К основному содержимому

Распространенные угрозы безопасности

U
Автор: UKey Wallet

Если вы хотите отправить деньги кому-либо через Интернет, вам необходимо знать его адрес получения. В отличие от устройств UKey, компьютеры не обязательно защищены, и адрес, отображаемый на вашем экране, потенциально может быть злонамеренно изменен. Разумеется, вам всегда следует проверять адрес получения на экране вашего устройства UKey. Для дополнительной безопасности мы также рекомендуем использовать дополнительный второй канал (например, SMS, телефон или личные встречи) для подтверждения адреса получателя.

Никогда ни с кем не делитесь своими мнемоническими фразами и не вводите их нигде в порядке от первого слова к последнему.

UKey Завершение работы

У нас нет таких планов, и если нам придется прекратить работу, не стоит беспокоиться. UKey совместим с другими кошельками, поддерживающими BIP32, BIP39 и BIP44. Поскольку наш код общедоступен, разработчики со всего мира могут поддерживать его и добавлять новые функции. В крайних случаях (хотя и не рекомендуется) вы также можете использовать мнемонику восстановления для восстановления ваших средств в разных кошельках.

Атака методом перебора на PIN-код UKey

Ваше устройство UKey защищено PIN-кодом. Если выбран хороший PIN-код, для его правильного угадывания потребуются сотни тысяч попыток.

· После 10 неудачных попыток устройство автоматически очистится.

Обновление устройства UKey вредоносной прошивкой

Официальная прошивка UKey подписана мастер-ключом нашей команды. Вы можете установить неофициальную прошивку на свое устройство UKey, но при этом память устройства будет удалена, а при каждом запуске будет отображаться предупреждение. Будьте особенно осторожны и убедитесь, что упаковка UKey не открыта, а защищенная от несанкционированного доступа голограмма не повреждена и находится на своем месте.

Атака злой горничной – замена устройства UKey поддельными устройствами

Злоумышленники могут украсть ваш UKey и заменить его контрафактным продуктом. Если встроен беспроводной передатчик, поддельное устройство может передать любой полученный PIN-код. Тогда злоумышленник получит полный доступ к вашим средствам. Если вы обеспокоены такими атаками, лучше всего подписать обратную сторону вашего UKey перманентным маркером. Не забывайте проверять подпись каждый раз, когда используете его. Вы также можете установить уникальное изображение, которое трудно воспроизвести или подделать, в качестве собственного домашнего экрана. Особо примечательно, что у UKey Mini корпус устройства загерметизирован ультразвуковой сваркой, поэтому открыть устройство, не повредив корпус, практически невозможно.

Кража компьютера пользователя

Если компьютер пользователя украден, это не влияет на безопасность его средств. Устройство UKey можно использовать с разными компьютерами. Без самого устройства UKey невозможно перенести ваши криптовалютные активы с украденного компьютера.

Атака серверов UKey

UKey очень серьезно относится к безопасности, поэтому такой вариант маловероятен. Кроме того, вы можете настроить свой собственный бэкэнд, что означает, что вы можете использовать приложение UKey, не полагаясь на серверы UKey.

Запуск процесса восстановления на зараженном компьютере

В аппаратных кошельках UKey мнемоническая фраза всегда вводится непосредственно на самом устройстве, поэтому нет опасности кейлоггера с зараженного компьютера.

Нашли ответ на свой вопрос?