|
PainKiller1986
Member
Offline
Activity: 202
Merit: 11
|
|
January 04, 2020, 06:34:58 PM |
|
Mas o que isso tem a ver com a Ledger? Não é culpa ou falha da empresa.
|
|
|
|
Loganota
|
|
January 04, 2020, 07:04:42 PM |
|
Como o amigo disse acima, isso pode acontecer com qualquer tipo de carteira ao meu ver. A partir que você é vitima de uma aplicação maliciosa fica difícil condenar a empresa. O máximo que ela pode fazer é instruir ao máximo o usuário a sempre verificar o Software que ele está utilizando.
|
|
|
|
rdluffy
Legendary
Offline
Activity: 2408
Merit: 1446
|
|
January 04, 2020, 07:24:10 PM |
|
É complicado confiar em extensões e praticamente qualquer aplicativo/programa hoje em dia É muito fácil eles obterem acesso aos nosso dados, o que digitamos e tudo mais, fácil fácil, ainda mais se tratando de cryptos o pessoal está muito em cima para roubar uns trocados
Eu aqui tomo o maior cuidado possível com programas, extensões, atualizações suspeitas...
|
| | . .Duelbits│SPORTS. | | | ▄▄▄███████▄▄▄ ▄▄█████████████████▄▄ ▄███████████████████████▄ ███████████████████████████ █████████████████████████████ ███████████████████████████████ ███████████████████████████████ ███████████████████████████████ █████████████████████████████ ███████████████████████████ ▀████████████████████████ ▀▀███████████████████ ██████████████████████████████ | | | | ██ ██ ██ ██
██ ██ ██ ██
██ ██ ██ | | | | ███▄██▄███▄█▄▄▄▄██▄▄▄██ ███▄██▀▄█▄▀███▄██████▄█ █▀███▀██▀████▀████▀▀▀██ ██▀ ▀██████████████████ ███▄███████████████████ ███████████████████████ ███████████████████████ ███████████████████████ ███████████████████████ ███████████████████████ ▀█████████████████████▀ ▀▀███████████████▀▀ ▀▀▀▀█▀▀▀▀ | | OFFICIAL EUROPEAN BETTING PARTNER OF ASTON VILLA FC | | | | ██ ██ ██ ██
██ ██ ██ ██
██ ██ ██ | | | | 10% CASHBACK 100% MULTICHARGER | │ | | │ |
|
|
|
bitmover
Legendary
Offline
Activity: 2478
Merit: 6286
bitcoindata.science
|
|
January 04, 2020, 08:30:43 PM |
|
Realmente o que aconteceu tem nada a ver com a ledger
O cara escreveu a seed no computador, imprimiu usando o Wifi da impressora e baixou uma extensão maliciosa.
Se depois disso tdo ele ainda tiver algum saldo eu ficaria muito surpreso.
|
|
|
|
Pumared
|
|
January 04, 2020, 08:49:54 PM |
|
E no fim não adiantou nada a segurança do hardware se o problema era o usuário, triste fim
|
|
|
|
tg88
Legendary
Offline
Activity: 2492
Merit: 1489
Payment Gateway Allows Recurring Payments
|
|
January 05, 2020, 01:53:22 AM |
|
Acredito que o Paredao alertou em especial os usuários da ledger pois eles também poderiam ter a belíssima ideia de instalar essa extensão devido ao nome dela estar vinculada a ledger. Pressupondo que se eu não tenho uma ledger não vou estar buscando uma extensão chamada Ledger Secure para instalar no meu navegador. Isso também ocorre muito nos app's, já listaram app falso da carteira Exodus mais de uma vez na play store: Alerta Exodus Fevereiro 2019: https://twitter.com/exodus_io/status/1099250271962755074Alerta Exodus 23 Abril 2018: https://twitter.com/exodus_io/status/984221014069534720?lang=pt
|
|
|
|
alegotardo
Legendary
Offline
Activity: 2590
Merit: 1225
☢️ alegotardo™️
|
|
January 06, 2020, 09:46:52 PM |
|
O mais triste de ler notícias assim, é ver que empresas gastam milhões por ano investindo em segurança de ponta para seus produtos, sites, softwares, no marketing para provar isso, e etc.... Aí criam uma extensão, programa, vírus ou qualquer coisa com o nome da empresa (que poderia ser QUALQUER EMPRESA), sem relação alguma com a mesma. A notícia se espalha em sites, fórums, redes sociais... com pessoas falando que é a mesma vulnerável, cheia de problemas e tudo mais o que for inverídico... seja por ignorância ou por ódio a mesma. TRISTE!!! Desembucho isso não apenas para esse casos, mas para tantos outros que já vi por aí e também para um em especial que me atingiu a pouco tempo. Notícias desse tipo são tão devastadoras como fake-news.
|
| . .Duelbits. | │ | | │ | ▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄ ███░░░░███░░░░███ ▀░░░▀░░▀░░░▀░░▀░░░▀ ▄░░░░░░░░░░░░ ▀██████████ ░░░░░███░░░░▀ ░░█░░░███▄█░░░█ ░░██▌░░███░▀░░██▌ ░█░██░░███░░░█░██ ░█▀▀▀█▌░███░░█▀▀▀█▌ ▄█▄░░░██▄███▄█▄░░▄██▄ ▄███▄ ░░░░▀██▄▀ | . REGIONAL SPONSOR | | ███▀██▀███▀█▀▀▀▀██▀▀▀██ ██░▀░██░█░███░▀██░███▄█ █▄███▄██▄████▄████▄▄▄██ ██▀ ▀███▀▀░▀██▀▀▀██████ ███▄███░▄▀██████▀█▀█▀▀█ ████▀▀██▄▀█████▄█▀███▄█ ███▄▄▄████████▄█▄▀█████ ███▀▀▀████████████▄▀███ ███▄░▄█▀▀▀██████▀▀▀▄███ ███████▄██▄▌████▀▀█████ ▀██▄███▀██▄█▄▄▄██▄████▀ ▀▀██████████▄▄███▀▀ ▀▀▀▀█▀▀▀▀ | . EUROPEAN BETTING PARTNER | |
|
|
|
Pumared
|
|
January 07, 2020, 12:57:38 AM |
|
O mais triste de ler notícias assim, é ver que empresas gastam milhões por ano investindo em segurança de ponta para seus produtos, sites, softwares, no marketing para provar isso, e etc.... Aí criam uma extensão, programa, vírus ou qualquer coisa com o nome da empresa (que poderia ser QUALQUER EMPRESA), sem relação alguma com a mesma. A notícia se espalha em sites, fórums, redes sociais... com pessoas falando que é a mesma vulnerável, cheia de problemas e tudo mais o que for inverídico... seja por ignorância ou por ódio a mesma. TRISTE!!! Desembucho isso não apenas para esse casos, mas para tantos outros que já vi por aí e também para um em especial que me atingiu a pouco tempo. Notícias desse tipo são tão devastadoras como fake-news. Todo esse investimento em segurança e etc nunca será superado pela ignorância do usuário. Quando se trata de dinheiro as pessoas parecem mais burras
|
|
|
|
alexrossi
Legendary
Offline
Activity: 3892
Merit: 1745
Join the world-leading crypto sportsbook NOW!
|
|
January 07, 2020, 04:22:11 PM |
|
Chegou o usuario chato (eu) Considero o produto da ledger um hot wallet bem seguro, mas nada de cold wallet Cold wallet è aquela onde os dados sao fisicamente separados nos meios digitais, para ter uma ideia bem simples: dois computadores completamente separados, aonde aquele que tem as chaves privadas è desconectado totalmente de qualquer meio de comunicaçao externa. O ledger è conectado atraves de um cabo USB
|
|
|
|
Paredao (OP)
Legendary
Offline
Activity: 3500
Merit: 1662
|
|
January 07, 2020, 07:36:42 PM |
|
Chegou o usuario chato (eu) Considero o produto da ledger um hot wallet bem seguro, mas nada de cold wallet Cold wallet è aquela onde os dados sao fisicamente separados nos meios digitais, para ter uma ideia bem simples: dois computadores completamente separados, aonde aquele que tem as chaves privadas è desconectado totalmente de qualquer meio de comunicaçao externa. O ledger è conectado atraves de um cabo USB Não é que isso que você disse faz sentido. Ela não é uma cold wallet, assim como as outras concorrentes. Por isso que ainda mantenho minhas paperwallets enterradas até o dia que o bitcoin chegar a 1 milhão de dólares. Essa sim podemos dizer que é uma coldwallet. Principalmente se for um lugar de terra fria.
|
|
|
|
l3pox
Legendary
Offline
Activity: 2702
Merit: 1170
There's no need to be upset
|
|
January 08, 2020, 06:25:11 PM |
|
relembrando as boas práticas de segurança: 1- nunca digitar seeds em devices que estejam conectados a internet 2 - nunca instalar extensões no chrome de procedência duvidosa 3 - evitar arquivos .exe de procedência duvidosa (ao menos em devices em que você movimenta crypto) 4 - sempre usar VPN5- fazer backup das chaves privadas preferencialmente offline. esqueci algo?
|
| Duelbits | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | TRY OUR UNIQUE GAMES! ◥ DICE ◥ MINES ◥ PLINKO ◥ DUEL POKER ◥ DICE DUELS | | | | █▀▀ █ █ █ █ █ █ █ █ █ █ █ █▄▄ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | | ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀ KENONEW ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | ▀▀█ █ █ █ █ █ █ █ █ █ █ █ ▄▄█ | | 10,000x MULTIPLIER | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ |
[/tabl
|
|
|
Paredao (OP)
Legendary
Offline
Activity: 3500
Merit: 1662
|
|
January 08, 2020, 07:13:04 PM |
|
relembrando as boas práticas de segurança: 1- nunca digitar seeds em devices que estejam conectados a internet 2 - nunca instalar extensões no chrome de procedência duvidosa 3 - evitar arquivos .exe de procedência duvidosa (ao menos em devices em que você movimenta crypto) 4 - sempre usar VPN5- fazer backup das chaves privadas preferencialmente offline. esqueci algo? Esqueceu que tem que colocar as paperwallets dentro de um recipiente hermeticamente fechado e depois enterra-las. De preferência num local onde a terra não seja muito úmida. E também tem que ver se não tem nenhum vizinho bisbilhotando o que você está fazendo.
|
|
|
|
alegotardo
Legendary
Offline
Activity: 2590
Merit: 1225
☢️ alegotardo™️
|
|
January 09, 2020, 02:53:41 PM |
|
relembrando as boas práticas de segurança: 1- nunca digitar seeds em devices que estejam conectados a internet 2 - nunca instalar extensões no chrome de procedência duvidosa 3 - evitar arquivos .exe de procedência duvidosa (ao menos em devices em que você movimenta crypto) 4 - sempre usar VPN5- fazer backup das chaves privadas preferencialmente offline. esqueci algo? Esqueceu que tem que colocar as paperwallets dentro de um recipiente hermeticamente fechado e depois enterra-las. De preferência num local onde a terra não seja muito úmida. E também tem que ver se não tem nenhum vizinho bisbilhotando o que você está fazendo. Paredao, eu acho que tu viu muitos filmes do Jack Sparrow. Hilário imaginar alguém enterrando um pedaço de papel e futuramente esquecer de onde eles foram colocados. No caso tu teria um mapa do tesouro deles? Se tiver... a ideia de enterrar os papéis já vai por terra água à baixo. Já pensou na ideia de de ter apenas uma semente (disposta discretamente no meio de um texto, que só faça sentido para você), espalhada em dois ou três lugares de backup e encriptadas com uma senha da qual tenha certeza que nunca irá esquecer?
|
| . .Duelbits. | │ | | │ | ▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄ ███░░░░███░░░░███ ▀░░░▀░░▀░░░▀░░▀░░░▀ ▄░░░░░░░░░░░░ ▀██████████ ░░░░░███░░░░▀ ░░█░░░███▄█░░░█ ░░██▌░░███░▀░░██▌ ░█░██░░███░░░█░██ ░█▀▀▀█▌░███░░█▀▀▀█▌ ▄█▄░░░██▄███▄█▄░░▄██▄ ▄███▄ ░░░░▀██▄▀ | . REGIONAL SPONSOR | | ███▀██▀███▀█▀▀▀▀██▀▀▀██ ██░▀░██░█░███░▀██░███▄█ █▄███▄██▄████▄████▄▄▄██ ██▀ ▀███▀▀░▀██▀▀▀██████ ███▄███░▄▀██████▀█▀█▀▀█ ████▀▀██▄▀█████▄█▀███▄█ ███▄▄▄████████▄█▄▀█████ ███▀▀▀████████████▄▀███ ███▄░▄█▀▀▀██████▀▀▀▄███ ███████▄██▄▌████▀▀█████ ▀██▄███▀██▄█▄▄▄██▄████▀ ▀▀██████████▄▄███▀▀ ▀▀▀▀█▀▀▀▀ | . EUROPEAN BETTING PARTNER | |
|
|
|
TryNinja
Legendary
Offline
Activity: 3010
Merit: 7425
Top Crypto Casino
|
|
January 09, 2020, 03:07:41 PM |
|
Paredao, eu acho que tu viu muitos filmes do Jack Sparrow. Hilário imaginar alguém enterrando um pedaço de papel e futuramente esquecer de onde eles foram colocados. No caso tu teria um mapa do tesouro deles? Se tiver... a ideia de enterrar os papéis já vai por terra água à baixo.
Já pensou na ideia de de ter apenas uma semente (disposta discretamente no meio de um texto, que só faça sentido para você), espalhada em dois ou três lugares de backup e encriptadas com uma senha da qual tenha certeza que nunca irá esquecer?
Será que se pegar essa semente e enterrar igual o Paredao falou, nasce uma árvore de Bitcoins? perdão pelo shitpost, não pude deixar essa oportunidade passar...
|
|
|
|
l3pox
Legendary
Offline
Activity: 2702
Merit: 1170
There's no need to be upset
|
|
January 09, 2020, 04:57:19 PM |
|
relembrando as boas práticas de segurança: 1- nunca digitar seeds em devices que estejam conectados a internet 2 - nunca instalar extensões no chrome de procedência duvidosa 3 - evitar arquivos .exe de procedência duvidosa (ao menos em devices em que você movimenta crypto) 4 - sempre usar VPN5- fazer backup das chaves privadas preferencialmente offline. esqueci algo? Esqueceu que tem que colocar as paperwallets dentro de um recipiente hermeticamente fechado e depois enterra-las. De preferência num local onde a terra não seja muito úmida. E também tem que ver se não tem nenhum vizinho bisbilhotando o que você está fazendo. Paredao, eu acho que tu viu muitos filmes do Jack Sparrow. Hilário imaginar alguém enterrando um pedaço de papel e futuramente esquecer de onde eles foram colocados. No caso tu teria um mapa do tesouro deles? Se tiver... a ideia de enterrar os papéis já vai por terra água à baixo. Já pensou na ideia de de ter apenas uma semente (disposta discretamente no meio de um texto, que só faça sentido para você), espalhada em dois ou três lugares de backup e encriptadas com uma senha da qual tenha certeza que nunca irá esquecer? pra que todo esse trabalho gente. muito mais simples: quebrar um pedaço da parede. esconder o recipiente dentro de um tijolo, fechar a parede e pintar de novo. simples.
|
| Duelbits | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | TRY OUR UNIQUE GAMES! ◥ DICE ◥ MINES ◥ PLINKO ◥ DUEL POKER ◥ DICE DUELS | | | | █▀▀ █ █ █ █ █ █ █ █ █ █ █ █▄▄ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | | ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀ KENONEW ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | ▀▀█ █ █ █ █ █ █ █ █ █ █ █ ▄▄█ | | 10,000x MULTIPLIER | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ |
[/tabl
|
|
|
cryptobaboon
|
|
January 09, 2020, 06:31:22 PM |
|
pra que todo esse trabalho gente. muito mais simples: quebrar um pedaço da parede. esconder o recipiente dentro de um tijolo, fechar a parede e pintar de novo. simples.
Ah, eu já sou mais ressabiado e sigo na linha do ale, Lucas. E ainda teria o backup do backup digamos que um avião caia sobre o local, ou mesmo um incêndio de grandes proporções. Nessa caso, pecar por mais não é demais Será que se pegar essa semente e enterrar igual o Paredao falou, nasce uma árvore de Bitcoins?
perdão pelo shitpost, não pude deixar essa oportunidade passar...
Se rolar por aí ninja, me dá umas sementes pra eu plantar aqui também
|
|
|
|
Paredao (OP)
Legendary
Offline
Activity: 3500
Merit: 1662
|
|
January 09, 2020, 07:19:18 PM |
|
|
|
|
|
PainKiller1986
Member
Offline
Activity: 202
Merit: 11
|
|
January 10, 2020, 02:53:29 AM |
|
relembrando as boas práticas de segurança: 1- nunca digitar seeds em devices que estejam conectados a internet 2 - nunca instalar extensões no chrome de procedência duvidosa 3 - evitar arquivos .exe de procedência duvidosa (ao menos em devices em que você movimenta crypto) 4 - sempre usar VPN5- fazer backup das chaves privadas preferencialmente offline. esqueci algo? Cara, controla tuas paradas num host linux (virtual ou não), exclusivo para controle da carteira e já está bom demais. VPN só se for para seu provedor não saber o que você está fazendo, mas vc nunca pensou no caso de a propria vpn estar monitorando e sniffando o que tu faz? Quebrar um SSL hoje não é tão difícil (pelo menos os de menor complexidade) com o firewall layer 7.
|
|
|
|
alexrossi
Legendary
Offline
Activity: 3892
Merit: 1745
Join the world-leading crypto sportsbook NOW!
|
|
January 10, 2020, 10:11:34 AM |
|
Quebrar um SSL hoje não é tão difícil (pelo menos os de menor complexidade) com o firewall layer 7.
Exclusivamente em empresas de grande porte. O usuario comun nao è afetado em nemhuma maneira, ao menos que utilize sempre um wifi publico e nem è assim tao comum a colocaçao de firewall bem caros que façam deep packet inspection.
|
|
|
|
|