if ( ! defined( 'ABSPATH' ) ) { exit; // Exit if accessed directly. } /** * Register Site Settings Controls. */ add_action( 'elementor/init', 'hello_elementor_settings_init' ); function hello_elementor_settings_init() { if ( ! hello_header_footer_experiment_active() ) { return; } require 'settings/settings-header.php'; require 'settings/settings-footer.php'; add_action( 'elementor/kit/register_tabs', function( \Elementor\Core\Kits\Documents\Kit $kit ) { if ( ! hello_elementor_display_header_footer() ) { return; } $kit->register_tab( 'hello-settings-header', HelloElementor\Includes\Settings\Settings_Header::class ); $kit->register_tab( 'hello-settings-footer', HelloElementor\Includes\Settings\Settings_Footer::class ); }, 1, 40 ); } /** * Helper function to return a setting. * * Saves 2 lines to get kit, then get setting. Also caches the kit and setting. * * @param string $setting_id * @return string|array same as the Elementor internal function does. */ function hello_elementor_get_setting( $setting_id ) { global $hello_elementor_settings; $return = ''; if ( ! isset( $hello_elementor_settings['kit_settings'] ) ) { $kit = \Elementor\Plugin::$instance->kits_manager->get_active_kit(); $hello_elementor_settings['kit_settings'] = $kit->get_settings(); } if ( isset( $hello_elementor_settings['kit_settings'][ $setting_id ] ) ) { $return = $hello_elementor_settings['kit_settings'][ $setting_id ]; } return apply_filters( 'hello_elementor_' . $setting_id, $return ); } /** * Helper function to show/hide elements * * This works with switches, if the setting ID that has been passed is toggled on, we'll return show, otherwise we'll return hide * * @param string $setting_id * @return string|array same as the Elementor internal function does. */ function hello_show_or_hide( $setting_id ) { return ( 'yes' === hello_elementor_get_setting( $setting_id ) ? 'show' : 'hide' ); } /** * Helper function to translate the header layout setting into a class name. * * @return string */ function hello_get_header_layout_class() { $layout_classes = []; $header_layout = hello_elementor_get_setting( 'hello_header_layout' ); if ( 'inverted' === $header_layout ) { $layout_classes[] = 'header-inverted'; } elseif ( 'stacked' === $header_layout ) { $layout_classes[] = 'header-stacked'; } $header_width = hello_elementor_get_setting( 'hello_header_width' ); if ( 'full-width' === $header_width ) { $layout_classes[] = 'header-full-width'; } $header_menu_dropdown = hello_elementor_get_setting( 'hello_header_menu_dropdown' ); if ( 'tablet' === $header_menu_dropdown ) { $layout_classes[] = 'menu-dropdown-tablet'; } elseif ( 'mobile' === $header_menu_dropdown ) { $layout_classes[] = 'menu-dropdown-mobile'; } elseif ( 'none' === $header_menu_dropdown ) { $layout_classes[] = 'menu-dropdown-none'; } $hello_header_menu_layout = hello_elementor_get_setting( 'hello_header_menu_layout' ); if ( 'dropdown' === $hello_header_menu_layout ) { $layout_classes[] = 'menu-layout-dropdown'; } return implode( ' ', $layout_classes ); } /** * Helper function to translate the footer layout setting into a class name. * * @return string */ function hello_get_footer_layout_class() { $footer_layout = hello_elementor_get_setting( 'hello_footer_layout' ); $layout_classes = []; if ( 'inverted' === $footer_layout ) { $layout_classes[] = 'footer-inverted'; } elseif ( 'stacked' === $footer_layout ) { $layout_classes[] = 'footer-stacked'; } $footer_width = hello_elementor_get_setting( 'hello_footer_width' ); if ( 'full-width' === $footer_width ) { $layout_classes[] = 'footer-full-width'; } if ( hello_elementor_get_setting( 'hello_footer_copyright_display' ) && '' !== hello_elementor_get_setting( 'hello_footer_copyright_text' ) ) { $layout_classes[] = 'footer-has-copyright'; } return implode( ' ', $layout_classes ); } add_action( 'elementor/editor/after_enqueue_scripts', function() { if ( ! hello_header_footer_experiment_active() ) { return; } $suffix = defined( 'SCRIPT_DEBUG' ) && SCRIPT_DEBUG ? '' : '.min'; wp_enqueue_script( 'hello-theme-editor', HELLO_THEME_SCRIPTS_URL . 'hello-editor.js', [ 'jquery', 'elementor-editor' ], HELLO_ELEMENTOR_VERSION, true ); wp_enqueue_style( 'hello-editor', HELLO_THEME_STYLE_URL . 'editor.css', [], HELLO_ELEMENTOR_VERSION ); } ); add_action( 'wp_enqueue_scripts', function() { if ( ! hello_elementor_display_header_footer() ) { return; } if ( ! hello_header_footer_experiment_active() ) { return; } wp_enqueue_script( 'hello-theme-frontend', HELLO_THEME_SCRIPTS_URL . 'hello-frontend.js', [], HELLO_ELEMENTOR_VERSION, true ); \Elementor\Plugin::$instance->kits_manager->frontend_before_enqueue_styles(); } ); /** * Helper function to decide whether to output the header template. * * @return bool */ function hello_get_header_display() { $is_editor = isset( $_GET['elementor-preview'] ); return ( $is_editor || hello_elementor_get_setting( 'hello_header_logo_display' ) || hello_elementor_get_setting( 'hello_header_tagline_display' ) || hello_elementor_get_setting( 'hello_header_menu_display' ) ); } /** * Helper function to decide whether to output the footer template. * * @return bool */ function hello_get_footer_display() { $is_editor = isset( $_GET['elementor-preview'] ); return ( $is_editor || hello_elementor_get_setting( 'hello_footer_logo_display' ) || hello_elementor_get_setting( 'hello_footer_tagline_display' ) || hello_elementor_get_setting( 'hello_footer_menu_display' ) || hello_elementor_get_setting( 'hello_footer_copyright_display' ) ); } /** * Add Hello Elementor theme Header & Footer to Experiments. */ add_action( 'elementor/experiments/default-features-registered', function( \Elementor\Core\Experiments\Manager $experiments_manager ) { $experiments_manager->add_feature( [ 'name' => 'hello-theme-header-footer', 'title' => esc_html__( 'Header & Footer', 'hello-elementor' ), 'tag' => esc_html__( 'Hello Theme', 'hello-elementor' ), 'description' => sprintf( '%1$s %3$s', esc_html__( 'Customize and style the builtin Hello Theme’s cross-site header & footer from the Elementor "Site Settings" panel.', 'hello-elementor' ), 'https://go.elementor.com/wp-dash-header-footer', esc_html__( 'Learn More', 'hello-elementor' ) ), 'release_status' => $experiments_manager::RELEASE_STATUS_STABLE, 'new_site' => [ 'minimum_installation_version' => '3.3.0', 'default_active' => $experiments_manager::STATE_ACTIVE, ], ] ); } ); /** * Helper function to check if Header & Footer Experiment is Active/Inactive */ function hello_header_footer_experiment_active() { // If Elementor is not active, return false if ( ! did_action( 'elementor/loaded' ) ) { return false; } // Backwards compat. if ( ! method_exists( \Elementor\Plugin::$instance->experiments, 'is_feature_active' ) ) { return false; } return (bool) ( \Elementor\Plugin::$instance->experiments->is_feature_active( 'hello-theme-header-footer' ) ); } Ledger Live auf Public Computers: Warum Internet-Cafés und Bibliotheken nie sicher sind – CNDC Group

Ein Benutzer mit mehreren Millionen Euro in Kryptowährungen sitzt in einem Internet-Café in Bangkok und möchte schnell seinen Portfolio-Status überprüfen. Das WLAN ist frei, ein Computer steht bereit, und die Ledger Live App ist im Chrome Web Store leicht zu finden. Fünf Minuten später hat er sich angemeldet, sein Hardware-Wallet verbunden und einen schnellen Blick auf seine Bestände geworfen. Die Transaktion war nicht nötig, nur eine Überprüfung. Aber was er nicht sieht, sind die fünf andere Prozesse, die im Hintergrund laufen, die Tastatureingaben aufzeichnen, die Browser-Historie speichern und die USB-Verbindung protokollieren.

Dieses Szenario verdeutlicht einen fundamentalen Irrtum: dass Ledger Live, weil es private Schlüssel auf einem Hardware-Wallet speichert, auch auf fremden Geräten sicher sein könnte. Das ist falsch. Die Sicherheitsarchitektur von Ledger Live wurde für Geräte konzipiert, die ein einzelner Benutzer kontrolliert, überwacht und physisch sichert. Ein öffentlicher Computer ist das exakte Gegenteil. Selbst wenn das Hardware-Wallet niemals kompromittiert wird, können Angreifer durch die Verwendung von öffentlichen Rechnern Wallet-Metadaten, Authentifizierungsinformationen, Verbindungsdaten und entscheidende Hinweise auf den Inhalt und die Struktur eines Portfolios sammeln.

Ledger Live Anwendungsschnittstelle zeigt die Verbindung zwischen Hardware-Wallet, Gerätesicherheit und Benutzer-Authentifizierung

Die falsche Annahme: Hardware-Wallet-Isolation auf fremden Geräten

Ledger Hardware-Wallets wie das Nano X, Nano S Plus oder Stax halten private Schlüssel in einem sicheren Chip. Diese Isolation ist real und war eine technische Leistung. Doch Isolation des Schlüssels bedeutet nicht automatisch, dass die gesamte Transaktion sicher ist, wenn das begleitende Gerät kompromittiert oder unsicher ist. Ledger Live ist die Software, die diesen Hardware-Wallet kommuniziert, Transaktionen anzeigt, Adressen verwaltet und die Verbindung über USB oder Bluetooth herstellt.

Wenn Ledger Live auf einem öffentlichen Computer läuft, hat der Benutzer keine Kontrolle über die Betriebssystem-Ebene, die installierten Programme, die Netzwerk-Konfiguration oder die physischen Zugriffe. Der Private-Key bleibt isoliert, aber alles andere ist offen. Ein kompromittiertes Betriebssystem kann jeden Tastendruck aufzeichnen, während Ledger Live lädt, kann alle Einstellungen und Browser-Cache-Daten speichern, die vorher auf diesem Computer gespeichert wurden, und kann die USB-Kommunikation mit dem Hardware-Wallet beobachten, ohne die Kryptografie des Wallets selbst zu brechen.

Das ist ein subtiler, aber entscheidender Unterschied. Die Sicherheit der privaten Schlüssel ist nicht dasselbe wie die Sicherheit der gesamten Transaktion oder der Wallet-Verwaltung. Ein Angreifer, der die Tastatureingaben eines Benutzers auf einem öffentlichen Computer aufzeichnet, wird die Seed Phrase nicht sehen, weil diese auf dem Hardware-Wallet gespeichert ist. Aber er wird sehen, wann Ledger Live gestartet wird, welche Adressen angezeigt werden, wieviel Zeit der Benutzer in der Portfolio-Übersicht verbringt, und möglicherweise, welche Transaktionen geplant werden.

Dies bedeutet, dass jeder fremde Computer einen potenziellen Überwachungspunkt darstellt, nicht nur für die Transaktion selbst, sondern für die Metadaten rund um das Wallet. Eine Person, die über welche Kryptowährungen ein Benutzer verfügt, wieviel diese wert sind, und wann der Benutzer sein Wallet überprüft, besitzt bereits genug Information, um gezielt zu werden—durch Phishing, Erpressung, physische Überfälle oder Zugriff auf die E-Mail-Adresse des Benutzers, die mit seinem Ledger-Konto verknüpft ist.

Keylogger, Malware und Session-Diebstahl auf öffentlichen Systemen

Internet-Cafés, Bibliotheken und Hotel-Business-Center sind nicht böswillig, aber sie sind auch nicht kontrolliert. Ein Computer mit hunderten Besuchern pro Woche ist ein ideales Ziel für die Installation von Keyloggern, Bildschirm-Mitschnitt-Software oder Malware, die Browser-Cookies und gespeicherte Passwörter extrahiert. Manche Infektionen sind professionell: sie verstecken sich tief im Betriebssystem, beginnen nur, wenn bestimmte Anwendungen erkannt werden, und melden sich diskret bei einem Command-and-Control-Server an, wenn relevante Daten gesammelt wurden.

Ledger Live hat zwei kritische Verbindungspunkte auf einem öffentlichen Computer. Erstens verbindet sich die App mit ledger.com, um die Portfolio-Preise zu aktualisieren, Netzwerk-Informationen abzurufen und Firmware-Updates zu prüfen. Diese Verbindung läuft über HTTPS, aber eine Malware auf dem lokalen System kann sie trotzdem abfangen, die SSL/TLS-Dekryption imitieren oder einen Man-in-the-Middle-Proxy einrichten, bevor die Anfrage das Gerät verlässt. Zweitens verbindet sich der Computer über USB oder Bluetooth mit dem Hardware-Wallet. Diese Verbindung ist verschlüsselt und signiert, aber ein Keylogger kann aufzeichnen, wann die Verbindung stattfand, wie lange sie bestand, und welche Daten ausgetauscht wurden.

Die Session-Verwaltung von Ledger Live ist ein weiterer Angriffsvector. Wenn sich ein Benutzer mit seinem Ledger-Konto anmeldet, empfängt er ein Session-Token oder eine ähnliche Authentifizierungsprobe. Ein Malware-Programm, das diesen Token aus dem Browser-Speicher oder dem lokalen Cache extrahiert, könnte potentiell Informationen über diesen Account abrufen—nicht die privaten Schlüssel, aber Wallet-Adressen, Transaktion-Historie, und möglicherweise auch Verbindungsmuster. Das Token ist typischerweise zeitlich limitiert, aber wenn ein Angreifer aktiv ist und den Token in derselben Session nutzen kann, genügt das für einen erfolgreichen Datenraub.

Ein weiteres Risiko ist die automatische Browser-Autofill-Funktion. Wenn ein Benutzer auf einem öffentlichen Computer seine Ledger-E-Mail-Adresse oder seinen Benutzernamen in ein Formular eintippt und der Browser dies speichert, kann ein nachfolgender Benutzer—oder eine Malware—diese Informationen extrahieren. Schlimmer noch: wenn der ursprüngliche Benutzer vorher auf Phishing-Seiten war oder auf einem infizierten Computer sein Ledger-Passwort in ein gefälschtes Formular eingegeben hat, kann ein Angreifer diese gespeicherten Daten wiederfinden und verwenden.

Warum der Official Download nur von ledger.com sicher ist

Ledger Live ist in App Stores für Windows, macOS, iOS und Android verfügbar, aber nur die Version vom offiziellen ledger.com-Download und den offiziellen App Stores (Apple App Store, Google Play Store, und Microsoft Store) sind authentifiziert und signiert von Ledger SAS. Jede Zweitquelle, jeder Torrent, jeder Archive-Site oder Alternative ist potenziell kompromittiert. Auf einem öffentlichen Computer ist dieser Unterschied noch wichtiger.

Wenn ein Benutzer in einem Internet-Café Ledger Live herunterladen möchte—was er überhaupt nicht tun sollte—wird er wahrscheinlich zuerst nach „Ledger Live Download” suchen. Ein Angreifer, der eine gefälschte Website betreibt, die bei dieser Suche sehr hoch rangiert, oder der eine DNS-Manipulation durchgeführt hat, so dass ledger.com auf die falsche IP-Adresse auflöst, wird dem Benutzer eine manipulierte Version präsentieren. Diese Version könnte legitim aussehen, könnte die gleichen Funktionen haben, aber im Hintergrund alle Kommunikation mit dem Hardware-Wallet aufzeichnen oder einen eigenen Malware-Payload während der Installation starten.

Die digitale Signatur ist die letzte Verteidigungslinie, aber nur wenn der Benutzer sie prüft. Windows wird Warnungen anzeigen, wenn eine Datei nicht signiert ist, und macOS wird sogar eine notarisierte Datei von Apple verlangen. Auf einem öffentlichen Computer kann ein Techniker einen lokalen Admin-Account mit reduzierten Sicherheitseinstellungen haben, um Benutzer-Frustrationen zu minimieren. Das bedeutet, dass Sicherheitswarnungen deaktiviert oder ignorialisiert werden könnten. Ein Benutzer, der unter Zeitdruck steht und schnell sein Wallet überprüfen will, wird nicht zweimal überlegen, bevor er auf „Installieren” klickt.

Die einzige echte Sicherheit ist, Ledger Live überhaupt nicht auf fremden Geräten zu installieren oder zu verwenden. Wenn ein Benutzer sein Wallet überprüfen muss, gibt es leichte Alternativen—zum Beispiel, auf ledger.com selbst anmelden und sein Portfolio dort betrachten, oder die offizielle managing crypto assets with Ledger Live app features nur auf einem eigenen, vertrauenswürdigen Gerät durchführen.

Clear Signing und die Rolle des Hardware-Displays

Ledger Hardware-Wallets haben ein kleines Display, auf dem Transaktionsdetails angezeigt werden, bevor der Benutzer eine Aktion mit physischen Tasten bestätigt. Dies ist eine Clear Signing Funktionalität: Der Benutzer kann auf dem Gerät selbst lesen, wohin das Geld geht, wieviel gesendet wird, und welche Gebühren anfallen. Dieses Display ist kryptografisch isoliert von der Ledger Live App auf dem Computer.

Das bedeutet, dass selbst wenn die Ledger Live Software auf dem Computer kompromittiert ist, ein Angreifer die Transaktion auf dem Hardware-Display nicht verfälschen kann. Der Benutzer wird die echte Transaktion sehen. Das ist eine starke Sicherheitsgarantie für die Transaktion selbst. Aber auf einem öffentlichen Computer gibt es andere Probleme. Erstens kann ein Angreifer, wenn er Zugang zum Computer hat, das Display während der Bestätigung fotografieren oder aufnehmen. Zweitens kann ein Angreifer die Transaktion stellen—er kann dem Benutzer vorschlagen, Geld an eine falsche Adresse zu senden—und dann den Benutzer beobachten, wie dieser die falsche Transaktion auf dem Hardware-Display bestätigt.

Clear Signing funktioniert perfekt, wenn der Benutzer die Transaktion versteht. Aber viele Benutzer verstehen nicht, was sie auf dem Display sehen. Sie sehen eine lange Hexadezimal-Zeichenkette (die Adresse) und eine Zahl (die Menge), und sie vertrauen darauf, dass dies richtig ist, besonders wenn sie unter zeitlichem Druck sind oder sich unwohl fühlen mit der Technologie. Ein Angreifer, der die Transaktion im voraus kennt und den Benutzer beeilt, kann diesen psychologischen Druck ausnutzen. Das Hardware-Display schützt vor einer manipulierten Anzeige auf dem Computer, aber es schützt nicht vor einem manipulierten Transaktionsziel, das der Benutzer ursprünglich vom Computer aus eingegeben hat.

Browser-Extensions und WebHID/WebUSB auf öffentlichen Geräten

Ledger Live bietet eine Browser-Extension für die Interaktion mit dezentralisierten Finanz-Apps (DeFi) an. Diese Extension nutzt WebHID und WebUSB APIs, um mit dem Hardware-Wallet zu kommunizieren, ohne den privaten Schlüssel an die Website zu exportieren. Das ist clever: eine DeFi-App kann eine Transaktion konstruieren, diese zur Bestätigung an das Hardware-Wallet senden, und das Wallet kann signieren und zurückgeben, ohne dass die App jemals den Schlüssel sieht.

Auf einem öffentlichen Computer wird diese Isolation jedoch zu einer Illusion. Wenn ein Benutzer die Ledger Browser-Extension auf einem öffentlichen Computer installiert und dann eine DeFi-Site besucht, kann Malware auf dem Computer die WebHID-Verbindung abfangen, bevor sie das Hardware-Wallet erreicht. Sie kann die Transaktionsdetails lesen, die die Website an das Wallet sendet, und möglicherweise auch die Antwort sehen, wenn das Wallet signiert. Sie kann auch die Website selbst manipulieren, bevor sie in dem Browser geladen wird, so dass der Benutzer eine andere Transaktion unterzeichnet, als er beabsichtigt hat.

Der Grund, warum dies kritisch ist: WebHID und WebUSB erlauben einer Website, direkt mit USB-Geräten zu kommunizieren. Das ist eine mächtige Funktion, aber sie bedeutet auch, dass eine böswillige Website technisch gesehen ein Hardware-Wallet ansprechen könnte, wenn der Browser die Berechtigung erteilt hat. Mit Ledger Live ist die Berechtigung typischerweise auf die Ledger-Domain oder auf vertrauenswürdige DeFi-Sites beschränkt, aber diese Liste kann durch Malware oder Browser-Hijacking manipuliert werden. Ein öffentlicher Computer ist genau das Umfeld, in dem solche Manipulationen am wahrscheinlichsten sind.

Physischer Zugriff und USB-Snooping

Ein öffentlicher Computer bedeutet auch physischer Zugriff für Angreifer. Während der Benutzer sein Wallet überprüft, könnte jemand direkt hinter ihm stehen und den Bildschirm oder das Hardware-Wallet-Display fotografieren. Das ist kein theoretischer Risiko in Orte wie Touristen-Cafés oder Transitflughäfen. Noch wichtiger ist, dass ein Angreifer mit Zugang zum Computer einen Hardware-Sniffer oder einen modifizierten USB-Kabel mit integriertem Logging-Chip verwenden könnte, um die USB-Kommunikation zwischen dem Computer und dem Hardware-Wallet aufzuzeichnen.

Die USB-Verbindung zwischen Ledger Live und dem Hardware-Wallet ist kryptografisch signiert, aber ein physischer USB-Sniffer kann das Roh-Datenstream aufzeichnen. Diese rohen Daten können interessante Informationen enthalten: Timing-Muster, die Länge der ausgetauschten Nachrichten, und möglicherweise identifizierende Informationen über die Wallet-Struktur oder die Adressen, die verwendet werden. Ein Forschungsteam hätte großen Aufwand betreiben müssen, um diese Informationen zu extrahieren, aber ein Angreifer mit physischem Zugriff hat Zeit und Motivation.

Dies ist auch ein Risiko beim Einrichten oder Wiederherstellen eines Hardware-Wallets auf einem öffentlichen Computer. Wenn ein Benutzer sein Nano X oder Stax auf einem öffentlichen Computer initialisiert, wird er aufgefordert, eine PIN zu wählen und möglicherweise seine Seed Phrase zu bestätigen (oder einen Recovery-Prozess durchzuführen). Alles dieser Vorgänge, besonders der Recovery-Prozess, könnte durch einen USB-Sniffer erfasst werden, obwohl die Seed Phrase selbst auf dem Hardware-Gerät bleibt.

Wallet-Setup und Phishing auf öffentlichen Netzwerken

Das Einrichten eines neuen Ledger-Wallets auf einem öffentlichen Computer ist besonders gefährlich. Während des Setups benötigt der Benutzer die Ledger Live App, muss sich möglicherweise anmelden, und muss Netzwerk-Verbindungen für den Download von Firmware oder Konfigurationsdaten verwenden. Ein öffentliches WLAN ist typischerweise unverschlüsselt (HTTP statt HTTPS) oder wird nur durch einen einfachen Zugangscode geschützt, den jeder Benutzer kennt. Ein Angreifer im selben Netzwerk kann eine Man-in-the-Middle-Attacke durchführen.

Eine besonders tückische Variante ist das „Evil Twin” Netzwerk—ein falscher WLAN-Zugangspunkt, der denselben Namen wie das legitime Café-WLAN hat. Ein Benutzer verbindet sich automatisch damit, und alle sein Traffic wird durch den Angreifer geleitet. Wenn der Benutzer versucht, Ledger Live herunterzuladen oder zu aktualisieren, könnte der Angreifer die Datei während der Übertragung abfangen und eine manipulierte Version bereitstellen. Selbst wenn der Benutzer auf ledger.com klickt, könnte er durch DNS-Hijacking auf eine gefälschte Site weitergeleitet werden.

Die Phishing-Gefahr ist real: gefälschte Ledger-Support-Sites, gefälschte Firmware-Update-Benachrichtigungen, und gefälschte App-Stores sind häufig. Auf einem öffentlichen Computer, mit möglicherweise mehreren Sicherheitslücken, ist ein Benutzer besonders verwundbar. Er ist in einer unvertrauten Umgebung, unter Zeitdruck, und möglicherweise weniger vorsichtig als auf seinem eigenen Gerät.

Praktische Alternativen und Workarounds

Wenn ein Benutzer sein Kryptowährungs-Portfolio überprüfen muss, während er unterwegs ist, gibt es sicherere Optionen als die Verwendung eines öffentlichen Computers mit Ledger Live. Die offizielle Ledger Website (ledger.com) erlaubt es, sich anzumelden und den Portfolio-Status zu betrachten—das ist nicht ideal, aber deutlich besicherer als die Installation von Software. Ein Benutzer gibt seine E-Mail und sein Passwort auf einer echten Website ein, was immer noch Phishing-Risiko hat, aber kein Malware-Risiko vom Computer selbst.

Eine bessere Option ist die Verwendung eines mobilen Geräts, das dem Benutzer gehört. Wenn ein Benutzer sein eigenes iPhone oder Android-Phone dabei hat, kann er die offizielle Ledger Live App von seinem vertrauten App Store herunterladen und sein Hardware-Wallet verbinden. Mobile Geräte haben bessere Isolations-Mechanismen als öffentliche Computer-Terminals, aber sie haben auch ihre eigenen Risiken—Malware, Phishing-Apps, und gehackte App Stores sind möglich. Trotzdem ist ein persönliches mobiles Gerät generell sicherer als ein öffentlicher Computer.

Die beste Option ist, überhaupt nicht auf sein Wallet zuzugreifen, während man nicht zu Hause ist. Kryptowährungen erfordern Geduld. Ein Benutzer, der nur seinen Portfolio-Status überprüchen möchte, sollte warten, bis er einen eigenen, vertrauten Computer verwenden kann. Das klingt unplraktisch, aber es ist ein fundamentales Prinzip: Kryptowährungs-Sicherheit ist kein Komfortvorteil. Sie erfordert die Kontrolle über die physische und digitale Umgebung, und diese Kontrolle kann auf öffentlichen Systemen nicht garantiert werden.

Die breitere Lektion: Geräte-Eigentum ist Sicherheit

Ledger Hardware-Wallets wurden für Menschen mit mehreren Millionen Euro entwickelt. Sie haben es 8+ Millionen Benutzern ermöglicht, über $970 Millionen in Kryptowährungen zu sichern. Das ist nur möglich, weil die Hardware-Wallets die privaten Schlüssel isoliert halten und die Benutzer ihre eigenen Geräte kontrollieren können. Aber sobald die Ledger Live Software auf einem fremden Computer läuft, wird jene Kontrolle aufgegeben.

Ein öffentlicher Computer ist nicht neutral; er ist ein Angriffsvector. Jeder, der diesen Computer vorher oder nachher verwendet hat, könnte ihn mit Malware oder Überwachungssoftware infiziert haben. Der Eigentümer oder Betreiber des Computers könnte Monitoring-Tools installiert haben. Das Internet-Angebot könnte manipuliert werden. Die Luft ist nicht leer—sie ist ein potenzieller Kanal für Zwischenmänner. Ein Benutzer, der sein Ledger-Wallet auf einem öffentlichen Computer verwendet, verliert die entscheidende Sicherheitsgarantie: dass das Gerät, das er verwendet, ihm allein gehört und unter seiner Kontrolle steht.

Dies ist nicht technisch lösbar. Keine Verschlüsselung, kein Hardware-Schutz, und keine Sicherheits-Update können einen öffentlichen Computer in einen sicheren Computer verwandeln. Die Sicherheit von Ledger Live hängt nicht nur davon ab, dass die Software gut geschrieben ist, sondern auch davon, dass der Benutzer das Gerät kontrolliert. Das ist eine unbequeme Wahrheit, aber es ist unvermeidbar.

Häufig gestellte Fragen

Kann ich mein Ledger-Wallet in einem Internet-Café überprüfen, wenn ich nichts sende?

Nein. Selbst wenn Sie nur den Portfolio-Status betrachten, wird die Verbindung zwischen Ihrem Computer und dem Hardware-Wallet durch Malware, Keylogger, und Man-in-the-Middle-Attacken gefährdet. Ein Angreifer kann aufzeichnen, welche Adressen Sie haben, wieviel Sie besitzen, und wann Sie Ihr Wallet überprüfen. Diese Informationen sind ausreichend, um Sie durch Phishing, Erpressung, oder gezielte Angriffe zu gefährden. Ein öffentlicher Computer ist für Ledger Live grundsätzlich unsicher.

Schützt mich das Hardware-Wallet vor Malware auf dem Computer?

Das Hardware-Wallet schützt Ihre privaten Schlüssel vor Malware, aber nicht vor anderen Formen der Gefährdung. Malware kann die Metadaten Ihres Wallets aufzeichnen, Ihre Adressen stehlen, Ihre Transaktionen überwachen, und Phishing-Attacks vorbereiten. Sie können auch die Transaktionsdetails manipulieren, bevor sie zum Wallet gesendet werden, was bedeutet, dass Sie möglicherweise falsche Ziele signieren. Clear Signing hilft, aber nicht, wenn Sie die Transaktion nicht überprüfen können oder unter Druck stehen.

Was sollte ich tun, wenn ich mein Wallet überprüfen muss, während ich unterwegs bin?

Die sicherste Option ist, zu warten, bis Sie einen eigenen vertrauenswürdigen Computer verwenden können. Wenn das nicht möglich ist, können Sie sich auf der offiziellen Ledger-Website anmelden und Ihren Portfolio-Status dort betrachten—das hat ein gewisses Phishing-Risiko, aber kein Malware-Risiko vom Computer. Noch besser ist die Verwendung Ihres eigenen mobilen Geräts mit der offiziellen Ledger Live App. Installieren Sie die App nie auf fremden Computern, auch nicht in Bibliotheken oder Hotels.

Leave a Reply

Your email address will not be published. Required fields are marked *