邪惡女仆攻擊:離開設備的每1秒 都是危機

訪客 2年前 (2024-03-19) 閱讀數 305 #區塊鏈
文章標簽 前沿文章

作者:OneKey 中文,來源:作者推特@OneKeyCN

邪惡女仆攻擊:離開設備的每1秒 都是危機

想象一下,你已經因為持有 1000 枚比特幣而財務自由。住在美麗的新加坡靠海大莊園里,你每天由 12 位女仆輪流伺候。

直到有一天,你在操作轉賬的時候突然一個電話進來,你臨時走開沒關電腦。回來的時候,你的一切都不翼而飛了,一切都成了泡影。

這種物理訪問無人看管的計算機或設備的攻擊,在計算機安全領域常被稱為「Evil Maid Attack(邪惡女仆攻擊)」。(國內也有人戲稱為「邪惡女友攻擊」,稱其很可能發生于枕邊人。)

前面說的情況可能有些夢幻。舉一個更親民的例子:當我們出差或休閑旅行時,我們經常將筆記本電腦留在酒店房間。現在,如果酒店里有一個「邪惡女傭」——一名清潔工(或偽裝成清潔工的人),在正常清潔酒店房間的過程中,對你的設備實施物理黑客攻擊 ,你該怎么辦?

有可能對于大多數普通人,這有些屬于過度擔憂。但對于高凈值的人群,例如出差開會的加密企業高管或掌管密鑰的資本大鱷,是需要認真考慮一下這件事情。?

如何防范攻擊?

1.最大程度保證對設備的監視

盡可能不要將設備單獨留在不安全的地方。如果必須留下設備,比如在酒店房間內,考慮使用物理鎖定設備的方法,如使用安全電纜鎖。

使用基于Web的監控軟件,為您的設備安裝防盜追蹤軟件。及時監控設備的打開情況、錢包地址的活動情況。甚至有條件可以安裝定位輔助,盡管這可能無法阻止物理干預,但可以在設備被篡改后追蹤其位置。

在選擇酒店的時候,盡可能選擇帶有安全存儲設施的住宿,例如房間內的保險箱,來存放你的設備。

2.降低風險敞口和預防單點故障

使用多重簽名錢包來增加安全性。在這種設置中,要執行交易,需要多個獨立方的簽名,這樣就減少了一個人或設備被攻擊導致資金丟失的風險。

不要將所有加密資產存儲在一個錢包或一個地方。分散你和你的組織的資產到多個錢包中,包括熱錢包(連接互聯網的)和冷錢包(離線存儲的)。確保丟了一個設備不會丟失所有的資產。

對于重要資產,使用硬件錢包而不是軟件錢包。硬件錢包提供了物理隔離,同時可以隨身攜帶,不會像熱錢包會因為忘記關電腦而被訪問。

在驗證過程中使用生物識別安全措施,如指紋或面部識別,這些通常比傳統密碼更難以被繞過或者偷窺到。

3.最后的防線

一定要假設最壞的情況,畢竟當你被「邪惡女仆」盯上時,你永遠不知道她會在什么時候「趁你病要你命」。制定應對丟失或被盜設備的應急計劃,包括一旦檢測到由異常之后如何遠程鎖定或擦除設備上的數據。

總之

比起之前提到的「 5 美元扳手攻擊」,「邪惡女仆」顯得更加地柔和,但也同樣致命。

不管是「邪惡女仆」還是「邪惡女友」甚至是「邪惡家人」,對于持有大量加密資產的個人和組織,為了保護你的設備和加密錢包,請務必采取全面的安全實踐。

熱門
主站蜘蛛池模板: 久久这里精品国产99丫e6| 经典三级在线播放线观看| 热久久国产精品| 国产普通话对白刺激| 亚洲一区二区三区影院| 国产三级精品三级男人的天堂| jizz18免费视频| 日韩精品一区二区三区老鸦窝 | 波多野结衣av高清一区二区三区| 国产激情无码一区二区app| 中文字幕在线精品| 欧美成人观看视频在线| 四虎www成人影院| 日日碰狠狠添天天爽爽爽| 成人免费视频69| 亚洲中文字幕av在天堂| 激情无码人妻又粗又大| 农民人伦一区二区三区| 韩国福利影视一区二区三区| 好大好爽好舒服视频| 久久精品桃花综合| 激情综合色五月六月婷婷| 动漫女同性被吸乳羞羞漫画| 麻豆狠色伊人亚洲综合网站| 女人18片免费视频网站| 久久狠狠高潮亚洲精品| 毛片一级在线观看| 四虎影库久免费视频| 亚洲欧美日韩国产一区图片 | 97影院九七理论片男女高清| 日出水了特别黄的视频| 亚洲日本国产乱码va在线观看| 老湿机香蕉久久久久久| 国产精品久久久久久麻豆一区| 一本色道久久88加勒比—综合| 最新国产中文字幕| 亚洲精品蜜桃久久久久久| 色yeye香蕉凹凸视频在线观看| 国产福利精品一区二区| a级特黄的片子| 无遮挡边吃摸边吃奶边做|