Bitcoin Forum
May 11, 2024, 01:55:55 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: La fete du string chez Ledger  (Read 186 times)
LeGaulois (OP)
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
August 05, 2020, 04:02:19 PM
Last edit: August 07, 2020, 10:31:19 PM by LeGaulois
Merited by Halab (3), patrickus (1), Saint-loup (1)
 #1

Nouvelle petite bombe pour Ledger après le hack de leur bases de données on apprend qu'il y a une faille de sécurité concernant le firmware
.
Cette faille a été découverte il y a un bon moment maintenant, depuis 2018! mais Ledger ne nous a jamais rien dit (?) En tout cas je ne me souviens pas en avoir entendu parler, ou mon cerveau l'a oublié il y a belle lurette. C'est le mec aillant découvert la faille qui a décidé de la rendre publique voyant que Ledger ne faisait rien de concret pour corriger le problème. (Bon c'est pas lui, mais c'est lui qui est à l'origine de cette news)
Problème qui ne peuvent pas vraiment corriger ou alors ils devraient faire un choix radical entre securité et utilisation

Quote
Ainsi, on y apprend que c’est le chemin de dérivation des cryptos qui vient compromettre l’étanchéité des différentes applications.

Quote
il est aussi bon de noter que cette faille n’est pas que présente chez Ledger

https://www.thecointribune.com/actualites/ledger-une-nouvelle-faille-de-securite-met-en-danger-vos-bitcoins-btc/

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
1715392555
Hero Member
*
Offline Offline

Posts: 1715392555

View Profile Personal Message (Offline)

Ignore
1715392555
Reply with quote  #2

1715392555
Report to moderator
The grue lurks in the darkest places of the earth. Its favorite diet is adventurers, but its insatiable appetite is tempered by its fear of light. No grue has ever been seen by the light of day, and few have survived its fearsome jaws to tell the tale.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715392555
Hero Member
*
Offline Offline

Posts: 1715392555

View Profile Personal Message (Offline)

Ignore
1715392555
Reply with quote  #2

1715392555
Report to moderator
1715392555
Hero Member
*
Offline Offline

Posts: 1715392555

View Profile Personal Message (Offline)

Ignore
1715392555
Reply with quote  #2

1715392555
Report to moderator
Saint-loup
Legendary
*
Offline Offline

Activity: 2604
Merit: 2354



View Profile
August 05, 2020, 04:44:06 PM
Last edit: August 05, 2020, 05:27:51 PM by Saint-loup
 #2

Comme dit Monokh le plus inquiétant c'est quand même la réaction de Ledger... Pas pro du tout.
Vivement qu'une société sérieuse américaine, japonaise ou coréenne sorte un ledger de qualité, parce que là ça donne vraiment l'impression d'une start up dépassée par les événements.

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
GrosWesh
Legendary
*
Offline Offline

Activity: 2268
Merit: 1440



View Profile
August 05, 2020, 05:17:02 PM
 #3

Ouch, ils prennent cher. A se demander si c'est le simple fait du hasard que cette seconde bad news viennent s'ajouter au 'hack'. Certains doivent se frotter les mains.
LeGaulois (OP)
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
August 05, 2020, 07:23:23 PM
 #4

Ouch, ils prennent cher. A se demander si c'est le simple fait du hasard que cette seconde bad news viennent s'ajouter au 'hack'. Certains doivent se frotter les mains.

Le mec a dû être tellement frustré de ne pas recevoir de répopnse de Ledger qu'il a dû se dire, je vais en remettre une deuxième couche pour bien enfoncer le clou. C'était un moment propice pour se "venger"

 Roll Eyes Coincidence, aujourd'hui Trezor, (qui avait ce même problème) a lancé une mise à jour qui le fixe

Comme dit Monokh le plus inquiétant c'est quand même la réaction de Ledger... Pas pro du tout.
Vivement qu'une société sérieuse américaine, japonaise ou coréenne sorte un ledger de qualité, parce que là ça donne vraiment l'impression d'une start up dépassée par les événements.

Le souci avec Ledger, c'est leur facon de faire avancer leur entreprise et produits (surtout produits). Ils se lancent dans pleins de trucs en même temps, ajoutent des fonctionnalités (que peux se servent) mais ils ne fixent pas les anciens problèmes. On verra ca plus tard, le plus important c'est d'ajouter des coins à la con.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
August 05, 2020, 08:02:42 PM
 #5

Moueff quand je lis le blog de monokh ( https://monokh.com/posts/ledger-app-isolation-bypass)

Je vois que 99.99% des gens normaux vont etre hors de danger.

mais en effet, si tu installes sur ton ordinateur un logiciel btc-fork  (BCH-DASH-LTC- la liste est longue.....) qui provient d'une source douteuse.  Alors oui, tu es a risque.

J'aurais bien aime qu'il fasse une video pour montrer la manipualtion. Et notament si le ledger ecrit sur le LED display "send LTC" ou "send BTC"

Aussi, si l'addresse sur l'ecrant du ledger est une addresse LTC ou un BTC.

Bref, je voudrais en savoir plus car pour l'instant, si es l'instigateur / initiateurd'une TX avec ledger Live, ou meme electrum et que tu a un PC non veroles  alors il n'y a aucune raison possible pour que les programme officiel envoient des BTC a la place de LTC.

Je pense qu'on est plus a risque d'un keylogger, ou d'une attaque physique plutot que de cette faille.

it ain't much but it's honest work
Saint-loup
Legendary
*
Offline Offline

Activity: 2604
Merit: 2354



View Profile
August 05, 2020, 08:44:41 PM
 #6

Moueff quand je lis le blog de monokh ( https://monokh.com/posts/ledger-app-isolation-bypass)

Je vois que 99.99% des gens normaux vont etre hors de danger.  
Moi quand je lis autant de témoignages d'anciens s'étant fait scammer, le 99.99% j'y crois tres moyen franchement.

Une super appli "DeFi" et c'est tipar...

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
August 05, 2020, 11:42:56 PM
 #7

Moueff quand je lis le blog de monokh ( https://monokh.com/posts/ledger-app-isolation-bypass)

Je vois que 99.99% des gens normaux vont etre hors de danger.  
Moi quand je lis autant de témoignages d'anciens s'étant fait scammer, le 99.99% j'y crois tres moyen franchement.

Une super appli "DeFi" et c'est tipar...

Les defi c'est (pour l'instant) uniquement sur ETH.
Hors ETH est completement cloisonnes de BTC et des Forks.

Mais oui, dans l'idee, la faille de ledger va affecter les gens qui font autre chose que "juste" utiliser ledger live pour envoyer et recevoir des coins.

it ain't much but it's honest work
patrickus
Hero Member
*****
Offline Offline

Activity: 2632
Merit: 858


View Profile
August 06, 2020, 07:19:12 AM
 #8

La fin de l'article cité dans le premier post donne une solution radicale et efficace: utiliser plusieurs Ledgers avec des passphrases différentes pour chaque bitcoin copycat.
LeGaulois (OP)
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
August 06, 2020, 02:50:54 PM
 #9

Roll Eyes Coincidence, aujourd'hui Trezor, (qui avait ce même problème) a lancé une mise à jour qui le fixe


Et bizarrement Ledger a aussi fait une mise à jour quelque heures après. Les utilisateurs auront un message d'avertissement avec une confirmation nécessaire lorsque le chemin de dérivation est incorrect.

Donc en fait il y avait un problème depuis 2 ans et il aura fallu que quelqu'un en fasse un "scandale" pour avoir une solution tout de suite après.
Comme quoi, quand on gueule ca va plus vite

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!