Direct la conținutul principal

Amenințări comune la securitate

U
Scris de UKey Wallet

Dacă vrei să trimiți bani cuiva pe internet, trebuie să știi adresa de primire. Spre deosebire de dispozitivele UKey, computerele nu sunt neapărat sigure, iar adresa afișată pe ecran ar putea fi modificată în mod rău intenționat. Este sigur că trebuie să verificați întotdeauna adresa de primire pe ecranul dispozitivului dumneavoastră UKey. Pentru securitate sporită, vă recomandăm să utilizați un al doilea canal suplimentar (cum ar fi SMS-uri, telefon sau întâlniri față în față) pentru a confirma adresa destinatarului.

Nu împărtăși niciodată nimănui frazele tale mnemonice și nu le introduce nicăieri în ordinea de la primul până la ultimul cuvânt.

Închidere UKey

Nu avem astfel de planuri și, dacă trebuie să închidem operațiunile, nu trebuie să ne facem griji. UKey este compatibil cu alte portofele care acceptă BIP32, BIP39 și BIP44. Deoarece codul nostru este disponibil public, dezvoltatorii din întreaga lume îl pot menține și pot adăuga funcții noi. În cazuri extreme (deși nu este recomandat), puteți utiliza și mnemonicul de recuperare pentru a vă restaura fondurile în diferite portofele.

Atac cu forță brută asupra PIN-ului UKey

Dispozitivul dumneavoastră UKey este protejat de un PIN. Dacă este ales un PIN bun, ar fi nevoie de sute de mii de încercări pentru a ghici corect.

· După 10 încercări eșuate, dispozitivul se va șterge automat.

Reîmprospătarea dispozitivului UKey cu firmware rău intenționat

Firmware-ul oficial UKey este semnat cu cheia principală a echipei noastre. Puteți instala firmware neoficial pe dispozitivul dvs. UKey, dar acest lucru va șterge spațiul de stocare al dispozitivului și va afișa un avertisment la fiecare pornire. Fiți deosebit de atenți și asigurați-vă că ambalajul UKey este nedeschis și că holograma inviolabilă este intactă și la locul său.

Evil Maid Attack – Înlocuirea dispozitivului UKey cu dispozitive false

Părțile terțe rău intenționate pot să vă fure cheia UK și să o înlocuiască cu un produs contrafăcut. Dacă este încorporat un transmițător fără fir, dispozitivul contrafăcut poate transmite orice cod PIN pe care îl primește. Atacatorul ar avea apoi acces deplin la fondurile tale. Dacă sunteți îngrijorat de astfel de atacuri, cel mai bine este să semnați pe spatele ukey-ului dvs. cu un marker permanent. Nu uitați să verificați semnătura de fiecare dată când o utilizați. De asemenea, puteți seta o imagine unică care este dificil de replicat sau contrafăcut ca ecran personalizat de pornire. Este de remarcat în special faptul că pentru UKey Mini, șasiul dispozitivului este sigilat cu sudare cu ultrasunete, ceea ce face aproape imposibilă deschiderea dispozitivului fără a deteriora carcasa.

Furtul computerului utilizatorului

Dacă computerul unui utilizator este furat, aceasta nu afectează securitatea fondurilor acestuia. Dispozitivul UKey poate fi utilizat cu diferite computere. Fără dispozitivul UKey în sine, este imposibil să vă transferați activele criptomonede de pe un computer furat.

Atacarea serverelor UKey

UKey ia securitatea foarte în serios, așa că această opțiune este foarte puțin probabilă. În plus, vă puteți configura propriul backend personalizat, ceea ce înseamnă că puteți utiliza aplicația UKey fără a vă baza pe serverele UKey.

Rulează procesul de recuperare pe computerul infectat

Pe portofelele hardware UKey, expresia mnemonică este întotdeauna introdusă direct pe dispozitivul propriu-zis, astfel încât nu există pericolul de înregistrare a tastelor de pe un computer infectat.

Ați primit răspuns la întrebare?