Pages:
Author

Topic: Ledger (Live) - Angebote / Diskussion / Hilfe - page 47. (Read 23197 times)

legendary
Activity: 2660
Merit: 2229
https://t1p.de/6ghrf
Bei Ledger scheint es in naher Zukunft ein weiteres "Update" bei der Kundensicherheit und dem Datenschutz zu geben. Wir dürfen gespannt sein, ob sie wirklich aus ihren Fehlern lernen oder ob es nur heiße Luft á la "soon" ist. Anbei findet ihr den Tweet von Ledger
-snip-
Also wenn es tatsächlich stimmt, dass sie nun mit diversen Sicherheitsfirmen zusammenarbeiten die ihren Webauftritt (!) ständigen Sicherheitsprüfungen unterziehen, dann glaube ich ihnen das definitiv.

Ich frage mich da aber auch, ob sie nicht aufgrund der Datenschutzbehörden oder anderen Organen dazu "verdonnert" wurden?
legendary
Activity: 2114
Merit: 1444
Unten im Feld sieht man auch die Transaktionen. Eingehende und Ausgehende. So weit so gut.
Bei mir ist aber das Problem ich habe mehr BTC auf der Wallet als eingehende Transaktionen zu sehen sind.
Quasi sehe ich  meinentwegen 1,78 BTC aber nur eingehende Transaktionen von 0,36 BTC. Also viel weniger. Selbst mit Brille werden es nicht mehr  Wink
Ich bin echt am Rätseln warum es so ist. Das mehr BTC drauf als ich Transaktionen sehe ist eigentlich völlig richtig.
Aber wo sind die anderen Transaktionen ( Deposit ) denn nun geblieben. Sehr seltsam das ganze

Hast du das Problem schon länger?
Ich würde zuerst versuchen den Cache zu leeren: https://support.ledger.com/hc/en-us/articles/360007412333-Fix-an-incorrect-balance

Das löst 99% aller Probleme Grin
Da es derzeit keine generellen Problem gibt lt. https://status.ledger.com/ würde ich das mal versuchen.
Genau das war es.Und sogar zu 100%. Nun stimmt es alles wieder. Danke.Darauf wäre ich nun mal gar nicht gekommen. Eigentlich kriege ich immer ein Horn wenn Leute
schreiben:Löscht den Cache" Aber das selbst dier Ledger einen eigenen hat  Wink Aber egal.Alles wieder bestens und alles so wie es sein soll. Danke und gut Punkte heute
legendary
Activity: 1624
Merit: 2481
~snip~

Ledger Live ist öfters ein wenig buggy.

Hast du schonmal probiert deinen Ledger mit Electrum zu verbinden? Das was dort dann angezeigt wird, stimmt dann mit der Realität überein.

Wie mole0815 schon geschrieben hat, sollte den Cache leeren (hoffentlich) helfen.
Sonst hilft tatsächlich nur Abwarten, da es irgendwie ein Problem mit Ledger's Server zu sein scheint.
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Unten im Feld sieht man auch die Transaktionen. Eingehende und Ausgehende. So weit so gut.
Bei mir ist aber das Problem ich habe mehr BTC auf der Wallet als eingehende Transaktionen zu sehen sind.
Quasi sehe ich  meinentwegen 1,78 BTC aber nur eingehende Transaktionen von 0,36 BTC. Also viel weniger. Selbst mit Brille werden es nicht mehr  Wink
Ich bin echt am Rätseln warum es so ist. Das mehr BTC drauf als ich Transaktionen sehe ist eigentlich völlig richtig.
Aber wo sind die anderen Transaktionen ( Deposit ) denn nun geblieben. Sehr seltsam das ganze

Hast du das Problem schon länger?
Ich würde zuerst versuchen den Cache zu leeren: https://support.ledger.com/hc/en-us/articles/360007412333-Fix-an-incorrect-balance

Das löst 99% aller Probleme Grin
Da es derzeit keine generellen Problem gibt lt. https://status.ledger.com/ würde ich das mal versuchen.
legendary
Activity: 2296
Merit: 2721
Bei Ledger scheint es in naher Zukunft ein weiteres "Update" bei der Kundensicherheit und dem Datenschutz zu geben. Wir dürfen gespannt sein, ob sie wirklich aus ihren Fehlern lernen oder ob es nur heiße Luft á la "soon" ist. Anbei findet ihr den Tweet von Ledger
-snip-
Also wenn es tatsächlich stimmt, dass sie nun mit diversen Sicherheitsfirmen zusammenarbeiten die ihren Webauftritt (!) ständigen Sicherheitsprüfungen unterziehen, dann glaube ich ihnen das definitiv. Man hat ja auch bei Bitstamp gesehen was ein Hack heißt. Auch Bitstamp hat massiv in die Systemsicherheit investiert und steht nun als einer der bekanntesten und für mich immer noch besten Exchanges da.

Der Hack bei Ledger ist natürlich ungleich schwerwiegender, da vertrauliche Kundendaten gestohlen wurden. Bei Bitstamp war es "nur" Kapital in Form von Bitcoins und co. Einen Vertrauensverlust baut man definitiv schwieriger wieder auf als das Vertrauen in eine Exchange wo man jederzeit seine Coins abziehen kann. Das ist mit persönlichen Daten einfach nicht so ohne weiteres möglich.
legendary
Activity: 1624
Merit: 4417
Bei Ledger scheint es in naher Zukunft ein weiteres "Update" bei der Kundensicherheit und dem Datenschutz zu geben. Wir dürfen gespannt sein, ob sie wirklich aus ihren Fehlern lernen oder ob es nur heiße Luft á la "soon" ist. Anbei findet ihr den Tweet von Ledger:



Quelle: https://twitter.com/Ledger/status/1347546763050233858
legendary
Activity: 2114
Merit: 1444
Ich habe mal eine Frage zur Ledger Live "Wallet" .Es geht um die Bitcoin Wallet dort.
Ledger nicht angestöselt , alsp ohne das einer von meinen Ledgern eine Verbindung hat .
Klickt man links auf Accounts sieht man ja alle Accounts bzw. Ledger Sticks und die Wallets die man dort eingerichtet hat.
Auch wie viel auf jeder drauf ist .
Klickt man dann z.B. auf die BTC Segwit Wallet von man den Bestand ja sieht öffnet sich ja dieser Account mit latest operation usw.
Unten im Feld sieht man auch die Transaktionen. Eingehende und Ausgehende. So weit so gut.
Bei mir ist aber das Problem ich habe mehr BTC auf der Wallet als eingehende Transaktionen zu sehen sind.
Quasi sehe ich  meinentwegen 1,78 BTC aber nur eingehende Transaktionen von 0,36 BTC. Also viel weniger. Selbst mit Brille werden es nicht mehr  Wink
Ich bin echt am Rätseln warum es so ist. Das mehr BTC drauf als ich Transaktionen sehe ist eigentlich völlig richtig.
Aber wo sind die anderen Transaktionen ( Deposit ) denn nun geblieben. Sehr seltsam das ganze
legendary
Activity: 1624
Merit: 4417
(hat das noch jemand?)



@bct_ail hat hier schon den richtigen Hinweis herausgesucht. Hast du einen VPN benutzt? Wenn ja, wird das womöglich der Grund sein - dann bekommt man diese Art von Captcha-Abfragen leider gelegentlich. Ähnliches kann dir auch auf Twitter, Amazon und Co. passieren.



Falls euch in eurer Ledger-Live-Software aktuell falsche Preisangaben in der Übersicht angezeigt werden, wundert euch nicht. Hier scheint es ein Problem bei der Darstellung geben. Siehe hier:



Quelle: https://twitter.com/Ledger_Support/status/1347187634922287106

Und falls jemand gleich wieder Panik bekommt - es handelt sich um ein Problem in der Ansicht. Funds are SAFU!
legendary
Activity: 2660
Merit: 2229
https://t1p.de/6ghrf
jedes Mal bei Aufruf von Google (Linux firefox) eine capture Abfrage...

Eine google Suche nach "google sucher capture  abfrage" ergibt, dass es dieses Phänomenen wohl immer wieder mal gibt.
Google hat dazu auch sogar etwas:

Quote
Meine Suchanfragen werden zu Unrecht blockiert

Möglicherweise wird die Blockierung durch die Verwendung eines Browser-Plug-ins oder -Programms eines virtuellen privaten Netzwerks (VPN) verursacht. In diesem Fall sollten Sie versuchen, das VPN auf Ihrem Computer oder in Ihrem Netzwerk zu deinstallieren. Testen Sie anschließend, ob das Problem dadurch behoben wurde.

Einige VPNs senden Zugriffe, die gegen das Gesetz oder die Nutzungsbedingungen von Websites verstoßen. Wenn Sie Mitarbeiter eines Internetanbieters (ISP) sind, erklären Sie Ihren Nutzern, warum sie diese VPNs deinstallieren sollten. Wenn die missbräuchlichen Zugriffe auf das Netzwerk von Google aufhören, wird auch die Blockierung der IP-Adressen/ISPs, von denen die Zugriffe ausgingen, automatisch aufgehoben.
https://support.google.com/websearch/answer/86640?hl=de
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.

kann das auch etwas damit (Hack) zu tun haben?
denn das hatte ich noch nie

jedes Mal bei Aufruf von Google (Linux firefox) eine capture Abfrage...

(hat das noch jemand?)





Absolut nichts damit zu tun.

Das hat nur damit zu tun wie viel traffic von deiner IP oder dein subnet zu google kommt.

Kommt öfter ein Captcha ist es weil Google denkt du könntest ein botnet/spamnet sein oä.
legendary
Activity: 2955
Merit: 1049

kann das auch etwas damit (Hack) zu tun haben?
denn das hatte ich noch nie

jedes Mal bei Aufruf von Google (Linux firefox) eine capture Abfrage...

(hat das noch jemand?)



tyz
legendary
Activity: 3360
Merit: 1533
Jetzt trudeln noch Scam Mails von Ledger    ein . Peugeot... ein Autoname im Absendertext.
Mal sehen wer die noch so alles bekommt in den nächsten Tagen

Quote
 Lieber XXXXXXXXXXX,

wir bedauern, Ihnen mitteilen zu müssen, dass eine Sicherheitslücke aufgetreten ist, von der ca. 57.000 unserer Kunden betroffen sind, und dass die mit Ihrer E-Mail-Adresse verknüpfte Brieftasche zu denjenigen gehört, die von der Lücke betroffen sind.

Am Mittwoch, den 23. Dezember 2020, hat unser Forensik-Team nämlich festgestellt, dass mehrere der Live-Administrationsserver mit Malware infiziert sind.

Zum jetzigen Zeitpunkt ist es technisch nicht möglich, den Schweregrad und das Ausmaß der Datenpanne abschließend zu beurteilen. Aufgrund dieser Umstände müssen wir davon ausgehen, dass Ihre Kryptowährungswerte in Gefahr sind, gestohlen zu werden.

Wenn Sie diese E-Mail erhalten, liegt es daran, dass Sie von der Verletzung betroffen sind. Um Ihr Vermögen zu schützen, aktualisieren Sie bitte Ihre 24-Wörter-Phrase und folgen Sie den Anweisungen, um eine neue PIN für Ihre Wallet einzurichten.

Mit freundlichen Grüßen, Support-Team

  

sehe die mail gerade auch bei mir im postfach. nervt...

Habe ich heute auch bekommen, nur die englische Variante:

Quote
Dear client,

We regret to inform you that has experienced a security breach affecting approximately 57,000 of our customers and that the wallet associated with your e-mail address is within those affected by the breach.

Namely, on Wednesday, December 30th 2020, our forensics team has found several of the Live administrative servers to be infected with malware.

At this moment, it’s technically impossible to conclusively assess the severity and the scope of the data breach. Due to these circumstances, we must assume that your cryptocurrency assets are at risk of being stolen.

If you’re receiving this e-mail, it’s because you’ve been affected by the breach. In order to protect your assets, please update your 24-Words Phrase and follow the instructions to set up a new PIN for your wallet.

Sincerely, Support Team

Absender war ebenfalls [email protected] . Ich rate dazu die Email-Adresse zu ändern falls möglich. Die Adressen sind besonders im aktuellen Krypto-Umfeld Gold wert und werden dementsprechend auch gehandelt werden. Daher wird man dauerhaft irgendwelche Krypto-Phising-Mails erhalten. Muss nicht auf "angebliche" Ledger-Mails beschränkt bleiben.
legendary
Activity: 2660
Merit: 1021
Jetzt trudeln noch Scam Mails von Ledger    ein . Peugeot... ein Autoname im Absendertext.
Mal sehen wer die noch so alles bekommt in den nächsten Tagen

Quote
 Lieber XXXXXXXXXXX,

wir bedauern, Ihnen mitteilen zu müssen, dass eine Sicherheitslücke aufgetreten ist, von der ca. 57.000 unserer Kunden betroffen sind, und dass die mit Ihrer E-Mail-Adresse verknüpfte Brieftasche zu denjenigen gehört, die von der Lücke betroffen sind.

Am Mittwoch, den 23. Dezember 2020, hat unser Forensik-Team nämlich festgestellt, dass mehrere der Live-Administrationsserver mit Malware infiziert sind.

Zum jetzigen Zeitpunkt ist es technisch nicht möglich, den Schweregrad und das Ausmaß der Datenpanne abschließend zu beurteilen. Aufgrund dieser Umstände müssen wir davon ausgehen, dass Ihre Kryptowährungswerte in Gefahr sind, gestohlen zu werden.

Wenn Sie diese E-Mail erhalten, liegt es daran, dass Sie von der Verletzung betroffen sind. Um Ihr Vermögen zu schützen, aktualisieren Sie bitte Ihre 24-Wörter-Phrase und folgen Sie den Anweisungen, um eine neue PIN für Ihre Wallet einzurichten.

Mit freundlichen Grüßen, Support-Team

  

sehe die mail gerade auch bei mir im postfach. nervt...


Ich hoffe/vermute zwar, dass jeder der einen Ledger gekauft hat verstehen wird, dass es sich hierbei um einen Betrugsversuch handelt aber wäre die Kundengruppe eine andere, also z.B. Senioren ohne technische Erfahrung würden die sich eine goldene Nase verdienen mit diesem Betrugstrick  Roll Eyes
hero member
Activity: 1638
Merit: 686
Jetzt trudeln noch Scam Mails von Ledger    ein . Peugeot... ein Autoname im Absendertext.
Mal sehen wer die noch so alles bekommt in den nächsten Tagen

Quote
 Lieber XXXXXXXXXXX,

wir bedauern, Ihnen mitteilen zu müssen, dass eine Sicherheitslücke aufgetreten ist, von der ca. 57.000 unserer Kunden betroffen sind, und dass die mit Ihrer E-Mail-Adresse verknüpfte Brieftasche zu denjenigen gehört, die von der Lücke betroffen sind.

Am Mittwoch, den 23. Dezember 2020, hat unser Forensik-Team nämlich festgestellt, dass mehrere der Live-Administrationsserver mit Malware infiziert sind.

Zum jetzigen Zeitpunkt ist es technisch nicht möglich, den Schweregrad und das Ausmaß der Datenpanne abschließend zu beurteilen. Aufgrund dieser Umstände müssen wir davon ausgehen, dass Ihre Kryptowährungswerte in Gefahr sind, gestohlen zu werden.

Wenn Sie diese E-Mail erhalten, liegt es daran, dass Sie von der Verletzung betroffen sind. Um Ihr Vermögen zu schützen, aktualisieren Sie bitte Ihre 24-Wörter-Phrase und folgen Sie den Anweisungen, um eine neue PIN für Ihre Wallet einzurichten.

Mit freundlichen Grüßen, Support-Team

  

sehe die mail gerade auch bei mir im postfach. nervt...
legendary
Activity: 2660
Merit: 2229
https://t1p.de/6ghrf
Auf jeden Fall ist damit klar, dass es sich einfach um eine "normale" Text Datei mit Sonderzeichen handelt und definitiv keinen Parsing Exploit oder ähnliches enthält.

Wenn du jetzt geschrieben hättest, du hast den heiligen Seed von Satoshi gefunden, würde ich dir das auch abnehmen.  Grin Cheesy
legendary
Activity: 2296
Merit: 2721
Auch von mir vielen Dank für die ausführliche Antwort! Wieder was gelernt Smiley

Bin schon etwas beruhigter seit gestern da mehrfach bestätigt wurde, dass das eigentlich nur ein Problem vom Defender sein kann.
Habe nach deiner Meldung auch kurz danach gegoogelt und ebenfalls nichts gefunden, ist also tatsächlich sehr komisch, dass da nur bei dir der Defender angesprungen ist. Aber lieber einmal eine false-positive Meldung als eine nicht erkannte Schadsoftware Smiley
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Auch hier nochmal danke für die Prüfung bob123! Interessant zu sehen welche Schritte du unternommen hast.
Bin schon etwas beruhigter seit gestern da mehrfach bestätigt wurde, dass das eigentlich nur ein Problem vom Defender sein kann.
Frage mich nur warum meine 2 Clients (zumindest lt. kurzer Google Recherche) die einzigen waren mit diesem falschen Alarm.

Die Datei könnte eigentlich noch hier hochgeladen werden: https://www.microsoft.com/en-us/wdsi/filesubmission/
aber da sich das Zeug wieder irgendwie mit meinem Windows-Domänen-Account verbandeln möchte lasse ich es einfach Lips sealed Grin

Danke nochmal und umso besser wenn es nur falscher Alarm war. Vielleicht schafft es der Defender ja trotzdem die 2 Ledger Leak Files von allen Clients der Welt zu bereinigen Tongue
(Klar dass da nicht passieren kann. Nur Spaß)
legendary
Activity: 1624
Merit: 2481
Rein Interesse halber ... was würdest du dir da ansehen um das rauszufinden?
Also im Falle des Files, welches ich auch habe und definitiv ein Textfile ohne ausführbaren Code ist würd mich das sehr interessieren!

Dass als txt getarnte Binärdateien Schadcode enthalten können ist klar, hier bei diesen Dateien fehlt mir einfach etwas der Ansatzpunkt was es da haben könnte Smiley

Bei einem Text File ist es relativ einfach.

Zunächst habe ich mir etwaige Header angeschaut. Das Kommandozeilen Tool file liefert folgendes zurück:
Code:
$ file All\ Emails\ \(Subscription\).txt
All Emails (Subscription).txt: Non-ISO extended-ASCII text, with CRLF line terminators


Scheint also tatsächlich eine Text Datei mit "komischen" Zeichen zu sein.
Das anschauen der ersten Bytes der Datei bestätigt das:

Code:
$ od -bc All\ Emails\ \(Subscription\).txt | head
0000000 151 156 166 151 163 164 141 100 160 157 163 164 145 157 056 141
          i   n   v   i   s   t   a   @   p   o   s   t   e   o   .   a
0000020 164 015 012 147 162 141 156 056 162 165 163 100 147 155 141 151
          t  \r  \n   g   r   a   n   .   r   u   s   @   g   m   a   i
0000040 154 056 143 157 155 015 012 141 156 164 150 157 156 171 056 162
          l   .   c   o   m  \r  \n   a   n   t   h   o   n   y   .   r
0000060 151 154 145 171 100 160 162 157 160 145 170 056 156 145 164 056
          i   l   e   y   @   p   r   o   p   e   x   .   n   e   t   .
0000100 141 165 015 012 164 150 165 150 157 156 147 056 166 157 071 061
          a   u  \r  \n   t   h   u   h   o   n   g   .   v   o   9   1


Ist also tatsächlich eine Text Datei.
Um nun sicher zu sein, dass nicht etwaige Decoding bzw. Parsing Schwachstellen ausgenutzt werden, habe ich alle Mail Adressen aus der Datei extrahiert und in einer neuen Datei gespeichert:

Code:
$ grep -E "\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Za-z]{2,6}\b" All\ Emails\ \(Subscription\).txt >> test.txt


Ein kurzer Vergleich zeigt, dass die originale Datei mehr Zeilen/Einträge enthält als meine extrahierten Mails:
Code:
$ wc -l All\ Emails\ \(Subscription\).txt
1075381 All Emails (Subscription).txt

$ wc -l test.txt
1074653 test.txt

Konkret kommen also noch 728 Zeilen in Frage.
Da das eine überschaubare Menge ist, habe ich sie mir mithilfe von diff anzeigen lassen.
Der Großteil waren hierbei Mail Adressen, die nicht von meinem Pattern erfasst wurden. Ein etwas interessanterer (und komischer) Eintrag war allerdings dieser:

Code:
$ cat All\ Emails\ \(Subscription\).txt | grep HTTP -B 1 -A 9
=-=-=-{   Заголовки   }-=-=-=
HTTP/1.1 200 OK
Date
Content-Type
Transfer-Encoding
Connection
Server
Vary
Request-Time
=-=-=-{   Куки   }-=-=-=
=-=-=-{   Тело ответа   }-=-=-=

Die drei russischen Textbausteine entsprechen: "Header", "Cookie" und "Response body".

Dies scheint einfach nur ein Eintrag zu sein, der nicht hätte hier stehen müssen, aber nichts "anstellen" kann.
Möglicherweise eine schlampige Programmierung. Anders kann ich mir diesen leeren Request nicht erklären.

Auf jeden Fall ist damit klar, dass es sich einfach um eine "normale" Text Datei mit Sonderzeichen handelt und definitiv keinen Parsing Exploit oder ähnliches enthält.
legendary
Activity: 2114
Merit: 1444
Jetzt trudeln noch Scam Mails von Ledger    ein . Peugeot... ein Autoname im Absendertext.
Mal sehen wer die noch so alles bekommt in den nächsten Tagen

Quote
 Lieber XXXXXXXXXXX,

wir bedauern, Ihnen mitteilen zu müssen, dass eine Sicherheitslücke aufgetreten ist, von der ca. 57.000 unserer Kunden betroffen sind, und dass die mit Ihrer E-Mail-Adresse verknüpfte Brieftasche zu denjenigen gehört, die von der Lücke betroffen sind.

Am Mittwoch, den 23. Dezember 2020, hat unser Forensik-Team nämlich festgestellt, dass mehrere der Live-Administrationsserver mit Malware infiziert sind.

Zum jetzigen Zeitpunkt ist es technisch nicht möglich, den Schweregrad und das Ausmaß der Datenpanne abschließend zu beurteilen. Aufgrund dieser Umstände müssen wir davon ausgehen, dass Ihre Kryptowährungswerte in Gefahr sind, gestohlen zu werden.

Wenn Sie diese E-Mail erhalten, liegt es daran, dass Sie von der Verletzung betroffen sind. Um Ihr Vermögen zu schützen, aktualisieren Sie bitte Ihre 24-Wörter-Phrase und folgen Sie den Anweisungen, um eine neue PIN für Ihre Wallet einzurichten.

Mit freundlichen Grüßen, Support-Team

  
legendary
Activity: 2296
Merit: 2721
Falls jemand auch gerne drübergucken würde kann ich sie direkt in Telegram weiterleiten. Interessant wäre es ja irgendwie schon ob sonst auch noch jemand ein paar Ungereimtheiten feststellen kann.

Wenn es dich interessiert ob an der Datei wirklich was faul ist, dann kannst du sie mir gerne per Mail schicken. Hab dir eine PM gesendet.
Rein Interesse halber ... was würdest du dir da ansehen um das rauszufinden?
Also im Falle des Files, welches ich auch habe und definitiv ein Textfile ohne ausführbaren Code ist würd mich das sehr interessieren!

Dass als txt getarnte Binärdateien Schadcode enthalten können ist klar, hier bei diesen Dateien fehlt mir einfach etwas der Ansatzpunkt was es da haben könnte Smiley
Pages:
Jump to: