Ir para conteúdo principal

Ameaças comuns à segurança

U
Escrito por UKey Wallet

Se quiser enviar dinheiro para alguém pela internet, você precisa saber o endereço de recebimento. Ao contrário dos dispositivos UKey, os computadores não são necessariamente seguros e o endereço exibido na tela pode ser potencialmente alterado de forma maliciosa. É certo que você deve sempre verificar o endereço de recebimento na tela do seu dispositivo UKey. Para maior segurança, também recomendamos o uso de um segundo canal adicional (como SMS, telefone ou reuniões presenciais) para confirmar o endereço do destinatário.

Nunca compartilhe suas frases mnemônicas com ninguém e não as insira em nenhum lugar na ordem da primeira à última palavra.

Desligamento do UKey

Não temos tais planos e, se tivermos de encerrar as operações, não há necessidade de se preocupar. UKey é compatível com outras carteiras que suportam BIP32, BIP39 e BIP44. Como nosso código está disponível publicamente, desenvolvedores de todo o mundo podem mantê-lo e adicionar novos recursos. Em casos extremos (embora não recomendado), você também pode usar o mnemônico de recuperação para restaurar seus fundos em carteiras diferentes.

Ataque de força bruta ao PIN do UKey

Seu dispositivo UKey é protegido por um PIN. Se um bom PIN for escolhido, serão necessárias centenas de milhares de tentativas para adivinhar corretamente.

· Após 10 tentativas fracassadas, o dispositivo será automaticamente apagado.

Atualizando dispositivo UKey com firmware malicioso

O firmware oficial do UKey é assinado com a chave mestra da nossa equipe. Você pode instalar firmware não oficial em seu dispositivo UKey, mas isso apagará o armazenamento do dispositivo e exibirá um aviso a cada inicialização. Tenha muito cuidado e certifique-se de que a embalagem do UKey esteja fechada e que o holograma à prova de falsificação esteja intacto e no lugar.

Evil Maid Attack – Substituindo o dispositivo UKey por dispositivos falsos

Terceiros maliciosos podem roubar o seu UKey e substituí-lo por um produto falsificado. Se um transmissor sem fio estiver incorporado, o dispositivo falsificado poderá transmitir qualquer PIN que receber. O invasor teria então acesso total aos seus fundos. Se você está preocupado com tais ataques, é melhor assinar o verso do seu UKey com um marcador permanente. Não se esqueça de verificar a assinatura sempre que usá-la. Você também pode definir uma imagem exclusiva que seja difícil de replicar ou falsificar como sua tela inicial personalizada. É particularmente digno de nota que, para o UKey Mini, o chassi do dispositivo é selado com soldagem ultrassônica, tornando quase impossível abrir o dispositivo sem danificar o invólucro.

Roubo do computador do usuário

Se o computador de um usuário for roubado, isso não afetará a segurança de seus fundos. O dispositivo UKey pode ser usado com diferentes computadores. Sem o próprio dispositivo UKey, é impossível transferir seus ativos de criptomoeda de um computador roubado.

Atacando servidores UKey

A UKey leva a segurança muito a sério, por isso esta opção é altamente improvável. Além disso, você pode configurar seu próprio back-end personalizado, o que significa que pode usar o aplicativo UKey sem depender dos servidores UKey.

Executando o processo de recuperação no computador infectado

Nas carteiras de hardware UKey, a frase mnemônica é sempre inserida diretamente no próprio dispositivo, portanto não há perigo de keylogging de um computador infectado.

Isto respondeu à sua pergunta?