日益普及的数字资产管理, 使得好多用户在要升级设备时,有了这样一个选择之难题: 能不能把助记词或者私钥转移到二手智能手机上去, 进而继续管理资产。这一行为自身存在着明显的技术风险, 原因在于二手设备的系统环境常常是不可控制的。身为长期对移动端安全架构予以关注的从业者, 我觉得在缺少深度技术排查的情形下, 直接运用二手手机去承载高价值钱包信息, 是极为不理智的。
二手手机残留数据如何清除干净
好多人存有那么一种误解, 觉得恢复出厂设置就能把所有痕迹完全抹掉, 可是这其实是一个极大的认知错区。现代智能操作系统颇为复杂, 尤其是经过多次读写循环的存储芯片, 它的数据恢复难度远远超过普通用户的想象范畴。恢复出厂设置只是删除了文件系统的索引指针罢了, 底层的数据块仍有可能存在于闪存里, 借助专业工具很轻易就能把这些数据还原。
对那些曾安装过钱包应用且登录过的设备来讲, 情形显得更为繁杂。恶意软件或是残留的密钥缓存极有可能并未被彻底覆盖。这表明即便执行了恢复出厂设置这一操作, 仍旧存有安全方面的隐患, 数据依旧有被恢复的可能性, 进而导致个人信息泄露之类的风险。

那些在二手市场流通的设备, 有可能经历过并非正常流程的刷机操作, 甚至于还被预装了带有能够开启后门功能的定制ROM。而这些处于底层基础的异常行径, 是很难凭借常规的手段去进行检测查找出来的。要是前机主属于从事技术层面事务的人员或者是带有恶意攻击意图的人, 那么他们极有可能在硬件所处的层面位置巧妙植入追踪模块, 又或是趁系统开始启动的阶段悄悄注入木马程序。所以呢, 仅仅只是单纯依靠手机自身所带有的清理功能, 是根本没有办法确保绝对的安全无虞的, 一定要同时考虑到物理层面的数据销毁这件事情也存在可能性这种情况, 要不然干脆就断然避免去使用这类来源情况不明的终端设备。
如何在二手设备上安全使用ImToken
要是因为特殊缘由非得在二手手机上面运行imtoken, 首要的步骤是开展彻底的软件重置, 建议把设备刷入官方原厂固件, 保证系统完整性校验得以通过, 并且关闭所有没必要的后台权限, 在安装钱包应用以前, 一定要检查应用签名是不是和原开发团队一致, 避免下载到被篡改的APK文件。
尤为关键的是, 别在二手手机之上直接导入旧手机的助记词, 或者直接导入那私钥。其正确的做法为此, 即要利用新设备生成全新的钱包地址。又如果需要将资产转移至硬件冷钱包当中, 也应当如此作如此办如果肯定得使用热钱包, 那么则建议开启多重签名的机制, 需要把私钥拆分开来存储在不同的介质之中。千万不要在二手设备之上保存任何敏感信息的明文备份, 这里面包含截图等了跟包含云同步记录诸如此类东西。每次使用完以后, 应当马上退出登录这种行为, 并且要清理清除应用缓存, 以此最大限度地降低被本地窥视的风险!
转载请注明出处:imToken官方网站,如有疑问,请联系(imtoken)。
本文地址:https://ggzy.njztb.cn/imzxazb/7851.html
