BitBox02 Gerätepasswort ändern?

Ist es möglich, bei der bitbox02 das gerätepasswort zu ändern?

Du kannst die Bitbox auf Werkseinstellung zurück setzen und ein neues Passwort vergeben.
Davor solltest du allerdibgs schauen, das du ein Backup von deinem Seed hast, den du dann ja brauchst um deine alte Wallet wiederherzustellen.
Evtl. vergebene Passphrase nicht vergessen…
Aber „nur“ das Passwort ändern geht nicht.
Unter Suchfunktion findest du dazu sicher einige Einträge hier im Forum

Ok. Dann weiss ich Bescheid. Vielen Dank für die Hilfe…
Siggi

Ach interessant, das wusste ich noch gar nicht.
Was soll das?

Finde ich gut, bei der Gelegenheit kann man grad mal seine Backups kontrollieren ob man die noch findet.

Unsinn, Backups kann ich auch so kontrollieren und habe das vielleicht schon getan. Anschließend überlege ich mir, dass ich mein Passwort ändern muss, und darf das aber nicht. Nee, einfach Unsinn.

Ist bestimmt sicherheitsrelevant. Mehr Funktionen, also PW ändern, sind mehr Zeilen Code, mehr Angriffsmöglichkeiten etc pp.
Aber auch darüber gabs sicher schon Statements im Forum die man über die SuFu findet.
Es gibt viel gute Threats über die Funktionsweise der Bitbox in denen sich auch Stadicus äußert und erklärt.

Nee, so kompliziert ist eine PW-ändern Funktion dann auch nicht.

Na ja, hab tatsächlich was gefunden:

Wäre natürlich cool, wenn das auch mal umgesetzt wird. Der Beitrag ist immerhin von Juni 2021.

Ich finde es gut, was meinst du wieviele Leute es schon gab die ihre Backups verlegt haben und nicht mehr wiederfinden weil sie sie irgendwann vor Jahren mal irgendwohin gepackt haben.
Ich selbst kontrolliere meine Backups mindestens 2 mal im Jahr

Meine alte Ausführung war leider nicht ganz korrekt, denn es gibt einen guten Grund, wieso du das Passwort nicht einfach so ändern kannst: Das Gerätepasswort ist Teil der Verschlüsselung für den Seed.

Das heisst, dass selbst im unwahrscheinlichsten Falle, wenn sowohl die normale MCU wie auch das Secure Element gehackt werden könnte, und ein Angreifer alle Daten von der BitBox physisch auslesen könnte, er dennoch nur einem Haufen nutzloser Daten hätte.

Denn das Gerätepasswort der BitBox02 ist gar nicht auf dem Gerät gespeichert, aber trotzdem für die Entschlüsselung nötig. Daher kann es gar nicht von einem Hacker von der BitBox ausgelesen werden. Es ist es aber auch nicht möglich, dieses Passwort so einfach „on-the-fly“ zu wechseln.

Das neu Aufsetzen vom SD-Karten-Backup, inklusive Vergabe eines neuen Gerätepassworts, geht aber auch nur 1 - 2 Minuten, und macht man ja nicht alle Tage.

12 „Gefällt mir“

Ihr denkt aber auch an absolut alles.

(Ich wünsche mir dennoch einen Faulheitsmodus, bei dem ich meine Passphrase an einem Gerätepasswort speichern kann :sweat_smile:)

Ich verstehe deinen Gedanken, finde aber, dass du ihn nicht zuende gedacht hast.
Wir haben hier zwei völlig unabhängige Dinge:

  1. Menschen verpeilen ihre Backups.
  2. Menschen wollen/müssen ihr Passwort ändern.

Es ist vollkommen sinnlos, diese beiden Probleme zu verbinden. Besser wäre es, 1. zu lösen (bzw. zu verbessern - lösen lässt sich das nicht gänzlich) und trotzdem 2. auf einfache Art und Weise zu ermöglichen.

@Stadicus
Danke für die Erklärung. Es ist echt cool, dass du hier so aktiv bist und Dinge genau erklärst. Ich weiß das sehr zu schätzen :slight_smile:
Also ok, ich verstehe jetzt, dass es etwas aufwändiger wäre, eine Passwort-ändern-Funktion zu implementieren, weil man den ganzen Krempel neu verschlüsseln und speichern müsste. Es wäre jetzt rein konzeptionell aber auch kein Hexenwerk. Oder gibt es Hardware-Limitierungen, wodurch sich das nicht umsetzen lässt? Die Bitbox müsste ja „nur“ die vorhanden Daten lesen, entschlüsseln, neu verschlüsseln und wieder speichern.

1 „Gefällt mir“