Bitcoin Forum
November 01, 2024, 05:22:52 PM *
News: Bitcoin Pumpkin Carving Contest
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 »  All
  Print  
Author Topic: Bitcoin wallet Ledger’s database hacked + Campagne de phishing en cours  (Read 71884 times)
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
December 23, 2020, 09:39:16 PM
 #181

Les gens ne peuvent pas faire livrer ça dans un point relais au lieu de leur adresse directement ?

Non.


Pourquoi non ? Ils le peuvent. Mais je pense comprendre ce que tu veux dire, à savoir qu'ils s'imaginent (à tort apparemment) qu'une boite qui vend des solutions de stockage sécurisé pour les cryptos devraient être blindés eux mêmes niveau sécurité.  Roll Eyes

Si je me souviens bien, il n'y a que livraison à domicile qui est proposé par Ledger.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
GrosWesh
Legendary
*
Offline Offline

Activity: 2408
Merit: 1442



View Profile
December 23, 2020, 10:14:48 PM
 #182

Si je me souviens bien, il n'y a que livraison à domicile qui est proposé par Ledger.

Je ne m'en souviens pas mais il devait être possible de faire livrer ça par exemple au nom d'une société ou en boite postale (même sous le nom de 'livraison à domicile')

C'est d'ailleurs l'argument donné par Jameson Lopp (dans l'article dont Patrickus a déja posté le lien : https://decrypt.co/52215/ledger-wont-reimburse-users-after-major-data-hack).

'Lopp argued that Ledger’s customers shouldn’t blame the company for the hack. He said that they chose to give the company their personal addresses, when they could have used mail boxes, or even company addresses, to stay private.'

Il va d'ailleurs plus loin :

'[The hack] was inevitable. Fundamentally information wants to be free. This is a recurring theme that you see across any service that stores large amounts of information'
'There is nothing wrong with Ledger’s products. Their products are still secure as far as we know. The insecurity is with the humans using their products.'

Saint-loup
Legendary
*
Offline Offline

Activity: 2786
Merit: 2428



View Profile
December 23, 2020, 10:32:52 PM
 #183

Si je me souviens bien, il n'y a que livraison à domicile qui est proposé par Ledger.

Je ne m'en souviens pas mais il devait être possible de faire livrer ça par exemple au nom d'une société ou en boite postale (même sous le nom de 'livraison à domicile')

C'est d'ailleurs l'argument donné par Jameson Lopp (dans l'article dont Patrickus a déja posté le lien : https://decrypt.co/52215/ledger-wont-reimburse-users-after-major-data-hack).

'Lopp argued that Ledger’s customers shouldn’t blame the company for the hack. He said that they chose to give the company their personal addresses, when they could have used mail boxes, or even company addresses, to stay private.'

Il va d'ailleurs plus loin :

'[The hack] was inevitable. Fundamentally information wants to be free. This is a recurring theme that you see across any service that stores large amounts of information'
'There is nothing wrong with Ledger’s products. Their products are still secure as far as we know. The insecurity is with the humans using their products.'
Ledger a au moins confirmé qu'ils étaient ok avec ça? Je reste dubitatif, si ils ne permettaient pas la livraison en point-relais je vois mal pourquoi ils accepteraient de livrer à une compagnie tierce. J'ai l'impression que c'est encore un yaka faucon qui inverse les culpabilités... dit-il aussi aux femmes violées que si elles avaient porté un blue-jean au lieu d'une mini, ça ne serait pas arrivé?  Undecided
Perso je n'ai jamais voulu acheter de ledger pour ça et pour les failles et bugs récurrents dont on entend régulièrement parler, pourtant ça ne me viendrait pas à l'idée d'accuser les victimes d'imprudence, voir d'irresponsabilité.

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
GrosWesh
Legendary
*
Offline Offline

Activity: 2408
Merit: 1442



View Profile
December 23, 2020, 10:56:07 PM
 #184

Ledger a au moins confirmé qu'ils étaient ok avec ça? Je reste dubitatif, si ils ne permettaient pas la livraison en point-relais je vois mal pourquoi ils accepteraient de livrer à une compagnie tierce. J'ai l'impression que c'est encore un yaka faucon qui inverse les culpabilités... dit-il aussi aux femmes violées que si elles avaient porté un blue-jean au lieu d'une mini, ça ne serait pas arrivé?  Undecided
Perso je n'ai jamais voulu acheter de ledger pour ça et pour les failles et bugs récurrents dont on entend régulièrement parler, pourtant ça ne me viendrait pas à l'idée d'accuser les victimes d'imprudence, voir d'irresponsabilité.

Son avis est assez extrême, mais bon c'est le personnage qui est comme ça. C'est assez poilant comme vous partez au quart de tour, je me demandais lequel réagirait comme ça en premier haha. Il a donné son avis quoi. Il faut dire qu'il est très à cheval sur les principes de sécurité et d'anonymat, notamment depuis qu'il s'est fait swat il y a pas mal de temps. Bref, mais effectivement ce que j'en retiens c'est comme tu l'as dit, quelle serait la position de Ledger concernant les modes d'expédition ? (Est on déja certain qu'ils ne proposaient que les envois à domicile ??).
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
December 24, 2020, 08:17:07 AM
 #185

(Est on déja certain qu'ils ne proposaient que les envois à domicile ??).

Sûr à 99%, je l'aurai pris.
D'ailleurs ça n'existe toujours pas, je viens d'essayer. D'ailleurs 11€ de frais de port...Ils doivent compter la gestion de la base de données dans ces frais ! Smiley

Se faire livrer en entreprise ? dans son entreprise ? tout le monde ne peut pas.
Prendre une boîte postale ? ouais, pourquoi pas.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
patrickus (OP)
Hero Member
*****
Offline Offline

Activity: 2814
Merit: 912


View Profile
December 24, 2020, 08:49:12 AM
 #186

Toute cette affaire n'est pas une bonne publicité pour les cryptos car les gens découvrent qu'il n'y a pas que des avantages à "être sa propre banque". Un truand peut se rendre au domicile d'une personne pour le forcer à lui révéler ses clés d'accés à ses cryptos mais il ne peut pas lui prendre l'argent qu'il a à la banque.
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
December 24, 2020, 09:14:47 AM
 #187

(Est on déja certain qu'ils ne proposaient que les envois à domicile ??).

Sûr à 99%, je l'aurai pris.
D'ailleurs ça n'existe toujours pas, je viens d'essayer. D'ailleurs 11€ de frais de port...Ils doivent compter la gestion de la base de données dans ces frais ! Smiley

Se faire livrer en entreprise ? dans son entreprise ? tout le monde ne peut pas.
Prendre une boîte postale ? ouais, pourquoi pas.

Ledger vend aussi sur amazon. Et là tu peux mettre en pickup.
Saint-loup
Legendary
*
Offline Offline

Activity: 2786
Merit: 2428



View Profile
December 24, 2020, 09:15:29 AM
 #188

Toute cette affaire n'est pas une bonne publicité pour les cryptos car les gens découvrent qu'il n'y a pas que des avantages à "être sa propre banque". Un truand peut se rendre au domicile d'une personne pour le forcer à lui révéler ses clés d'accés à ses cryptos mais il ne peut pas lui prendre l'argent qu'il a à la banque.
Il y a des "semi" solutions avec les wallets multi-signatures, Coinbase propose d'ailleurs un "coffre-fort" nécessitant la confirmation de plusieurs utilisateurs et imposant un délai de sécurité de 48h pour effectuer toute transaction sortante https://www.coinbase.com/vault
Mais bon si le truand n'est pas au courant de ça, ça ne va pas l'empêcher de venir te rendre visite chez toi et de te casser les pieds (au figuré ou au sens propre)

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
December 24, 2020, 11:03:56 AM
 #189

(Est on déja certain qu'ils ne proposaient que les envois à domicile ??).

Sûr à 99%, je l'aurai pris.
D'ailleurs ça n'existe toujours pas, je viens d'essayer. D'ailleurs 11€ de frais de port...Ils doivent compter la gestion de la base de données dans ces frais ! Smiley

Se faire livrer en entreprise ? dans son entreprise ? tout le monde ne peut pas.
Prendre une boîte postale ? ouais, pourquoi pas.

Ledger vend aussi sur amazon. Et là tu peux mettre en pickup.

Oui c'est une solution. D'ailleurs c'est bizarre que ce soit possible de chez Amazon mais pas de chez eux.
Peut-être que c'est Amazon qui gère un stock et les expéditions...du coup, ça rajoute un intermédiaire en qui il faut avoir confiance.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
December 24, 2020, 11:21:10 AM
 #190

(Est on déja certain qu'ils ne proposaient que les envois à domicile ??).

Sûr à 99%, je l'aurai pris.
D'ailleurs ça n'existe toujours pas, je viens d'essayer. D'ailleurs 11€ de frais de port...Ils doivent compter la gestion de la base de données dans ces frais ! Smiley

Se faire livrer en entreprise ? dans son entreprise ? tout le monde ne peut pas.
Prendre une boîte postale ? ouais, pourquoi pas.

Ledger vend aussi sur amazon. Et là tu peux mettre en pickup.

Oui c'est une solution. D'ailleurs c'est bizarre que ce soit possible de chez Amazon mais pas de chez eux.
Peut-être que c'est Amazon qui gère un stock et les expéditions...du coup, ça rajoute un intermédiaire en qui il faut avoir confiance.

Bien sûr que c'est amazon qui gère la logistique Smiley

Parce que tu crois que ledger gère sa logistique ? Tu rêves Smiley c'est un 3PL (third party logistics).
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
December 24, 2020, 11:29:18 AM
 #191

(Est on déja certain qu'ils ne proposaient que les envois à domicile ??).

Sûr à 99%, je l'aurai pris.
D'ailleurs ça n'existe toujours pas, je viens d'essayer. D'ailleurs 11€ de frais de port...Ils doivent compter la gestion de la base de données dans ces frais ! Smiley

Se faire livrer en entreprise ? dans son entreprise ? tout le monde ne peut pas.
Prendre une boîte postale ? ouais, pourquoi pas.

Ledger vend aussi sur amazon. Et là tu peux mettre en pickup.

Oui c'est une solution. D'ailleurs c'est bizarre que ce soit possible de chez Amazon mais pas de chez eux.
Peut-être que c'est Amazon qui gère un stock et les expéditions...du coup, ça rajoute un intermédiaire en qui il faut avoir confiance.

Bien sûr que c'est amazon qui gère la logistique Smiley

Parce que tu crois que ledger gère sa logistique ? Tu rêves Smiley c'est un 3PL (third party logistics).

Je sais pas...j'ai le souvenir d'un reportage avec des boites de Nano empilées au siège à Vierzon.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
asche
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
December 24, 2020, 11:32:09 AM
 #192


Je sais pas...j'ai le souvenir d'un reportage avec des boites de Nano empilées au siège à Vierzon.

Ce n'est pas impossible qu'ils aient commencé comme ça, ou même qu'ils le font encore mais c'est très improbable.

Le genre de système a mettre en place pour de la distribution a cette échelle ça coûte une fortune et surtout ce n'est pas facile. Ça veut dire une plateforme logistique, des camions pour livrer la poste, etc.

Vu la taille d'un ledger et un volume de vente quotidien que j'estime somme toutes assez faible, ce serait fou qu'ils ne contient pas la gestion du stock et des expéditions a un spécialiste.

Surtout que ça n'a que des avantages pour eux. Expéditions plus rapides et moindres coûts.
perl
Legendary
*
Offline Offline

Activity: 1918
Merit: 1190


View Profile
December 24, 2020, 12:39:25 PM
 #193

Vu la taille d'un ledger et un volume de vente quotidien que j'estime somme toutes assez faible, ce serait fou qu'ils ne contient pas la gestion du stock et des expéditions a un spécialiste.
Surtout que ça n'a que des avantages pour eux. Expéditions plus rapides et moindres coûts.

Discutable quand tu n'a que 4 référence. Et que 95% des commandes n'utilise que 2 référence.
GrosWesh
Legendary
*
Offline Offline

Activity: 2408
Merit: 1442



View Profile
December 29, 2020, 07:45:44 AM
Merited by Halab (3), patrickus (1), elma (1)
 #194

La base de donnée qui a fuité a été étudiée et il en résulte quelques graphiques/cartes.

Bon on y apprend rien de révolutionnaire  Cheesy mais c'est propre...

https://onchainreport.fr/hack-legder-visualisation

Les conseils donnés à la fin sont par ailleurs judicieux (même si là encore rien de nouveau) :

'Si vous êtes clients de Ledger, vos clés privées (donc vos bitcoins and co) sont à l’abri. Néanmoins, vous recevez et recevrez de nombreux mails, SMS ou lettres de phishing. Changez, si vous le pouvez d’adresse mails, mots de passes voir de n° de téléphone et activez sur toutes vos plateforme l’authentification à deux facteurs (pas par  SMS), achetez et utilisez une Yubikey.'
mikmrc
Member
**
Offline Offline

Activity: 210
Merit: 95


View Profile
January 04, 2021, 11:20:41 PM
 #195

Je ne sais pas si ca a été dit mais la base de donnée est disponible sur raidforum gratuitement
Saint-loup
Legendary
*
Offline Offline

Activity: 2786
Merit: 2428



View Profile
January 05, 2021, 06:40:46 AM
 #196

Je ne sais pas si ca a été dit mais la base de donnée est disponible sur raidforum gratuitement
ca fait juste 6 pages qu'on en parle  Cheesy t'es revenu à cause du bull run ou quoi?  Grin

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
mikmrc
Member
**
Offline Offline

Activity: 210
Merit: 95


View Profile
January 05, 2021, 09:29:34 AM
 #197

Je ne sais pas si ca a été dit mais la base de donnée est disponible sur raidforum gratuitement
ca fait juste 6 pages qu'on en parle  Cheesy t'es revenu à cause du bull run ou quoi?  Grin

J'avoue que j'ai eu la flemme de lire  Grin.

J'ai ete pas mal malade les dernières semaines, ce qui explique mon absence  Smiley
steph78
Member
**
Offline Offline

Activity: 232
Merit: 30


View Profile
January 13, 2021, 03:20:09 PM
Last edit: January 13, 2021, 03:31:08 PM by steph78
 #198

Bonjour à tous,

J'ai reçu un nouvel email de Ledger aujourd'hui "Security Notice", qui semble un vrai mail de Ledger.
Voici un extrait:

"NFORMATION DE SECURITE - Ledger impacté par la fuite de données de Shopify
Chère client(e),
Le 23 décembre 2020, Shopify, notre fournisseur de service e-commerce a informé Ledger d’un incident impliquant les données de ses marchands. Un ou des agents malhonnêtes au sein de leur équipe de support client ont obtenu en Avril et Juin 2020 certaines données de clients Ledger ayant effectué des achats sur Ledger.com. Cet incident est lié à celui qui a été communiqué par Shopify en Septembre 2020 et qui concerne plus de 200 marchands. Jusqu’au 21 décembre 2020, Shopify n’avait pas identifié que Ledger était également concerné par cet incident.
Nous avons pu examiner les données dérobées avec l’aide d’une société d’analyse d’attaques informatiques pour identifier qui étaient les clients impactés."

Est-ce que cela signifie que c'est un NOUVEL incident avec Ledger ??

Edit : Quelqu'un sait me dire comment on fait pour demander à Ledger de supprimer nos données dans leur base ?
Saint-loup
Legendary
*
Offline Offline

Activity: 2786
Merit: 2428



View Profile
January 13, 2021, 03:31:28 PM
 #199

Est-ce que cela signifie que c'est un NOUVEL incident avec Ledger ??
Oui mais pire que le précédent, car là ça touche 292 000 clients alors que le précédent en touchait "seulement" 272 000.

Quote
Along with forensic firm Orange Cyberdefense we were able to establish that it affects approximately 292,000 customers. While the database is 93% similar to those exposed in the previous attack there were approximately 20,000 new customer records including, email, name, postal address, product(s) ordered and phone number included in this breach.
https://www.ledger.com/blog/update-efforts-to-protect-your-data-and-prosecute-the-scammers

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
January 13, 2021, 03:32:42 PM
 #200



Je l'ai reçu aussi. Ca semble être officiel.
Désormais, on sait qu'un employé de chez Shopify a volé les données. D'après moi, il lui reste peu de temps pour se planquer au fin fond de l'Amazonie.
Ensuite, ils parlent d'une nouvelle façon de protéger ses cryptos en plus de la seed...

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
Pages: « 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!