> Um Dein Paßwort herauszubekommen, müßte der Angreifer die Keys kennen und in der Lage sein, > den Verschlüsselungsalgorithmus für die Keyverschlüsselung zu brechen.
Die Private Keys kennt er ja und die Verschlüsselungsmethode ist bekannt.
Du meinst, er kennt die (mit Deinem Passwort) _verschluesselten_ Private Keys. Denn Private Keys sollte man auf keinen Fall unverschluesselt irgendwo ablegen. Ausserdem ist nicht Dein Passwort (mit dem Du die privaten Keys verschluesselst) das primaer zu schuetzende Gut, sondern der Private Key im unverschluesselten Zustand, d.h. wenn der Angreifer den Private Key schon unverschluesselt hat, ist ihm das Passwort voellig egal. Und normalerweise wird eine Verschluesselungsmethode gewaehlt, bei der man in diesem Fall nicht auf das Passwort schliessen kann. Ob mittlerweile aber doch ein Weg gefunden wurde, die Methode zu knacken, wuerde man am ehesten in den einschlaegigen Kryptographie-Publikationen erfahren.
> den Verschlüsselungsalgorithmus für die Keyverschlüsselung zu brechen.
Die Private Keys kennt er ja und die Verschlüsselungsmethode ist bekannt.
Und normalerweise wird eine Verschluesselungsmethode gewaehlt, bei der man in diesem Fall nicht auf das Passwort schliessen kann. Ob mittlerweile aber doch ein Weg gefunden wurde, die Methode zu knacken, wuerde man am ehesten in den einschlaegigen Kryptographie-Publikationen erfahren.