UWAGA - Wyciek danych z bazy Ledgera

Moderator
Posty: 9633
Rejestracja: 17 listopada 2011
Reputacja: 5804
Reputacja postu: 
9
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: koparki » wtorek, 22 grudnia 2020, 15:01

kozaki_wiesi pisze: wtorek, 22 grudnia 2020, 11:13Gdybym to ja pisał tę "groźbę" to chyba opluwałbym monitor ze śmiechu co kilka słów. Niezłe gangusy co odstąpią od morderstwa za tysiaka

Ten kto dostał takiego maila ( download/file.php?id=5903 )powinien odesłać jego kopię do firmy Ledger wraz z pismem adwokata o 500 000zł odszkodowania za ryzyko na które wystawiono rodzinę, za szkody psychiczne w postaci stanów nerwowo-lekowych całej rodziny, na pokrycie długotrwałej ochrony osobistej i zabezpieczeń mienia. Produkty są w cenach mocno odrealnionych z ogromną marżą, prymitywny kawałek elektroniki w cenach niemal całego smartfona więc znajdzie sie hajs na odszkodowania.
Najlepiej się zorganizować i zrobić pozew zbiorowy - życzę aby się to stało i aby poszkodowani doprowadzili do likwidacji tej firmy , za numer który wywinęła jest jedna kara - firma powinna przestać istnieć. Ich produkty, częściowo zamkniętoźródłowe są zabezpieczone zapewne tak jak poufne dane klientów, jak w ogóle można było na cos takiego pozwolić, że ktokolwiek może sobie zerknąć kto z jego miejscowości- ze szczegółowym adresem domowym ma na tyle dużo krypto że kupił portfel sprzętowy do tego prosto od producenta aby nie ryzykować że przechodzi on przez inne ręce.
---

Weteran
Posty: 13345
Rejestracja: 10 czerwca 2011
Reputacja: 10326
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: ekonokomik » wtorek, 22 grudnia 2020, 15:12

miso20 pisze: poniedziałek, 21 grudnia 2020, 19:49Raczej przez specjalistów wiertarkowych


Trochę panikujecie :)
Co w takim razie mają powiedzieć userzy Goxa, których pełne dane wyciekły włącznie ze stanem konta? :)
Tak podchodząc do sprawy, każdy kto miał tam kilkadziesiąt BTC powinien wynająć ochronę dla dzieci i spać z bronią pod poduszką.

Moderator
Posty: 9633
Rejestracja: 17 listopada 2011
Reputacja: 5804
Reputacja postu: 
3
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: koparki » wtorek, 22 grudnia 2020, 15:14

@ekonokomik ale jest taka różnica że użytkownicy goxa nie mają realnie tych środków bo poszły one na dno razem z Goxem. Każdy wyciek takich danych to zło. Wysyłanie skanu dowodu w świat z powodu KYC tu i ówdzie na lewo i prawo to potencjalnie wyciek z opóźnionym zapłonem
---

Weteran
Posty: 2797
Rejestracja: 17 marca 2014
Reputacja: 2132
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » wtorek, 22 grudnia 2020, 15:14

@ekonokomik To tak pół żartem było ;P

https://niebezpiecznik.pl/post/pogrzeb- ... -e-mailem/

jpr
Orator
Posty: 851
Rejestracja: 24 października 2013
Reputacja: 221
Reputacja postu: 
6
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: jpr » wtorek, 22 grudnia 2020, 15:14

Tez się zastanawiałem, jak można ufac firmie, która twierdzi, ze ich produkt zabezpiecza moje krypto a nie potrafiła zabezpieczyc danych osobowych klientów. Kiedys widziałem jakis temat na reddicie a moze i tutaj na forum, ze potencjalny hakier mogłby podłożyć soft juz na poziomie fabryki ledgera.
Ale nie straszę bo nie jestem pewien czy to jest wykonalne.

Moderator
Awatar użytkownika
Posty: 4285
Rejestracja: 4 marca 2017
Reputacja: 4285
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: pomorskie

UWAGA - Wyciek danych z bazy Ledgera

Postautor: kozaki_wiesi » wtorek, 22 grudnia 2020, 16:14

jpr pisze: wtorek, 22 grudnia 2020, 15:14jak można ufac firmie, która twierdzi, ze ich produkt zabezpiecza moje krypto a nie potrafiła zabezpieczyc danych osobowych klientów
I jeszcze mają czelność napisać coś takiego:

Avoiding situations like this are a top priority for our entire company, and we have learned valuable lessons from this situation which will make Ledger even more secure.
"Wszystko mija, nawet najdłuższa żmija"
S.J. Lec

Wygadany
Posty: 611
Rejestracja: 6 lutego 2012
Reputacja: 102
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: McGravier » wtorek, 22 grudnia 2020, 17:20

kozaki_wiesi pisze: wtorek, 22 grudnia 2020, 16:14learned valuable lessons from this situation
"Valuable lesson" to będzie kiedy wkurzeni klienci dojadą Ledgera pozwem zbiorowym. Już teraz założyli /r/ledgerwalletleak w celu dyskusji dot. pozwu sądowego. Wrażenie mam take, że większości tych ludzi nie interesują odszkodowania, tylko spalenie tej firmy do gołej ziemi. To jest olbrzymie pogwałcenie GDPR (po naszemu RODO) i samo w sobie zwiastuje wielomilionową grzywnę. A mogą dojść jeszcze inne roszczenia.

Weteran
Posty: 1540
Rejestracja: 25 kwietnia 2016
Reputacja: 667
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: ikswodnal » wtorek, 22 grudnia 2020, 17:43

McGravier pisze: wtorek, 22 grudnia 2020, 17:20 to będzie kiedy wkurzeni klienci dojadą Ledgera pozwem zbiorowym
Sprawa będzie się wlokła aż zostanie rozwiązana w sposób naturalny - to znaczy wymrą wszyscy mający roszczenia do Ledgera. Też kupiłem :-( przekonany iż to lepsze niż "Paper Walet".
Do Francuzów od czasów Berlieta mam ograniczone zaufanie - ten incydent potwierdza.

Weteran
Posty: 2797
Rejestracja: 17 marca 2014
Reputacja: 2132
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » wtorek, 22 grudnia 2020, 19:20

McGravier pisze: wtorek, 22 grudnia 2020, 17:20 Wrażenie mam take, że większości tych ludzi nie interesują odszkodowania, tylko spalenie tej firmy do gołej ziemi.
Po paru tygodniach nie będzie po tym pewnie śladu. Gniew szybko płonie i szybko gaśnie. Ledger pewnie porobi kozackie promocje i wszyscy zapomną. Zresztą nie zapominajmy ile osób korzysta z ledgerów, a nie zna się na krypto. Nie tylko sami wieloletni użytkownicy. Nowi ludzie w krypto idą głównie do ledgera, bo ma masę reklam. Oni pewnie nawet nie wiedzą, że coś wyciekło...

jpr
Orator
Posty: 851
Rejestracja: 24 października 2013
Reputacja: 221
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: jpr » wtorek, 22 grudnia 2020, 19:24

miso20 pisze: wtorek, 22 grudnia 2020, 19:20Ledger pewnie porobi kozackie promocje i wszyscy zapomną
Jaką promocję moze zaoferować ledger ludziom, którzy juz go mają. Moze dodatkowy kod pin :D
Myśle, że Ledger jako firma sporo straciła tu na reputacji.

Co teraz mają pomyśleć ludzie, którzy dopiero zaczynają z krypto kiedy wszyscy im wmawiali "hardware wallet is the way to go."

Moderator
Posty: 9633
Rejestracja: 17 listopada 2011
Reputacja: 5804
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: koparki » wtorek, 22 grudnia 2020, 19:43

jpr pisze: wtorek, 22 grudnia 2020, 19:24Co teraz mają pomyśleć ludzie, którzy dopiero zaczynają z krypto kiedy wszyscy im wmawiali "hardware wallet is the way to go."
Mają wyciągnąć wniosek , że zakup tylko anonimowo z ręki do ręki u oficjalnego dystrybutora. I zbojkotować firme która niby robi sprzęt do zabezpieczania a nie potrafi zabezpieczyć skrajnie krytycznych danych którymi są ich klienci znani nie tylko z imienia i nazwiska ale i z adresu i telefonu. Olejcie tego producenta , macie jeszcze do wyboru Trezora.
---

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

UWAGA - Wyciek danych z bazy Ledgera

Postautor: rav3n_pl » wtorek, 22 grudnia 2020, 19:45

Gdyby ktoś przeoczył, to zbieramy kopie maili dla niebieskich: viewtopic.php?f=7&p=671786#p671786
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Posty: 2797
Rejestracja: 17 marca 2014
Reputacja: 2132
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » wtorek, 22 grudnia 2020, 19:49

jpr pisze: wtorek, 22 grudnia 2020, 19:24Jaką promocję moze zaoferować ledger ludziom, którzy juz go mają. Moze dodatkowy kod pin
Mało kto ma tylko jedną sztukę. Dużo ludzi dokupuje systematycznie kolejne urządzenia wraz ze zwiększaniem ilości krypto. Zresztą chodzi mi po prostu o robienie dobrego PRu.
koparki pisze: wtorek, 22 grudnia 2020, 19:43a nie potrafi zabezpieczyć skrajnie krytycznych danych którymi są ich klienci znani nie tylko z imienia i nazwiska ale i z adresu i telefonu.

No właśnie i tutaj mam pytanie jako osoba nie mająca pojęcia o zabezpieczeniach systemów informatycznych. Co takiego złego zrobił ledger albo czego nie zrobił a powinien?

Bo w gruncie rzeczy wycieki danych są raczej chlebem powszednim. Nieraz słyszałem o wyciekach różnych baz danych. Oczywiście wyciek ledgera jest dużo bardziej szkodliwy, bo można powiązać z kimś BTC. Ale chodzi mi o same działania jakie mogli podjąć.

Bo mniemam, że zabezpieczenia były tylko widocznie hakerzy okazali się zbyt mądrzy? Podobno każdy system da się złamać.

Początkujący
Awatar użytkownika
Posty: 206
Rejestracja: 30 listopada 2017
Reputacja: 172
Reputacja postu: 
3
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Yogi77 » wtorek, 22 grudnia 2020, 19:59

koparki pisze: wtorek, 22 grudnia 2020, 19:43
jpr pisze: wtorek, 22 grudnia 2020, 19:24Co teraz mają pomyśleć ludzie, którzy dopiero zaczynają z krypto kiedy wszyscy im wmawiali "hardware wallet is the way to go."
Mają wyciągnąć wniosek , że zakup tylko anonimowo z ręki do ręki u oficjalnego dystrybutora. I zbojkotować firme która niby robi sprzęt do zabezpieczania a nie potrafi zabezpieczyć skrajnie krytycznych danych którymi są ich klienci znani nie tylko z imienia i nazwiska ale i z adresu i telefonu. Olejcie tego producenta , macie jeszcze do wyboru Trezora.
I w czym jest niby bezpieczniejsze kupienie od "oficjalnego" dystrybutora niż kupienie od nieoficjalnego ? Ktoś wie co właściwie Ledger weryfikuje, dając firmie status oficjalnego dystrybutora ?

Weteran
Posty: 2797
Rejestracja: 17 marca 2014
Reputacja: 2132
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » wtorek, 22 grudnia 2020, 20:01

Yogi77 pisze: wtorek, 22 grudnia 2020, 19:59I w czym jest niby bezpieczniejsze kupienie od "oficjalnego" dystrybutora niż kupienie od nieoficjalnego ? Ktoś wie co właściwie Ledger weryfikuje, dając firmie status oficjalnego dystrybutora ?
To, że kupujesz z reki do ręki, za gotówkę. Nie podajesz żadnych danych, więc nikt nie wie gdzie cię napaść :D

A poza tym koparki chodziło o kupienie od dystrybutora vs od ledgera, a nie kupienie od dystrybutora vs dystrybutora

Początkujący
Awatar użytkownika
Posty: 206
Rejestracja: 30 listopada 2017
Reputacja: 172
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Yogi77 » wtorek, 22 grudnia 2020, 20:09

miso20 pisze: wtorek, 22 grudnia 2020, 20:01To, że kupujesz z reki do ręki, za gotówkę. Nie podajesz żadnych danych, więc nikt nie wie gdzie cię napaść :D

A poza tym koparki chodziło o kupienie od dystrybutora vs od ledgera, a nie kupienie od dystrybutora vs dystrybutora


I u oficjalnego i u nieoficjalnego mogę kupić do ręki.

Ale jaką weryfikacje ten "oficjalny" dystrybutor przeszedł (poza zapewne wypełnieniem formularza na stronie Ledgera) to nie wiem i dlatego pytam, trochę wątpiąc że zwiększa to jakoś istotnie zaufanie do tak kupionego urządzenia.

Weteran
Posty: 4958
Rejestracja: 23 grudnia 2018
Reputacja: 2281
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: adiqq » wtorek, 22 grudnia 2020, 20:12

miso20 pisze: wtorek, 22 grudnia 2020, 20:01To, że kupujesz z reki do ręki, za gotówkę. Nie podajesz żadnych danych, więc nikt nie wie gdzie cię napaść

A poza tym koparki chodziło o kupienie od dystrybutora vs od ledgera, a nie kupienie od dystrybutora vs dystrybutora

Nie jestem tak do końca przekonany. Chyba że kupuje F2F. (ale i tak nie wiem czy nie ma wymogu podania danych - procedury!!)..bo kupując wraz z wysyłką to i tak przecież podajesz swoje dane (adres chyba też, do sprawdzenia), nawet jak wysyłka jest do paczkomatu - to też podajesz maila i nr telefonu
HiveOS https://hiveos.farm?ref=121257
Nie chce subskrypcji na bzdurne teorie spiskowe !
Nie mam zamiaru dyskutować z "krypto-czubami" !
Tylko trzecie oko i otwarta czakra prawdę ci powie !

jpr
Orator
Posty: 851
Rejestracja: 24 października 2013
Reputacja: 221
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: jpr » wtorek, 22 grudnia 2020, 20:33

Ale panowie zaraz zaraz wy podajecie co zrobić zeby się uchronic przed wyciekiem danych. Oficjalny we francji czy w polsce - jakie to ma znaczenie. A bo to polskiego dystrubutora nie da sie jakos oszukac? To chyba nie nasza brocha jest żeby musieć kombinować skąd tu kupić. Wyciek danych to chleb powszedni? No bez jaj. Firma, która sprzedaje krypto portfele nie umie zabezpieczyć swoich serwerów? Domnieman, ze nie umieją tez zabezpieczyć swojej fabryki w chinach gdzie siedzi Yao Bum Bang i juz kombinują z chlopakami jak wyniesc kilka tysiecy sztuk po czym wniesc je na taśme produkcyjną jako nowe.

Może lepiej zastanówmy się jak tu zrobić "idiot proof" poradnik dla nowych zeby korzystali z zimnego portfela czy cos.

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
2
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: KryptoBanita » wtorek, 22 grudnia 2020, 20:42

Dzisiaj coś takiego mi wpadło w oko... Chyba gdzieś na forum był temat o klonowaniu kart, ale tutaj ilość/skala robi wrażenie:

https://www.dobreprogramy.pl/Ukradli-mi ... 12372.html
"...więzienie i bany są dla ludzi jak mawiał Tolek Banan .. ;)"

Weteran
Posty: 2797
Rejestracja: 17 marca 2014
Reputacja: 2132
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » wtorek, 22 grudnia 2020, 20:55

Nie wiem nad czym wy dyskutujecie. Pierwszy przykład z brzegu: idę do biura Flyingatom, daje 300zł do łapy i do łapy dostaje ledger nano s. Bez żadnych danych. A jak ktoś jest paranoikiem, to może i w szaliku pewnie przyjść.

Chyba widać jak na dłoni czym to się różni od kupna u producenta czy też u nieoficjalnego dystrybutora? A jeżeli zarzucicie, że oficjalny dystrybutor mógł grzebać przy portfelu, to może przy nim grzebać także kurier prosto z fabryki ledgera. W Polsce mamy o tyle łatwo, że można kupić portfele rzeczywiście z ręki do ręki lub do paczkomatu. Wtedy wystarczy podanie tylko maila.
jpr pisze: wtorek, 22 grudnia 2020, 20:33Firma, która sprzedaje krypto portfele nie umie zabezpieczyć swoich serwerów?
Nie bronie ich w ogóle - żeby była jasność. Ale jak niby mają zabezpieczyć serwery? Przecież każdy system, który jest postawiony przez człowieka można rozbroić. Jeżeli dane leżały na laptopie z windowsem gołe, no to jest wtopa na maksa. Ale skąd wiemy, że tam nie było zabezpieczeń lepszych niż w bankach, tylko być może komuś się udało je przełamać? Najlepiej niech ktoś mądrzejszy się wypowie.
adiqq pisze: wtorek, 22 grudnia 2020, 20:12nawet jak wysyłka jest do paczkomatu - to też podajesz maila i nr telefonu
Możesz zamówić do paczkomatu na dane: Miś Uszatek, Stumilowy las 75, 00-349 Kraina Czarów, nie podawać nr telefonu, a maila dać zza tora. Spróbuj, a zobaczysz czy ci dojdą przesyłki :).
Yogi77 pisze: wtorek, 22 grudnia 2020, 20:09Ale jaką weryfikacje ten "oficjalny" dystrybutor przeszedł (poza zapewne wypełnieniem formularza na stronie Ledgera) to nie wiem i dlatego pytam, trochę wątpiąc że zwiększa to jakoś istotnie zaufanie do tak kupionego urządzenia.
Nie zwiększa - wyżej pisałem, że jeżeli można grzebać w fabryce ledgera, to można też u dystrybutora. Z kupnem do paczkomatu lub do ręki chodzi o to, że nie zostawisz nigdzie swoich prawdziwych danych i nie ryzykujesz ich wycieku. Nie ryzykujesz dostawania pogróżek i mailu o zarzynaniu twojej rodziny.

A to czy urządzenie jest skompromitowane to inna bajka i jest zapewne nie do przejścia kwestia zaufania producentowi. Trezor też może buble robić, ale nikt ich jeszcze nie próbował zhackować. Był tu jednak wątek na forum, że da się wykraść seeda mając fizycznie czyjegoś trezora.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości