Статья глоссария
Атака «злая горничная»
Кошельки и безопасностьВмешательство в оставленное устройство, почему покупка у производителя этого не закрывает и какой запрос должен немедленно остановить владельца.
Определение
Атака «злая горничная» — это вмешательство в оставленное без присмотра устройство, чтобы при следующем использовании оно предало владельца; название пришло из сценария с уборкой гостиничного номера в отсутствие гостя. В крипте целью становится всё, что стоит между владельцем и подписью: ноутбук, которому подменяют процесс загрузки или ставят перехватчик клавиатуры, телефон, оставленный в ящике, или аппаратный кошелёк, заменённый на внешне такой же, чтобы владелец ввёл PIN или фразу восстановления уже в устройство атакующего. Именно поэтому обычный совет покупать только у производителя не закрывает вопрос: он касается момента получения устройства и ничего не говорит о последующих годах. Защита здесь физическая и процедурная, а не криптографическая: держите подписывающие устройства там, где их отсутствие заметят, используйте упаковку со следами вскрытия, считайте подозрительным устройство, вышедшее из-под вашего контроля, и помните, что кошелёк, впервые просящий фразу восстановления, — это сигнал, а не сбой.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения