Trezor Modell T - Sicherheitslücke bei physischem Zugriff auf das Gerät

Hallo,

Sicherheitslücke bei physischem Zugriff auf das Gerät

Gilt das auch für den Trezor One?

VG
F.

Ja. Trezor One ist unsicher.

Die Bitbox02 wird empfohlen, Ledger taugt auch.

Hallo, wie begründest Du das (beides)?

Warum soll Bitbox02 sicherer sein?

Bei Ledger weisst Du nicht was Du bekommst, closed Source Software.

VG
F.

„Im Gegensatz zu Konkurrenzprodukten wie der BitBox02 oder dem Ledger Nano verzichtet das Modell von Trezor auf ein sogenanntes Sicherheitselement, was es grundsätzlich für physische Attacken, also Angriffe, bei denen ein Hacker direkten Zugriff auf das Gerät hat, anfälliger macht.“ (Quelle: Blocktrainer)

Wenn Dir offener Quellcode wichtig ist, so scheidet der Ledger natürlich aus und es verbleibt die (imho wundervolle) Bitbox. :slight_smile:

3 „Gefällt mir“

Das Sicherheitselement ist vermutlich der verbaute Crypto-Chip, richtig?

Wie sieht es bei dem PiTrezor aus, wenn man dort die mSD Card zusätzlich verschlüsselt?

Bei dem Sicherheitselement handelt es sich einfach um einen Mikro-Chip. Im Falle der Bitbox ist das ein separater Secure Chip, namentlich: ATECC608B.