. Jeżeli obawiasz się takich ataków, najlepiej podpisać trwały marker z tyłu swojego UKey'a. Nie zapomnij sprawdzić podpisu za każdym razem, gdy go użyjesz. Możesz także ustawić unikalny obraz, który jest trudny do odtworzenia lub podrobienia, jako niestandardowy ekran główny. Na szczególną uwagę zasługuje fakt, że w przypadku UKey Mini obudowa urządzenia jest uszczelniona za pomocą zgrzewania ultradźwiękowego, co sprawia, że ​​otwarcie urządzenia bez uszkodzenia obudowy jest prawie niemożliwe.

Kradzież komputera użytkownika

Jeśli komputer użytkownika zostanie skradziony, nie ma to wpływu na bezpieczeństwo jego środków. Urządzenie UKey może być używane z różnymi komputerami. Bez samego urządzenia UKey niemożliwy jest transfer aktywów kryptowalutowych ze skradzionego komputera.

Atakowanie serwerów UKey

UKey bardzo poważnie podchodzi do bezpieczeństwa, więc ta opcja jest bardzo mało prawdopodobna. Dodatkowo możesz skonfigurować własny, niestandardowy backend, co oznacza, że ​​możesz korzystać z aplikacji UKey bez polegania na serwerach UKey.

Uruchamianie procesu odzyskiwania na zainfekowanym komputerze

W portfelach sprzętowych UKey fraza mnemoniczna jest zawsze wprowadzana bezpośrednio na samym urządzeniu, więc nie ma niebezpieczeństwa zarejestrowania klawiszy z zainfekowanego komputera.

Czy to odpowiedziało na twoje pytanie?