Bitcoin Forum

Local => Discussioni avanzate e sviluppo => Topic started by: Cinazhang on March 23, 2018, 12:20:29 AM



Title: Quanto è sicuro un hardware wallet?
Post by: Cinazhang on March 23, 2018, 12:20:29 AM
è veramente immune da attacchi hacker? Girando sul forum ho trovato una guida di come avviare un attacco a un Ledger https://krebsonsecurity.com/wp-content/uploads/2018/03/ledgerattack.pdf
post originale https://bitcointalk.org/index.php?topic=3176978.0


Title: Re: Quanto è sicuro un hardware wallet?
Post by: alexrossi on March 25, 2018, 07:38:08 AM
E' estremamente sicuro da attacchi tipici (intesi come malware sul tuo PC o virus). A livello fisico è sicuro ma come dimostrato in passato non impenetrabile.


Title: Re: Quanto è sicuro un hardware wallet?
Post by: Makkara on March 25, 2018, 11:54:42 AM
E' estremamente sicuro da attacchi tipici (intesi come malware sul tuo PC o virus). A livello fisico è sicuro ma come dimostrato in passato non impenetrabile.

sono d'accordo e mi fa ridere che in quel thread qualcuno si stiano pure stracciando le vesti. Al momento non esiste nessuna opzione garantita al 100%, ma gli hardware wallet rimangono sempre la soluzione con rischi minori.


Title: Re: Quanto è sicuro un hardware wallet?
Post by: alexrossi on March 25, 2018, 01:46:46 PM
E' estremamente sicuro da attacchi tipici (intesi come malware sul tuo PC o virus). A livello fisico è sicuro ma come dimostrato in passato non impenetrabile.

sono d'accordo e mi fa ridere che in quel thread qualcuno si stiano pure stracciando le vesti. Al momento non esiste nessuna opzione garantita al 100%, ma gli hardware wallet rimangono sempre la soluzione con rischi minori.

Il più garantito possibile è generare la chiave privata a mano con un dado e commutare in chiave pubblica attraverso un PC permanentemente offline. Estremamente difficile ma con meno passaggi di fiducia.


Title: Re: Quanto è sicuro un hardware wallet?
Post by: Mr_Crypto_Coffee on March 25, 2018, 03:12:51 PM
Il 99% degli "attacchi hacker" (non si distingueva tra hacker/cracker ecc... un tempo?) avviene come al solito attraverso malware di ogni tipo e social engineering.
Quindi di base gli hardware wallet ti offrono un livello di sicurezza estremamente maggiore rispetto ai wallet su desktop e mobile.

Il rischio della contraffazione c'è ma è abbastanza semplice da verificare.

Per POC di cui si parlava è necessario che "fisicamente" ti rubino l'hardware ed effettuino delle modifiche al firmware, che è molto diverso rispetto ad esempio: iniettare un malware attraverso un bug di IE su una pagina che apri da una email reputata da te "trusted".

Quindi a mio avviso direi che la maggior parte di noi può stare abbastanza tranquilla senza farsi troppe p*** mentali.



Title: Re: Quanto è sicuro un hardware wallet?
Post by: alexrossi on March 25, 2018, 06:30:31 PM

Il rischio della contraffazione c'è ma è abbastanza semplice da verificare.



Segnalo che ledger veniva venduto nuovo su ebay da venditori truffatori degli stati uniti, spedito insieme ad un seed che veniva dichiarato come "da utilizzare al primo avvio", con utenti che ci sono cascati in pieno essendo alle prime armi.


Title: Re: Quanto è sicuro un hardware wallet?
Post by: thetigcoder on March 26, 2018, 08:23:03 AM
l'unico consiglio è sempre quello di tenerlo aggiornato ed acquistare direttamente dal produttore, sempre. 


Title: Re: Quanto è sicuro un hardware wallet?
Post by: Cinazhang on March 26, 2018, 09:54:20 PM
grazie tosi per i consigli


Title: Re: Quanto è sicuro un hardware wallet?
Post by: amit2007gunjan on April 14, 2018, 11:42:13 AM
Parlando con un esperto di sicurezza dei dati (o almeno lui si definiva così) mi spiegava che è estremamente difficile violare un wallet installato su un supporto mobile senza avere la possibilità di accesso fisico al supporto stesso. Volevo sapere cosa ne pensate.


Title: Re: Quanto è sicuro un hardware wallet?
Post by: fillippone on July 05, 2018, 10:50:40 AM
Il problema è sempre lo stesso. Anche se l’hardware Wallet è ultra sicuro, il punto debole è sempre chi l’HW lo comanda: l’utente!
My two cents,
F1


Title: Re: Quanto è sicuro un hardware wallet?
Post by: international.off on August 14, 2018, 12:49:32 AM
Di sicuro al 100% non c'è nulla, ma di sicuro ha meno criticità di un software wallet.


Title: Re: Quanto è sicuro un hardware wallet?
Post by: lallo29 on August 16, 2018, 05:51:20 PM
è veramente immune da attacchi hacker? Girando sul forum ho trovato una guida di come avviare un attacco a un Ledger https://krebsonsecurity.com/wp-content/uploads/2018/03/ledgerattack.pdf
post originale https://bitcointalk.org/index.php?topic=3176978.0

è sicurissimo fino a quando non perdi le chiavi o qualcuno fisicamente accede al wallet. in entrambi i casi la colpa è del possessore