Перейти до основного контенту

Поширені загрози безпеці

U
Автор: UKey Wallet

Якщо ви хочете надіслати гроші комусь в Інтернеті, вам потрібно знати адресу отримання. На відміну від пристроїв UKey, комп’ютери не обов’язково захищені, і адреса, що відображається на вашому екрані, потенційно може бути зловмисно змінена. Звичайно, ви завжди повинні перевіряти адресу отримання на екрані свого пристрою UKey. Для додаткової безпеки ми також рекомендуємо використовувати додатковий другий канал (наприклад, SMS, телефон або особисті зустрічі) для підтвердження адреси одержувача.

Ніколи нікому не діліться своїми мнемонічними фразами і не вводьте їх у порядку від першого до останнього слова.

Вимкнення UKey

У нас немає таких планів, і якщо нам доведеться припинити роботу, не варто хвилюватися. UKey сумісний з іншими гаманцями, які підтримують BIP32, BIP39 і BIP44. Оскільки наш код є загальнодоступним, розробники з усього світу можуть підтримувати його та додавати нові функції. У крайніх випадках (хоча це не рекомендовано) ви також можете використовувати мнемоніку відновлення, щоб відновити свої кошти в різних гаманцях.

Атака грубою силою на PIN-код UKey

Ваш пристрій UKey захищено PIN-кодом. Якщо вибрати правильний PIN-код, для його правильного вгадування знадобляться сотні тисяч спроб.

· Після 10 невдалих спроб пристрій автоматично очистить дані.

Оновлення пристрою UKey зі шкідливою мікропрограмою

Офіційна прошивка UKey підписана головним ключем нашої команди. Ви можете встановити неофіційне мікропрограмне забезпечення на свій пристрій UKey, але це призведе до видалення пам’яті пристрою та відображення попередження під час кожного запуску. Будьте особливо обережні та переконайтеся, що упаковка UKey не відкрита, а голограма, захищена від несанкціонованого доступу, неушкоджена та на місці.

Атака Evil Maid – заміна пристрою UKey на підроблені пристрої

Зловмисники можуть викрасти ваш UKey і замінити його підробленим продуктом. Якщо вбудований бездротовий передавач, підроблений пристрій може передавати будь-який отриманий PIN-код. Тоді зловмисник отримає повний доступ до ваших коштів. Якщо вас турбують такі атаки, найкраще підписати звороті свого UKey перманентним маркером. Не забувайте перевіряти підпис щоразу, коли використовуєте його. Ви також можете встановити унікальне зображення, яке важко скопіювати або підробити, як власний головний екран. Особливо варто відзначити, що для UKey Mini шасі пристрою герметизовано за допомогою ультразвукового зварювання, що робить майже неможливим відкрити пристрій без пошкодження корпусу.

Крадіжка комп'ютера користувача

Якщо комп’ютер користувача викрадають, це не впливає на безпеку його коштів. Пристрій UKey можна використовувати з різними комп’ютерами. Без самого пристрою UKey неможливо перенести свої криптовалютні активи з викраденого комп’ютера.

Атака на сервери UKey

UKey дуже серйозно ставиться до безпеки, тому цей варіант малоймовірний. Крім того, ви можете налаштувати власний власний бекенд, що означає, що ви можете використовувати програму UKey, не покладаючись на сервери UKey.

Виконується процес відновлення на зараженому комп’ютері

На апаратних гаманцях UKey мнемонічна фраза завжди вводиться безпосередньо на самому пристрої, тому немає небезпеки клавіатурного журналу з інфікованого комп’ютера.

Ви отримали відповідь на своє запитання?