Размещайте рекламу на KripZen — покажите свой бренд глобальной криптоаудитории.Связаться с нами →

Статья глоссария

Атака «злая горничная»

Кошельки и безопасность

Вмешательство в оставленное устройство, почему покупка у производителя этого не закрывает и какой запрос должен немедленно остановить владельца.

Определение

Атака «злая горничная» — это вмешательство в оставленное без присмотра устройство, чтобы при следующем использовании оно предало владельца; название пришло из сценария с уборкой гостиничного номера в отсутствие гостя. В крипте целью становится всё, что стоит между владельцем и подписью: ноутбук, которому подменяют процесс загрузки или ставят перехватчик клавиатуры, телефон, оставленный в ящике, или аппаратный кошелёк, заменённый на внешне такой же, чтобы владелец ввёл PIN или фразу восстановления уже в устройство атакующего. Именно поэтому обычный совет покупать только у производителя не закрывает вопрос: он касается момента получения устройства и ничего не говорит о последующих годах. Защита здесь физическая и процедурная, а не криптографическая: держите подписывающие устройства там, где их отсутствие заметят, используйте упаковку со следами вскрытия, считайте подозрительным устройство, вышедшее из-под вашего контроля, и помните, что кошелёк, впервые просящий фразу восстановления, — это сигнал, а не сбой.

Далее

Похожие термины

Ещё в разделе Кошельки и безопасность