Ich habe mir das Ledger Recovery damals im Detail angesehen. Nicht weil ich es nutzen wollte sondern weil mich einfach interessiert hat, wie sie das ganze technisch absichern.
Der PK wird dabei auf drei so genannte Shards aufgeteilt. Diese Shards werden jeweils an eine Firma gesendet und dort aufbewahrt. Ben�tigt man nun einen Restore - aus welchen Gr�nden auch immer - m�ssen alle 3 Firmen ihren jeweiligen Shard wieder zur Verf�gung stellen, woraus dann letztendlich der PK wiederhergestellt werden kann.
Der gr��te - und mMn. vielversprechendste - Angriffsvektor ist hier beim Versenden der Shards sodass diese abgegriffen werden. 3 Firmen gleichzeitig zu hacken und an den jeweiligen Shard zu kommen halte ich f�r eher ausgeschlossen. Ein einzelner Shard reicht f�r die Wiederherstellung nicht aus, man m�sste tats�chlich an alle 3 Teile kommen.
Das habe ich auch gemacht, vorallem um zu sehen, welche Sicherungsma�nahmen sie ergreifen, um das Sakrileg der Extraktion von Geheimmaterial aus dem
Secure Element abzusichern.
Ich finde aktuell die Doku nicht, die Ledger zum Recovery Service ver�ffentlicht hat. Ist auch schon etwas l�nger her und egal wie, es hat besiegelt, da� ich mit Ledger nichts mehr zu tun haben m�chte. Egal ob der Recovery Service sicher ist und sicher bleibt. Den Beweis dazu bleibt Ledger schuldig.
Ich meine mich zu erinnern, da� die Shards verschl�sselt werden, mit Irgendetwas, das an die Ledger Hardwarewallet gebunden ist. Ein Abfangen der Shards auf ihrem Transit bringt daher aus meiner Verst�ndnis heraus nicht viel. Ledger Live Software sollte auch eine verschl�sselte Verbindung zu Ledger und den anderen beteiligten Firmen nutzen. Es gab aber irgendeinen halbwegs schlauen Weg, die Bindung an die urspr�ngliche Hardwarewallet zu umgehen, wenn man musste. W�re ja auch bl�d, wenn die Wiederherstellung nicht ginge, wenn z.B. die urspr�ngliche Hardwarewallet kaputt gegangen ist oder verloren wurde.
Ich sehe das schw�chste Glied hier tats�chlich in der Softwarekomponente von Ledger Live selbst. Das ist ein hackbares St�ck Software, das von Malware angegriffen, gepatcht und ausgenutzt werden kann.
Ich kann mich zwar nicht genau erinnern, meine aber, da� zu keiner Zeit die wesentlichen Geheimnisse je unverschl�sselt au�erhalb der Ledger Hardwarewallet auftauchen, denn das w�re ja zu einfach und schlicht grenzenlos dumm. W�re das der Fall, tauschte man die Sicherheit einer Hardwarewallet gegen die Sicherheit eines St�cks Software auf einem Nutzerger�t aus. Das macht ja nun �berhaupt keinen Sinn und so dumm ist selbst Ledger nicht.