Dass die seeds für den Notfall sind ist klar, aber woher soll man wissen, dass es keiner ist, wenn das Programm sagt "Hallo, da stimmt was nicht mit dem update, seeds eingeben"?
Der Mnemonic Code eines Hardware Wallets sollte nie an einem Rechner eingegeben werden.
Ich glaube Trezor hat hier eine falsche Designentscheidung getroffen und fordert den Mnemonic Code immer über den Rechner an (aber mit einer Anzeige auf dem Trezor Bildschirm, die sagt welches Wort eingegeben werden soll).
Damit müsste der Angreifer trozdem noch 24! = 6.2*10
23 Kombinationen durchprobieren (was unmöglich ist).
Trozdem ist das meiner Meinung nach ein sehr schlechtes Design was eben zu solchen Situationen führen kann.
Besser ist es von vornherein zu sagen "Mnemonic Code nirgens außer direkt am HW Wallet eingeben" wie bei Ledger.
Nachher ist man immer schlauer und es ist dann einfach zu sagen "hätte", aber wenn die Hacker inzwischen so gut sind, dass die homepage aussieht wie immer ( das soll kein Lob sein! ), dann sind Normalanwender solchen Subjekten ausgeliefert.
Das ist leider sehr einfach und erfordert kaum Zeitaufwand.
Wenn du eine Webseite aufrufst, wird sie ja auch lokal auf deinem Rechner gespeichert. Eine Seite zu klonen bedarf gerade einmal einige Klicks mit der Maus.
Mit Mnemonic Code meinst Du mein Kennwort mit den 4-6 Ziffern?
Der Mnemonic Code ist das, was viele hier fälschlicherweise als "Seed" bezeichnen. Die 12- oder 24- stellige Kombination aus Wörtern.
Der Seed wird dann aus dem Mnemonic Code berechnet und ist eine 256 bit Zahl.
Inzwischen bin ich nicht nur tieftraurig, sondern auch enttäuscht und verärgert über ach so sichere Programme. Erst kürzlich haben wie noch ein Avira-Schutzpaket gekauft und selbst der hat das pishing nicht erkannt!
Leider bringt Antiviren Software selten etwas :/
Solch eine Software erkennt entweder bereits weit verbreitete und bekannte Malware- und Phishing seiten oder Malware welche sehr sehr auffällig agiert.
Alles andere bleibt unentdeckt, und es ist relativ einfach Malware zu erstellen die von keiner Antiviren Software erkannt wird.
Der eine Laptop läuft auf Windows 10, der andere auf Windows 7.
Windows 7 würde ich unter keinen Umständen mehr benutzen.
Das Betriebssystem ist outdated und besitzt viele bekannte und leicht auszunutzende Sicherheitsrisiken.
Am besten komplett verabschieden von diesem Betriebssystem.