1.휴대폰 스미싱 문자의 url을 실수로 터치해 접속했을 때 스마트폰에 악성 프로그램이 무단설치돼고 그 스마트폰의 화면은 해커가 고스란히 전부 엿볼 수 있음
2.해커에 의해 key store file탈취 당할 수 있음
SAMSUNG은 KEY FILE이 암호PIN 로 보호돼 있으므로 안전하다고 주장할 수 있으나암호 PIN입력이 10자리 미만으로 돼있어 전수대입 공격으로 무단해제될 수 있음
안전하지 않음
2차 안전장치로 지문확인 기능이 있는데 그 기능은 단순히 WALLET을 활성화 하거나 비활성화 하는 기능만 있는 것으로 보이므로 해커에 의한 스마트폰 KEY FILE 탈취시 무용지물일 것으로 보임
SEED 복원문자 확인하기 기능은 제일 문제되는 기능으로 악성코드가 무단설치된
스마트폰은 더 이상 사용자가 통제할 수 없는 좀비폰이므로 복원문자를 사용자가 확인할 시 해커가 엿보거나 원격실행으로 전부 탈취될 수 있음
PIN CODE 입력란을 늘려도 해커가 전부 엿보거나 CODE가 전송될 것이므로 결론적으론 안전성 확보가 불가능