Bitcoin Forum
December 14, 2024, 01:13:19 PM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Hack base de données Ledger & Co  (Read 216 times)
asche (OP)
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
May 25, 2020, 06:46:37 AM
Merited by Halab (4), mikmrc (1)
 #1

Les bdd client de plusieurs grands fabricants du monde de la crypto comme Ledger, Trezor ou Keepkey auraient été leakées via un exploit Shopify

Ces données incluraient :

  • nom
  • adresse complète
  • numéro de téléphone
  • emails

Vous trouverez ici des échantillons des données :
https://twitter.com/underthebreach/status/1264460979322138628


La réaction de ledger à ce sujet :




Sources :

Trezor affirme ne pas utiliser Shopify et il semble donc moins probable qu'ils soient affectés.
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
May 25, 2020, 08:26:25 PM
 #2

A ce sujet, et pour se premunir de " $5wrench attack" il pourrait etre judicieux lorsque l'on se fait livrer des bien "crypto" de se faire livrer en point relais.

Comme ca pas d'addresse, email qui peut etre un email specifique pour le shopping en ligne, le telephone peut aussi etre un abonement free a 2 euros ... 






it ain't much but it's honest work
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
May 26, 2020, 09:06:51 AM
 #3

A ce sujet, et pour se premunir de " $5wrench attack" il pourrait etre judicieux lorsque l'on se fait livrer des bien "crypto" de se faire livrer en point relais.



Trop tard pour moi mais bonne idéé...je suis pas sûr que Ledger le proposait.
C'est comme sur un thread anglais, je voyais que certains ne donnaient que de faux documents sur les KYC...c'est peut-être pas con pour de petits montants.

Sinon, j'ai entendu dire que Ledger allait  envoyer un fusil à pompe à tous ses acheteurs hackés Grin

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
asche (OP)
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
May 26, 2020, 12:00:29 PM
 #4

A ce sujet, et pour se premunir de " $5wrench attack" il pourrait etre judicieux lorsque l'on se fait livrer des bien "crypto" de se faire livrer en point relais.



Trop tard pour moi mais bonne idéé...je suis pas sûr que Ledger le proposait.
C'est comme sur un thread anglais, je voyais que certains ne donnaient que de faux documents sur les KYC...c'est peut-être pas con pour de petits montants.

Sinon, j'ai entendu dire que Ledger allait  envoyer un fusil à pompe à tous ses acheteurs hackés Grin

Perso je fais bien livrer chez moi, mais tout ce qui rentre dans la boite aux lettres je met un faux nom. Pour le reste je fais des "fautes de frappe" à mon nom/prénom Smiley
Saint-loup
Legendary
*
Offline Offline

Activity: 2828
Merit: 2436



View Profile
May 26, 2020, 01:46:35 PM
 #5

A ce sujet, et pour se premunir de " $5wrench attack" il pourrait etre judicieux lorsque l'on se fait livrer des bien "crypto" de se faire livrer en point relais.
Trop tard pour moi mais bonne idéé...je suis pas sûr que Ledger le proposait.
C'est comme sur un thread anglais, je voyais que certains ne donnaient que de faux documents sur les KYC...c'est peut-être pas con pour de petits montants.

Sinon, j'ai entendu dire que Ledger allait  envoyer un fusil à pompe à tous ses acheteurs hackés Grin

Perso je fais bien livrer chez moi, mais tout ce qui rentre dans la boite aux lettres je met un faux nom. Pour le reste je fais des "fautes de frappe" à mon nom/prénom Smiley
J'ai pas bien compris l'astuce des fautes de frappe, c'est pour faire quoi exactement?

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
asche (OP)
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
May 26, 2020, 01:48:39 PM
Merited by Halab (2), F2b (1)
 #6

J'ai pas bien compris l'astuce des fautes de frappe, c'est pour faire quoi exactement?

Moins facile de recouper directement ton nom sur une facture avec ton état civil, et donc avec qui tu es.

Ca peut être intéressant si quelqu'un cherche à éviter que le fisc en sache beaucoup, ou tout simplement une précaution de principe contre vol d'identités et autre.

Si un mec contacte ma banque en se plantant sur l'ortographe de mon prénom, il y a peu de chances que cela fonctionne Smiley Et si jamais c'était le cas, la banque serait 100% en tort.

Ou encore si quelqu'un trouve mon nom modifié, sait que j'ai des cryptos, et veut récupérer un accès aux échangés auxquels j'ai le droit, et donc essaye d'acheter mon KYC leaké sur internet, il va fatalement faire une recherche, avec un nom qui ne correspond... a rien.
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
May 26, 2020, 11:44:19 PM
 #7

Perso je fais bien livrer chez moi, mais tout ce qui rentre dans la boite aux lettres je met un faux nom. Pour le reste je fais des "fautes de frappe" à mon nom/prénom Smiley

Je fais pareil, mais vivant a l'etranger c'est plus facile.
Si je m'appelle Jean, je me fais livrer au nom de John.
Et si on me dis que ca ne correspond pas a mon premis de conduire, j'ai juste a dire que c'est la version anglaise de mon nom FR.

it ain't much but it's honest work
kriptohaberweb
Newbie
*
Offline Offline

Activity: 13
Merit: 0


View Profile
July 03, 2020, 06:58:15 PM
 #8

Chaque fois qu'une augmentation commence, la hausse s'arrête en raison de ce type de nouvelles de piratage.
aesma
Hero Member
*****
Offline Offline

Activity: 2604
Merit: 961


fly or die


View Profile
August 24, 2020, 09:46:35 AM
 #9

Pour le ecommerce d'habitude on te demande quand même une adresse de facturation quelle que soit l'adresse de livraison.

Mais clairement Ledger, Trezor et compagnie devraient proposer des choses un peu "out of the box".

Pour ne pas avoir de pb avec une fausse identité, il y a amazon. Créer un compte à un faux nom et se faire livrer en amazon locker.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!