Sözlük maddesi
Kötü hizmetçi saldırısı
Cüzdanlar ve GüvenlikBaşıboş bırakılan cihaza müdahale, üreticiden almanın bunu neden kapsamadığı ve sahibi anında durdurması gereken tek istem.
Tanım
Kötü hizmetçi saldırısı, başıboş bırakılmış bir cihaza müdahale edip onu bir sonraki kullanımda sahibine ihanet ettirmektir; ad, konuk dışarıdayken temizlenen bir otel odası senaryosundan gelir. Kriptoda hedef, sahiple imza arasında duran her şeydir: başlatma süreci değiştirilmiş ya da tuş kaydedici yerleştirilmiş bir dizüstü, çekmecede unutulmuş bir telefon, ya da sahibi PIN veya kurtarma ifadesini saldırganın cihazına girsin diye benzeriyle değiştirilmiş bir donanım cüzdanı. Yalnızca üreticiden almak yönündeki bilinen öğüdün işi bitirmemesinin sebebi budur: o öğüt cihazın gelişini kapsar, sonraki yıllar hakkında hiçbir şey söylemez. Savunmalar kriptografik değil, fiziksel ve yöntemseldir: imza cihazlarını yokluğu fark edilecek yerde tutun, açıldığında belli olan saklama kullanın, denetiminizden çıkmış bir cihazı şüpheli sayın ve şunu unutmayın: daha önce hiç istememişken kurtarma ifadesi isteyen bir cüzdan bir arıza değil, işaretin ta kendisidir.
Sırada
İlgili terimler
Cüzdanlar ve Güvenlik kategorisinde daha fazlası
Hesap ele geçirmeAdres ZehirlemeKimlik Avına Karşı KodAPI Anahtarı İzinleriKöprü İstismarı (Bridge Exploit)Ödüllü açık avı programıPano Ele GeçirmeSoğuk saklama (cold storage)Koleksiyon izni (setApprovalForAll)Kripto Kimlik Avı (Phishing)Saklamalı ve saklamasız (custodial vs non-custodial)Saklama sigortası