Nếu bạn muốn gửi tiền cho ai đó trên internet, bạn cần biết địa chỉ nhận của họ. Không giống như các thiết bị UKey, máy tính không nhất thiết phải an toàn và địa chỉ hiển thị trên màn hình của bạn có thể bị thay đổi nhằm mục đích xấu. Điều chắc chắn là bạn phải luôn xác minh địa chỉ nhận trên màn hình thiết bị UKey của mình. Để tăng cường bảo mật, chúng tôi cũng khuyên bạn nên sử dụng kênh thứ hai bổ sung (chẳng hạn như SMS, điện thoại hoặc gặp mặt trực tiếp) để xác nhận địa chỉ của người nhận.
Không bao giờ chia sẻ các cụm từ ghi nhớ của bạn với bất kỳ ai và không nhập chúng vào bất kỳ đâu theo thứ tự từ từ đầu tiên đến từ cuối cùng.
Tắt máy Ukey
Chúng tôi không có kế hoạch như vậy và nếu chúng tôi phải ngừng hoạt động thì cũng không cần phải lo lắng. UKey tương thích với các ví khác hỗ trợ BIP32, BIP39 và BIP44. Vì mã của chúng tôi được cung cấp công khai nên các nhà phát triển trên khắp thế giới có thể duy trì nó và thêm các tính năng mới. Trong những trường hợp đặc biệt (mặc dù không được khuyến nghị), bạn cũng có thể sử dụng tính năng ghi nhớ khôi phục để khôi phục tiền của mình trong các ví khác nhau.
Tấn công Brute-force vào mã PIN Ukey
Thiết bị Ukey của bạn được bảo vệ bằng mã PIN. Nếu chọn được một mã PIN tốt, nó sẽ cần hàng trăm nghìn lần thử để đoán chính xác.
· Sau 10 lần nhập không thành công, máy sẽ tự động xóa.
Làm mới thiết bị Ukey có phần mềm độc hại
Phần mềm cơ sở UKey chính thức được ký bằng khóa chính của nhóm chúng tôi. Bạn có thể cài đặt chương trình cơ sở không chính thức trên thiết bị UKey của mình nhưng làm như vậy sẽ xóa bộ nhớ của thiết bị và hiển thị cảnh báo mỗi lần khởi động. Hãy hết sức cẩn thận và đảm bảo rằng bao bì UKey chưa được mở và hình ảnh ba chiều chống giả mạo vẫn còn nguyên vẹn và đúng vị trí.
Evil Maid Attack – Thay thế thiết bị Ukey bằng thiết bị giả
Các bên thứ ba độc hại có thể đánh cắp Ukey của bạn và thay thế nó bằng một sản phẩm giả mạo. Nếu bộ phát không dây được nhúng, thiết bị giả có thể truyền bất kỳ mã PIN nào mà nó nhận được. Kẻ tấn công sau đó sẽ có toàn quyền truy cập vào tiền của bạn. Nếu bạn lo ngại về các cuộc tấn công như vậy, tốt nhất bạn nên ký tên vào mặt sau UKey của mình bằng bút đánh dấu vĩnh viễn. Đừng quên kiểm tra chữ ký mỗi lần sử dụng. Bạn cũng có thể đặt một hình ảnh độc đáo khó sao chép hoặc làm giả làm màn hình chính tùy chỉnh của mình. Điều đặc biệt đáng chú ý là đối với UKey Mini, khung máy được hàn kín bằng hàn siêu âm khiến việc mở máy ra mà không làm hỏng vỏ máy gần như không thể.
Trộm cắp máy tính của người dùng
Nếu máy tính của người dùng bị đánh cắp, điều đó không ảnh hưởng đến tính bảo mật của tiền của họ. Thiết bị UKey có thể được sử dụng với nhiều máy tính khác nhau. Nếu không có thiết bị UKey, bạn không thể chuyển tài sản tiền điện tử của mình từ một máy tính bị đánh cắp.
Tấn công máy chủ Ukey
UKey rất coi trọng vấn đề bảo mật nên lựa chọn này rất khó xảy ra. Ngoài ra, bạn có thể thiết lập chương trình phụ trợ tùy chỉnh của riêng mình, nghĩa là bạn có thể sử dụng ứng dụng UKey mà không cần dựa vào máy chủ UKey.
Chạy quá trình khôi phục trên máy tính bị nhiễm virus
Trên ví phần cứng UKey, cụm từ ghi nhớ luôn được nhập trực tiếp trên chính thiết bị, do đó không có nguy cơ bị keylogging từ máy tính bị nhiễm virus.
