Didžiausias jūsų „Bitcoin“ piniginės pažeidžiamumas gali būti siuntimo etiketė
Aparatinės piniginės gali apsaugoti jūsų raktus, tačiau jų pirkimo dokumentai gali atskleisti jūsų tapatybę.
Norėdami nusipirkti aparatinės įrangos piniginę, įmonei nurodote savo pavadinimą ir adresą, kad ji galėtų atsiųsti įrenginį, skirtą valdyti savo pinigus. Išpakavus dėžutę ir ją sustačius, nėra jokios priežasties vėl galvoti apie užsakymą.
Tačiau kažkur pristatymo versle šio pirkimo įrašas gali išlikti metų metus.
Rugsėjo 4 d. atnaujintame pristatymo paslaugų teikėjo pažeidimo atskleidimo pranešime Trezor teigė, kad buvo paveikta maždaug 67 000 papildomų JAV klientų, įskaitant užsakymus nuo 2019 iki 2021 m. Jame teigiama, kad laivybos įmonė, kuriai pavesta pristatyti įrenginius, raštiškai patikino, kad ištrynė įrašus. Šiuo metu bendrovė iš viso turi 80 689 paveiktus klientus.
„Trezor“ teigia, kad jo sistemos ir įrenginiai nebuvo paveikti, o siuntinių turinys nebuvo atskleistas. Nutekintoje informacijoje buvo tik kontaktiniai ir pristatymo duomenys, todėl lėšos nebuvo pavogtos ar pasisavintos.
Ir nors finansinė žala kol kas lygi nuliui, šie kontaktiniai duomenys sukuria didesnę problemą klientui, kuris truko ilgiau ir gali tęstis ateityje.
Įrenginys, kurį jie nusipirko, ir toliau saugos jų pinigus, tačiau informacija, naudojama jam pristatyti, gali padėti nepažįstamam asmeniui apsimesti žmogumi, kuriuo pasitiki.
Prietaisas ir žmogus
Bitcoin tinklas registruoja monetas ir kas jas gali išleisti. Piniginėse yra privatūs raktai, leidžiantys išleisti: paslaptys, leidžiančios jų savininkui nurodyti tinklui pervesti pinigus.
Aparatinės įrangos piniginės šias paslaptis saugo tam skirtame įrenginyje. Kai atliekate mokėjimą, jis gali patvirtinti operaciją neperduodamas privataus rakto kompiuteriui, kuriame veikia pridedama programinė įranga.
Šis atskyrimas reiškia, kad problema su kompiuteriu automatiškai netampa pinigų praradimu.
Taip pat reikia būdo atkurti prieigą, jei įrenginys sugenda arba dingsta, o būtent čia įsijungia atsarginės piniginės kopijos. Jų veikimo būdas daugiausia priklauso nuo sąrankos, tačiau dažniausiai tai yra žodžių seka, kuri gali atkurti piniginę kitame įrenginyje.
Tačiau šis atkūrimo mechanizmas taip pat gali padėti vagiui, kuris jį gauna, todėl „Trezor“ atsarginės kopijos instrukcijose nerekomenduojama dalytis atsargine kopija ir nelaikyti skaitmeninių kopijų.
Bet koks užpuolikas, įtikinęs piniginės savininką perduoti šią informaciją, apeina visas įrenginio apsaugos priemones. Tačiau įtikinti asmenį, kad prašymas sukurti atsarginę kopiją yra teisėtas, visada buvo sunkiausia tokio tipo sukčiavimo dalis.
Net menkiausia asmeninė informacija gali padaryti tą pranešimą daug įtikinamesnį. El. laiškas, adresuotas jums vardu, nurodantis jūsų atpažįstamą užsakymą, skiriasi nuo bendro įspėjimo, išsiųsto į milijoną gautųjų. Į namus pristatyti laiškai gali lengvai atrodyti kaip oficiali korespondencija, net jei jų nurodymai yra apgaulingi.
„Ledger“ sukčiavimo kampanijų įrašuose yra fizinių laiškų, nukreipiančių gavėjus nuskaityti kodą arba apsilankyti svetainėje, kurioje jų prašoma atkūrimo žodžių. Šios kampanijos parodo, kaip fizinis paštas gali pernešti sukčiavimą.
Frazė „piniginės nutekėjimas“ gali nuslėpti, ką kažkas iš tikrųjų gavo. Kontaktinė informacija gali padėti sukčiui susisiekti su savininku; piniginės paslaptys gali suteikti jiems prieigą prie pinigų.
| Informacija | Ką tai leidžia | Ribos |
|---|---|---|
| Pavadinimas ir pristatymo adresas | Kur buvo išsiųstas užsakymas ir būdas susisiekti su gavėju | Ar gavėjas šiuo metu turi Bitcoin, ar kiek |
| Viešas piniginės adresas | Su tuo adresu susietos operacijos ir likučiai | Jo savininko tikroji tapatybė |
| Privatus raktas | Įgaliojimas išleisti tuo raktu valdomas monetas | Pilnas kito savininko turto vaizdas |
| Piniginės atsarginė kopija | Prieigos prie piniginės atkūrimas | Prieigą taip pat gali valdyti papildomos slaptafrazės arba sąranka, kuriai reikia kelių atsarginių kopijų |
Užsakymas galėjo būti dovana. Galbūt pirkėjas nustojo naudotis įrenginiu arba pardavė savo monetas. Siuntimo įrašas yra užuomina į ankstesnį pirkinį, tačiau jis palieka daug neaiškumų dėl to, ką pirkėjas turi šiandien.
Netobulo užuominos vis tiek gali pakakti norint pasirinkti apgaulės tikslą. Tada savininkas turi įvertinti žinutes iš nepažįstamų žmonių, kurie gali žinoti detales, kurios garantuotai išliks privačios. Paslaptis aparatinės įrangos piniginėje ir informacija už jos ribų yra tos pačios diskusijos apie asmeninį saugumą dalis, nors joms reikia skirtingų apsaugos priemonių.
Piniginės užsakymai baigiasi pristatymo terminu
Siuntimo informacija turi teisėtą tikslą, nes kas nors turi išsiųsti reikiamą siuntinį tinkamu maršrutu, išspręsti nepavykusį pristatymą ir grąžinti. Atsižvelgiant į šios logistikos operacijos dydį ir apimtį, tarptautiniu mastu prietaisus parduodančios įmonės dažnai pasikliauja kitomis įmonėmis, kurios tai padarys už jas.
Problemos prasideda tada, kai tai, kas turėtų būti laikina veiklos informacija, tampa nuolatiniu įmonės turtu. Seno įrašo saugojimas kainuoja labai mažai, o norint nuspręsti, kur dingo kiekviena informacija, gali prireikti įvairių skyrių ir pardavėjų darbo.
Pirminė jo rinkimo priežastis greičiausiai nustos galioti gerokai anksčiau, nei tai padarys sistema, kurioje ji saugoma.
Visose įmonėse informacija gali išlikti duomenų bazių kopijose, eksportuojant palaikymo sistemas ir atsarginėse kopijose ilgai po to, kai ją pašalina iš programos, kurią darbuotojai naudoja kiekvieną dieną. Norint nustatyti, kad įrašo nebėra, reikia proceso, kuriame atsižvelgiama į jo saugojimo ir bendrinimo būdus.
Federalinės prekybos komisijos verslo gairės prasideda nuo gana paprasto principo: rinkti ir saugoti neskelbtiną informaciją tik teisėtiems verslo poreikiams, žinoti, kur ji eina, ir saugiai ją išmesti. Jos gairės taip pat skirtos paslaugų teikėjams, nes užduoties perdavimas iš išorės neatleidžia įmonės nuo būtinybės suprasti, kaip tvarkoma informacija.
Daugumos sutarčių ištrynimo sąlyga yra šio proceso dalis, taip pat pardavėjo patikinimas, kad sąlygos buvo laikomasi. Tačiau nė vienas iš jų nėra tas pats, kas tiesioginis įrodymas, kad kiekviena susijusi sistema taikė saugojimo politiką.
Galite patikrinti siuntos adresą ir patvirtinti įrenginio gavimą, tačiau po kelerių metų negalite apžiūrėti vykdymo partnerio duomenų bazių. Partnerį pasirenkanti įmonė turi pareikalauti įrodymų, apibrėžti saugojimo laikotarpius ir patikrinti, ar šių sąlygų laikomasi.
Dėl to privatumas yra produkto atsakomybė ir vartotojo įpročiai. Klientų patarimas būti atsargiems su atsarginiais adresais neišsprendžia įrašo, jau patikėto mažmenininkui ir jo rangovams, likimo.
Mokėjimo kortelės gali būti pakeistos nauju numeriu, o pažeisti slaptažodžiai gali būti panaikinti. Tačiau namų adresai gali likti galioti dar ilgai, kai pamirštamas pradinis pirkinys, o nukopijuoto įrašo negalima atšaukti iš visų jį gavusių asmenų.
Net persikėlimas neištrina asociacijos. Seni adresai vis tiek gali padėti kam nors suderinti kitus įrašus arba apsimesti įmone, su kuria klientas kažkada susidorojo. Nuolatinės išlaidos iš dalies yra finansinis saugumas ir iš dalies pastangos nuspręsti, kurios komunikacijos nusipelno dėmesio.
Privatumas turi išgyventi perkant piniginę
Yra būdų, kaip užtikrinti, kad pristatymai būtų labiau privatūs. Dėl siuntinių spintelių, neutralios pakuotės ir atskirų užsakymų internetu kontaktinių duomenų gali būti daug sunkiau atsikratyti šių sukčių.
Tačiau yra riba, kiek galite padidinti kiekvieną iš šių priemonių. Spintelių operatoriai gali reikalauti tapatybės nustatymo, mokėjimo paslaugų teikėjai gali išsaugoti atsiskaitymo informaciją, o aparatinės įrangos piniginė atsiųsta tuščioje dėžutėje neištrina mažmenininko įrašų.
Pirkimas iš nepažįstamo ar naudoto pardavėjo gali sukelti kitokią problemą, jei įrenginio kilme tampa sunkiau pasitikėti.
Šios apsaugos priemonės veikia skirtinguose pirkimo taškuose. Pirkėjai turi žinoti, už kokią apsaugą jie moka ir kurios organizacijos gaus jų duomenis.
Gamintojams didžiausias patobulinimas turi įvykti prieš pranešant apie pažeidimą. Tai reiškia, kad reikia rinkti mažiau, jei įmanoma, atskirti informaciją, kuriai nereikia keliauti kartu, ir nustatyti įrodymus, kad rangovai sunaikina įrašus, kai jų darbas baigiasi.
Teisėti įsipareigojimai automatiškai nereikalauja, kad kiekvienas senas telefono numeris ir pristatymo adresas būtų pasiekiami per visą komercinį ryšį.
Aparatinės įrangos piniginės apsaugo privačius raktus, neleisdamos jas nuo įprasto kompiuterio. Norint apsaugoti asmenį, kuris jį perka, reikia dirbti visoje jį pristatančioje įmonėje. Gamintojai pasirenka sandėlį ir derasi dėl sutarties, todėl gali reikalauti įrodymų, kad seni įrašai buvo pašalinti.
Šie sprendimai padeda nustatyti, kiek klientas turi pasitikėti dar ilgai po to, kai atidaro dėžutę.
