Pages:
Author

Topic: Фанаты Ledger, осторожно! (Read 257 times)

sr. member
Activity: 490
Merit: 389
December 15, 2023, 02:51:53 PM
#26
Вот хорошее видео появилось от sunscrypt:

https://www.youtube.com/watch?v=ACP9wfxHqUQ&ab_channel=sunscrypt
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
November 10, 2023, 01:04:27 PM
#25
[
Счета в банке счас даже у 14 летних детей могут быть по закону но там может быть 100 рублей и это физической опасности для этих людей не предоставит.

Да, 100 рублевые счета никого не заинтересуют, но думаю среди 30 миллионов украденных данных  есть и  счета смиллионными  балансами .

Вообще я своим постом хотел сказать, что сейчас взломанными базами данных никого не удивишь, ломают каждый день и продают на чёрном рынке, поэтому покупать кошельки нужно с умом, а не надеяться на защищённость базы любого производителя.

А покупатели разные, кого данные криптовалютчиков интересуют, а кого и  здоровье персоналий.

В одном можете не сомневаться -если (к примеру)  вы хотя бы раз обращались к врачу, все ваши данные уже давно слиты (хакнуты), проданы и перепроданы и их внимательно изучают. Если база данных производителя кошелька не хакнута сегодня, её хакнут завтра. Селяви.
банки уже придумали способ побороть снятие денег при помощи замены телефона. от своего родственника узнал что он хранит деньги на отдельном счете, который виден в приложении от банка, но вот снять или перевести эти деньги получится только с паспортом в офисе банка. это у сбербанка давно применяется.
по медицине мне только скамеры звонят со стоматологий и костоправных контор.
hero member
Activity: 1610
Merit: 879
#SWGT CERTIK Audited
November 10, 2023, 09:21:41 AM
#24

Иногда взламывают целенонапрвленно, а иногда и хаотично  просто потому, что обнаружили лазейку, к которую можно проникнуть.]


Основных вариантов кражи баз персональных данных два: взлом с помощью хакерских программ и утечка данных от сотрудников с допуском к базе данных.
Если первый вариант это классика жанра и иногда срабатывает, то второй грубо говоря делится еще на два варианта - добровольное желание сотрудника заработать на краже и недобровольное принуждение за счет шантажа.

Поскольку все эти варианты вполне себе рабочие и получается, что эти самые базы с большой вероятностью будут у что называется "третьих лиц".
Что и наблюдается постояно и повсеместно.

Вот с той же утечкой у Леджера - кто-нибудь слышал, кого и насколько серьезно наказали за этот миллион украденных данных?
Я не слышал, ну может и нашли какого- то стрелочника да оштрафовали, но уж точно на шконке он не спит.   И не спал...   Smiley
Вариант легко отделались налицо.
hero member
Activity: 714
Merit: 1298
Cashback 15%
November 10, 2023, 06:00:49 AM
#23
Ну да, под Trezor ведь нельзя замутить эту примитивную схему?  Grin Если пользователь не в ладах с остовыми безопасности, то его ничего не спасет. Для таких пользователей вероятно и пилятся все эти централизованные сервисы, где ответственно за хранение лежит на владельцах этих сервисов.
Конечно можно, только почему то в новостях с такими новостями светится в основном леджер, может быть потому, что у них пользовательская база больше, а значит больше шансов что кто то попадется, не удочку.


Я бы не ставил вопрос таким образом.

Нужно понимать, что база данных любой компании, независимо от её имени, размера клиентской базы и сферы деятельности, может быть взломана в любой момент времени, потому что взлом это тоже бизнес, который приносит свои  дивиденды тем, кто занимается такой деятельностью.

Иногда взламывают целенонапрвленно, а иногда и хаотично  просто потому, что обнаружили лазейку, к которую можно проникнуть.

Кстати, леджеровская подделка обнаружена и в магазине Майкрософт.

sr. member
Activity: 490
Merit: 389
November 10, 2023, 04:56:04 AM
#22
Ну да, под Trezor ведь нельзя замутить эту примитивную схему?  Grin Если пользователь не в ладах с остовыми безопасности, то его ничего не спасет. Для таких пользователей вероятно и пилятся все эти централизованные сервисы, где ответственно за хранение лежит на владельцах этих сервисов.
Конечно можно, только почему то в новостях с такими новостями светится в основном леджер, может быть потому, что у них пользовательская база больше, а значит больше шансов что кто то попадется, не удочку.

Но большинство этих атак были бы безуспешными, если бы каждый приложил немного усилий и поизучал принцип работы аппаратного кошелька и в частности, почему не стоит вводить сид-фразы в приложения и на веб-сайтах.

Согласна, это все рассчитано именно на тех, кто плохо разбирается в вопросах безопасности, но если уже взял ответственность на себя за хранение своих монет, то тут нужно хотя бы изучить азы о том, куда сид-фразу можно вписывать а куда нет.
hero member
Activity: 1610
Merit: 879
#SWGT CERTIK Audited
November 09, 2023, 03:22:48 PM
#21
А в среде криптанов теперь ведь повсеместно стали требовать кусь.
 И вот тут то и кроется серьезная опасность типа, имел ты крипту, никто и не знал об этом, а теперь доки и фотку морды отправил на биржу или, например, в криптоказино, а базы персональных данных сперли. Поскольку натупило это самое Селяви   Smiley
И усе!
Ты теперь не анонимный владелец крипты, теперь все знают, что у тебя эти самые биткоины водятся. Ну, а налоговики тут как тут. А давай-ка отчитайся и заплати налоги.
Ну классно же придумали с этим самым кусем.
Не обязательно делиться персональными данными напрямую, достаточно делать транзакции без соблюдения многочисленных рекомендаций по соблюдению анонимности финансовых транзакций. Одна транзакция с обменника, где засвечен номер карты, плюс одна транзакция CoinJoin или с миксера: если они появляются вместе, то теоретически могут привести злоумышленика прямо к вашему порогу. Теоретически, потому что злоумышленнику нужна уверенность, что средства достаточно крупные и что они все еще находятся у вас. Вот как раз слив данных по аппаратным кошелькам дает информацию, что пользователь имеет криптовалюту и что ее общая стоимость больше стоимости аппаратного кошелька. Не факт, конечно, что злоумышленник добьется успеха, но чисто статистически это возможно. Обсуждение на форуме владения той или иной модели или покупки определенной суммы в BTC тоже являются своего рода сливами.
Да всяких таких сливов персональной инфы может быть множество. Вот тот, что допустил Леджер пожалуй относится к очень опасному из-за возможных последствий, что описаны парой постов выше.
Из реальной маскировки и сохранения анонимности пожалуй только в  столице можно менять крипту на налик, как всем известно курьером или на крайний случай самому в Сити, там много желающих поменять вам наличную  денежку  как туда, так и обратно. Потери все-таки скоре всего довольно приличные, но все равно анонимность того стоит. Это не просвеченные рентгеном банковские пластиковые продукты.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
November 09, 2023, 02:25:00 PM
#20
А в среде криптанов теперь ведь повсеместно стали требовать кусь.
 И вот тут то и кроется серьезная опасность типа, имел ты крипту, никто и не знал об этом, а теперь доки и фотку морды отправил на биржу или, например, в криптоказино, а базы персональных данных сперли. Поскольку натупило это самое Селяви   Smiley
И усе!
Ты теперь не анонимный владелец крипты, теперь все знают, что у тебя эти самые биткоины водятся. Ну, а налоговики тут как тут. А давай-ка отчитайся и заплати налоги.
Ну классно же придумали с этим самым кусем.
Не обязательно делиться персональными данными напрямую, достаточно делать транзакции без соблюдения многочисленных рекомендаций по соблюдению анонимности финансовых транзакций. Одна транзакция с обменника, где засвечен номер карты, плюс одна транзакция CoinJoin или с миксера: если они появляются вместе, то теоретически могут привести злоумышленика прямо к вашему порогу. Теоретически, потому что злоумышленнику нужна уверенность, что средства достаточно крупные и что они все еще находятся у вас. Вот как раз слив данных по аппаратным кошелькам дает информацию, что пользователь имеет криптовалюту и что ее общая стоимость больше стоимости аппаратного кошелька. Не факт, конечно, что злоумышленник добьется успеха, но чисто статистически это возможно. Обсуждение на форуме владения той или иной модели или покупки определенной суммы в BTC тоже являются своего рода сливами.
hero member
Activity: 1610
Merit: 879
#SWGT CERTIK Audited
November 09, 2023, 02:01:31 PM
#19

В одном можете не сомневаться -если (к примеру)  вы хотя бы раз обращались к врачу, все ваши данные уже давно слиты (хакнуты), проданы и перепроданы и их внимательно изучают. Если база данных производителя кошелька не хакнута сегодня, её хакнут завтра. Селяви.
А в среде криптанов теперь ведь повсеместно стали требовать кусь.
 И вот тут то и кроется серьезная опасность типа, имел ты крипту, никто и не знал об этом, а теперь доки и фотку морды отправил на биржу или, например, в криптоказино, а базы персональных данных сперли. Поскольку натупило это самое Селяви   Smiley
И усе!
Ты теперь не анонимный владелец крипты, теперь все знают, что у тебя эти самые биткоины водятся. Ну, а налоговики тут как тут. А давай-ка отчитайся и заплати налоги.
Ну классно же придумали с этим самым кусем.
hero member
Activity: 714
Merit: 1298
Cashback 15%
November 09, 2023, 05:21:00 AM
#18
[
Счета в банке счас даже у 14 летних детей могут быть по закону но там может быть 100 рублей и это физической опасности для этих людей не предоставит.

Да, 100 рублевые счета никого не заинтересуют, но думаю среди 30 миллионов украденных данных  есть и  счета смиллионными  балансами .

Вообще я своим постом хотел сказать, что сейчас взломанными базами данных никого не удивишь, ломают каждый день и продают на чёрном рынке, поэтому покупать кошельки нужно с умом, а не надеяться на защищённость базы любого производителя.

А покупатели разные, кого данные криптовалютчиков интересуют, а кого и  здоровье персоналий.

В одном можете не сомневаться -если (к примеру)  вы хотя бы раз обращались к врачу, все ваши данные уже давно слиты (хакнуты), проданы и перепроданы и их внимательно изучают. Если база данных производителя кошелька не хакнута сегодня, её хакнут завтра. Селяви.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
November 09, 2023, 04:20:58 AM
#17


более опасной была проблема, когда списки покупателей кошельков леджера с адресами доставки попали в интернет.
Кстати да, я даже помню, что где то читал, что какие-то слегка продвинутые бандосы в каких то странах типа Колумбии,  получив адресную базу доставки, которая вообще свободно болталась даже не в даркнете, а вообще в сети, так, что школьник младших классов  мог ее скачать.
Так вот там вроде даже начались случаи шантажа и вымогательства бабла у таких покупателей этого самого Леджера.
Леджер конечно извинялся там и всякое, но таким пострадавшим от их извинений ни холодно ни жарко. Крепко подставили криптанов тогда эти деятели. Если правильно помню, то база была довольно большой то ли 700 000 покупателей, то ли вообще все полтора миллиона.
этот слив был в июне 2020 года и у меня файлы еще сохранилось.
База включает в себя адреса электронной почты, фамилию имя отчество и телефоны с адресами. адресов почты в ней больше миллиона а полных данных с Фио и адресами не более 300 тысяч.
И в опасных странах для покупателей это стало серьезным испытанием.

2020 год, адреса, ФИО, 300 тысяч - это мелочь  по нынешним меркам. Забудьте.

Несколько последних фактов вам для сравнения:

1) Слиты генетические  данные 23 миллионов человек из Германии и Великобритании.

2) Украдена база данных миллионов пользователей D-Link. (Думаю не ради самого искусства)

3) Хакеры поживились личными данными  трёх десятков миллионов клиентов альфа-банка.

На этом становлюсь ибо если продолжу, то этот список займёт не один десяток страниц.  Smiley

Леджер, со своим проколом из 2020-х, на этом фоне  выглядит как невинный младенец.
Для бандитов не очень интересны пользователи D-Link или клиенты банка. Счета в банке счас даже у 14 летних детей могут быть по закону но там может быть 100 рублей и это физической опасности для этих людей не предоставит. А покупателей аппаратного кошелька леджер могут быть большие и не декларированные криптовалюты на большую сумму и в полицию далеко не все пойдут.
hero member
Activity: 1610
Merit: 879
#SWGT CERTIK Audited
November 08, 2023, 01:25:08 PM
#16


более опасной была проблема, когда списки покупателей кошельков леджера с адресами доставки попали в интернет.
Кстати да, я даже помню, что где то читал, что какие-то слегка продвинутые бандосы в каких то странах типа Колумбии,  получив адресную базу доставки, которая вообще свободно болталась даже не в даркнете, а вообще в сети, так, что школьник младших классов  мог ее скачать.
Так вот там вроде даже начались случаи шантажа и вымогательства бабла у таких покупателей этого самого Леджера.
Леджер конечно извинялся там и всякое, но таким пострадавшим от их извинений ни холодно ни жарко. Крепко подставили криптанов тогда эти деятели. Если правильно помню, то база была довольно большой то ли 700 000 покупателей, то ли вообще все полтора миллиона.
этот слив был в июне 2020 года и у меня файлы еще сохранилось.
База включает в себя адреса электронной почты, фамилию имя отчество и телефоны с адресами. адресов почты в ней больше миллиона а полных данных с Фио и адресами не более 300 тысяч.
И в опасных странах для покупателей это стало серьезным испытанием.

2020 год, адреса, ФИО, 300 тысяч - это мелочь  по нынешним меркам. Забудьте.

Несколько последних фактов вам для сравнения:

1) Слиты генетические  данные 23 миллионов человек из Германии и Великобритании.

2) Украдена база данных миллионов пользователей D-Link. (Думаю не ради самого искусства)

3) Хакеры поживились личными данными десятков миллионов клиентов альфа-банка.

На этом становлюсь ибо если продолжу, то этот список займёт не один десяток страниц.  Smiley

Леджер, со своим проколом из 2020-х, на этом фоне  выглядит как невинный младенец.
Ну не такой, уж и невинный младенец, если к некоему криптану в Бразилии завалятся пацаны в балаклавах с волынами, то тут уж этот криптан стопятьсот раз пожалеет, что заказал себе когда-то Леджер. Не уверен, что такие случаи были в действительности в прошлом, но разговоры и судебные иски к Леджеру были в то время. Да и база эта у многих имеется в наличии. А если бычка сильно усилится, то и соблазн у бандосов повысится и риски неприятностей у криптанов тоже.
hero member
Activity: 714
Merit: 1298
Cashback 15%
November 08, 2023, 01:11:16 PM
#15


более опасной была проблема, когда списки покупателей кошельков леджера с адресами доставки попали в интернет.
Кстати да, я даже помню, что где то читал, что какие-то слегка продвинутые бандосы в каких то странах типа Колумбии,  получив адресную базу доставки, которая вообще свободно болталась даже не в даркнете, а вообще в сети, так, что школьник младших классов  мог ее скачать.
Так вот там вроде даже начались случаи шантажа и вымогательства бабла у таких покупателей этого самого Леджера.
Леджер конечно извинялся там и всякое, но таким пострадавшим от их извинений ни холодно ни жарко. Крепко подставили криптанов тогда эти деятели. Если правильно помню, то база была довольно большой то ли 700 000 покупателей, то ли вообще все полтора миллиона.
этот слив был в июне 2020 года и у меня файлы еще сохранилось.
База включает в себя адреса электронной почты, фамилию имя отчество и телефоны с адресами. адресов почты в ней больше миллиона а полных данных с Фио и адресами не более 300 тысяч.
И в опасных странах для покупателей это стало серьезным испытанием.

2020 год, адреса, ФИО, 300 тысяч - это мелочь  по нынешним меркам. Забудьте.

Несколько последних фактов вам для сравнения:

1) Слиты генетические  данные 23 миллионов человек из Германии и Великобритании.

2) Украдена база данных миллионов пользователей D-Link. (Думаю не ради самого искусства)

3) Хакеры поживились личными данными  трёх десятков миллионов клиентов альфа-банка.

На этом становлюсь ибо если продолжу, то этот список займёт не один десяток страниц.  Smiley

Леджер, со своим проколом из 2020-х, на этом фоне  выглядит как невинный младенец.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
November 08, 2023, 04:33:40 AM
#14


более опасной была проблема, когда списки покупателей кошельков леджера с адресами доставки попали в интернет.
Кстати да, я даже помню, что где то читал, что какие-то слегка продвинутые бандосы в каких то странах типа Колумбии,  получив адресную базу доставки, которая вообще свободно болталась даже не в даркнете, а вообще в сети, так, что школьник младших классов  мог ее скачать.
Так вот там вроде даже начались случаи шантажа и вымогательства бабла у таких покупателей этого самого Леджера.
Леджер конечно извинялся там и всякое, но таким пострадавшим от их извинений ни холодно ни жарко. Крепко подставили криптанов тогда эти деятели. Если правильно помню, то база была довольно большой то ли 700 000 покупателей, то ли вообще все полтора миллиона.
этот слив был в июне 2020 года и у меня файлы еще сохранилось.
База включает в себя адреса электронной почты, фамилию имя отчество и телефоны с адресами. адресов почты в ней больше миллиона а полных данных с Фио и адресами не более 300 тысяч.
И в опасных странах для покупателей это стало серьезным испытанием.
hero member
Activity: 1610
Merit: 879
#SWGT CERTIK Audited
November 07, 2023, 12:05:33 PM
#13


более опасной была проблема, когда списки покупателей кошельков леджера с адресами доставки попали в интернет.
Кстати да, я даже помню, что где то читал, что какие-то слегка продвинутые бандосы в каких то странах типа Колумбии,  получив адресную базу доставки, которая вообще свободно болталась даже не в даркнете, а вообще в сети, так, что школьник младших классов  мог ее скачать.
Так вот там вроде даже начались случаи шантажа и вымогательства бабла у таких покупателей этого самого Леджера.
Леджер конечно извинялся там и всякое, но таким пострадавшим от их извинений ни холодно ни жарко. Крепко подставили криптанов тогда эти деятели. Если правильно помню, то база была довольно большой то ли 700 000 покупателей, то ли вообще все полтора миллиона.
legendary
Activity: 1708
Merit: 1615
#SWGT CERTIK Audited
November 07, 2023, 09:54:59 AM
#12
дык это же так наивно и  придумано для необразованных новичков, которые никогда не пользовались приложением леджера и не знают, что приложение не спрашивает секретную фразу. но и тут должно помочь 25 слово, если такая опция была включена.
короч ниче такого опасного нет.

Снова какие то приключения с Леджером, лучше бы я трезор выбрала.  Cheesy
Вводить сид-фразу в леджер-лайв это сильно конечно, но кто то это может воспринял как дополнительный уровень безопасности.  Cool А 25 слово тоже не все понимают, те кто вводили свою фразу, те явно не очень обознаны о безопасности.

Жалко конечно людей, и даже не на бирже хранили монеты, а на аппаратнике, и все равно попались.
Уровень безопасности крипто валютного кошелька как раз и не требует ввода сид-фразы и под любой кошелек такой софт постоянно будет появляться на фишинговых сайтах и в магазинах.
более опасной была проблема, когда списки покупателей кошельков леджера с адресами доставки попали в интернет.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
November 07, 2023, 07:32:58 AM
#11
Снова какие то приключения с Леджером, лучше бы я трезор выбрала.  Cheesy
Вводить сид-фразу в леджер-лайв это сильно конечно, но кто то это может воспринял как дополнительный уровень безопасности.  Cool А 25 слово тоже не все понимают, те кто вводили свою фразу, те явно не очень обознаны о безопасности.

Жалко конечно людей, и даже не на бирже хранили монеты, а на аппаратнике, и все равно попались.
На Трезор тоже проводились подобные атаки, но до недавнего времени все они были связаны с фишинговыми сайтами, а не с приложениями. С выходом официального приложения у Трезора Trezor Suite App, ситуация начинает выравниваться с Ledger: https://cointelegraph.com/news/fake-trezor-crypto-app-removed и еще было пару мелких случаев, не дошедших до большой прессы. Но с Ledger связаны особо крупные фейлы и поэтому многие конкуренты используют это имя в качестве нарицательного, вот пример на картинке:


source: https://000.mycelium.com/

Но большинство этих атак были бы безуспешными, если бы каждый приложил немного усилий и поизучал принцип работы аппаратного кошелька и в частности, почему не стоит вводить сид-фразы в приложения и на веб-сайтах.
hero member
Activity: 714
Merit: 1298
Cashback 15%
November 06, 2023, 03:47:27 PM
#10
Снова какие то приключения с Леджером, лучше бы я трезор выбрала.  Cheesy


Ну да, под Trezor ведь нельзя замутить эту примитивную схему?  Grin Если пользователь не в ладах с остовыми безопасности, то его ничего не спасет. Для таких пользователей вероятно и пилятся все эти централизованные сервисы, где ответственно за хранение лежит на владельцах этих сервисов.

Что да то да, пользователь, который не оглядываясь вводит свою сид фразу от аппаратника в  браузерное расширение, рано или поздно но попадётся, не не этом трюке так на другом.

Я уже неоднократно повторял разными словами , что самая большая угроза для заначки  исходит не от того, какой кошелёк отвечает за её хранения, а от собственника этой заначки.
legendary
Activity: 3220
Merit: 3545
Top Crypto Casino
November 06, 2023, 02:46:39 PM
#9
Снова какие то приключения с Леджером, лучше бы я трезор выбрала.  Cheesy


Ну да, под Trezor ведь нельзя замутить эту примитивную схему?  Grin Если пользователь не в ладах с остовыми безопасности, то его ничего не спасет. Для таких пользователей вероятно и пилятся все эти централизованные сервисы, где ответственно за хранение лежит на владельцах этих сервисов.
sr. member
Activity: 490
Merit: 389
November 06, 2023, 12:32:19 PM
#8
дык это же так наивно и  придумано для необразованных новичков, которые никогда не пользовались приложением леджера и не знают, что приложение не спрашивает секретную фразу. но и тут должно помочь 25 слово, если такая опция была включена.
короч ниче такого опасного нет.

Снова какие то приключения с Леджером, лучше бы я трезор выбрала.  Cheesy
Вводить сид-фразу в леджер-лайв это сильно конечно, но кто то это может воспринял как дополнительный уровень безопасности.  Cool А 25 слово тоже не все понимают, те кто вводили свою фразу, те явно не очень обознаны о безопасности.

Жалко конечно людей, и даже не на бирже хранили монеты, а на аппаратнике, и все равно попались.
Pages:
Jump to: