Hoppa till huvudinnehåll

Vanliga säkerhetshot

U
Skrivet av UKey Wallet

Om du vill skicka pengar till någon på internet måste du känna till deras mottagaradress. Till skillnad från Ukey-enheter är datorer inte nödvändigtvis säkra, och adressen som visas på din skärm kan eventuellt ändras av uppsåt. Det är säkert att du alltid bör verifiera mottagningsadressen på din Ukey-enhetsskärm. För ökad säkerhet rekommenderar vi också att du använder en ytterligare andra kanal (som SMS, telefon eller möten ansikte mot ansikte) för att bekräfta mottagarens adress.

Dela aldrig dina mnemoniska fraser med någon och skriv inte in dem någonstans i ordningen från det första ordet till det sista.

Ukey avstängning

Vi har inga sådana planer, och om vi måste lägga ner verksamheten behöver vi inte oroa oss. UKey är kompatibel med andra plånböcker som stöder BIP32, BIP39 och BIP44. Eftersom vår kod är allmänt tillgänglig kan utvecklare från hela världen underhålla den och lägga till nya funktioner. I extrema fall (även om det inte rekommenderas) kan du också använda återställningsmnemoniken för att återställa dina pengar i olika plånböcker.

Brute-force Attack på Ukey PIN

Din Ukey-enhet är skyddad av en PIN-kod. Om en bra PIN-kod väljs, skulle det kräva hundratusentals försök att gissa rätt.

· Efter 10 misslyckade försök kommer enheten automatiskt att radera sig själv.

Uppdaterar UKey-enhet med skadlig firmware

Den officiella Ukey-firmwaren är signerad med huvudnyckeln för vårt team. Du kan installera inofficiell firmware på din Ukey-enhet, men om du gör det raderas enhetens lagring och en varning visas vid varje start. Var extra försiktig och se till att Ukey-förpackningen är oöppnad och att det manipuleringssäkra hologrammet är intakt och på plats.

Evil Maid Attack – Ersätter Ukey-enhet med falska enheter

Skadliga tredje parter kan stjäla ditt Ukey och ersätta det med en förfalskad produkt. Om en trådlös sändare är inbäddad kan den förfalskade enheten sända vilken PIN-kod den tar emot. Angriparen skulle då ha full tillgång till dina pengar. Om du är orolig för sådana attacker är det bäst att signera baksidan av din Ukey med en permanent markör. Glöm inte att kontrollera signaturen varje gång du använder den. Du kan också ställa in en unik bild som är svår att replikera eller förfalska som din anpassade startskärm. Det är särskilt anmärkningsvärt att för Ukey Mini är enhetens chassi förseglad med ultraljudssvetsning, vilket gör det nästan omöjligt att öppna enheten utan att skada höljet.

Stöld av användarens dator

Om en användares dator blir stulen påverkar det inte säkerheten för deras medel. Ukey-enheten kan användas med olika datorer. Utan själva Ukey-enheten är det omöjligt att överföra dina kryptovalutatillgångar från en stulen dator.

Attackerar Ukey-servrar

Ukey tar säkerheten på största allvar, så det här alternativet är högst osannolikt. Dessutom kan du ställa in din egen anpassade backend, vilket innebär att du kan använda UKey-appen utan att förlita dig på UKey-servrar.

Kör återställningsprocessen på infekterad dator

På UKey hårdvaruplånböcker skrivs alltid mnemoniska frasen in direkt på själva enheten, så det finns ingen risk för tangentloggning från en infekterad dator.

Fick du svar på din fråga?