Pages:
Author

Topic: Ledger (Live) - Angebote / Diskussion / Hilfe - page 51. (Read 23337 times)

legendary
Activity: 1624
Merit: 2481
Ich habe nur eine Mail von Ledger bekommen und mehr auch nicht aber laut https://haveibeenpwned.com/ bin ich auch betroffen.

Ob du wirklich betroffen bist, findest du am besten heraus indem du dir die geleakten Daten anschaust.
Ich habe sie mir angeschaut um zu überprüfen ob meine Daten drin stehen (Spoiler: Nur meine Mail Adresse).

Mittlerweile wurde die Github Seite entfernt, aber ich bin davon überzeugt, dass es noch genug Seiten gibt auf der die Daten gehostet sind.


hero member
Activity: 1442
Merit: 590
Dennoch würde ich sicherheitshalber auch das WLAN Passwort verbessern sofern es aktuell 12qwertz34 ist.
Denke auch nicht, dass es gerade bei uns zu Überfällen o.ä. kommen wird, jedoch allein das Wissen um den Leak beunruhigt sicherlich betroffene auch.

Wenn dann noch Mails kommen, wo jemand droht dir aufzulauern...unangenehm.
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Vor persönlichen Besuchen habe ich jetzt keine Angst... denn wie ihr schon sagt würde sonst jede Villa besucht oder jeder Mercedes geknackt werden "da es dort Geld gibt".
So lange keine BTC Kontostände dabei stehen sehe ich das relativ entspannt. Außerdem wird auch den Bösen klar sein, dass die betroffenen User noch mehr darauf bedacht sind Ledger + PIN bzw. Seed getrennt von einander und ordentlich zu verwahren Smiley

Identitätsdiebstahl wäre noch ein bedenklicher Punkt aber zum Glück fehlen viele weitere sensible Daten in der Liste... IBAN oder Geburtsdatum noch dazu hätte schon eine komplett andere Dimension erreicht.

Identitätsdiebstahl im Netz + Was sind Daten wert

Den beschädigten Ruf wird Ledger aber nicht so einfach los werden...
legendary
Activity: 2296
Merit: 2721
Als letzter allgemeiner Hinweis vielleicht noch: Natürlich ist es unschön, wenn auch die persönlichen Daten wie Name und Adresse entwendet wurden. Dennoch denke ich, dass die Gefahr eines Einbruchs oder anderer Straftaten in diesem Zusammenhang sehr gering ist - insbesondere in Deutschland oder Österreich.
Richtig, ja. Die größte Gefahr geht hierbei sicher von zielgerichteten Scams aus, die ja auch schon auf Reddit fleißig geteilt werden. Geht in die Richtung "ich weiß wo du wohnst, 500$ in BTC sonst komm ich vorbei".

Ist natürlich erstmal unangenehm aber trotzdem hochgradig unwahrscheinlich, dass tatsächlich jemand vorbeikommt. Die bösen Jungs sind böse aber nicht dumm und wissen ganz genau, dass ihnen ein gesperrten Ledger nichts bringt, die Wahrscheinlichkeit gering ist, dass Millionen Erträge am Ledger verwaltet werden etc.
legendary
Activity: 1624
Merit: 4417
Ich habe gerade nicht die Zeit mir den Podcast komplett durchzuhören. Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll? Irgendwie erhält man in diversen Diskussionsthreads verschiedene Antworten dazu.

@bob123 hat dir schon die perfekte Antwort gegeben. Die Sicherheit des Hardware-Wallets ist unangetastet. Wenn du Vorsichtsmaßnahmen treffen möchtest: E-Mail ändern & Telefonnummer ändern (Falls letzteres auch betroffen sein sollte.).

In diesem Zusammenhang auch noch einmal der Hinweis, dass der Hack bereits im Juli 2020 stattgefunden hat und die Daten bereits zu diesem Zeitpunkt entwendet wurden. Das einzige was sich vor ein paar Tagen geändert hat, ist, dass die Daten nun kostenlos im Netz verteilt wurden. Wäre die Sicherheit des Hardware-Wallets betroffen, wären all unsere Coins vermutlich schon lange Geschichte.

Als letzter allgemeiner Hinweis vielleicht noch: Natürlich ist es unschön, wenn auch die persönlichen Daten wie Name und Adresse entwendet wurden. Dennoch denke ich, dass die Gefahr eines Einbruchs oder anderer Straftaten in diesem Zusammenhang sehr gering ist - insbesondere in Deutschland oder Österreich. Nur weil auf einigen der 270.000 Ledger vielleicht Millionen-Guthaben schlummern, heißt dass noch lange nicht, dass sich ein Einbruch bei den dort genannten Personen auch lohnt. Nach dieser Logik müsste man nämlich auch jede Villa in Deutschland anführen, weil hier ggf. teure Gemälde, Schmuck oder Bargeld gehortet werden.
legendary
Activity: 3990
Merit: 2695
Ich habe gerade nicht die Zeit mir den Podcast komplett durchzuhören. Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll?
Hier muss man ganz klar sagen, dass der Leak absolut nix mit deinem Hardwarewallet an sich zu tun hat. Dein Ledger verwaltet ja nur deinen Private Key, nicht mehr und nicht weniger. Der ist weder jemals "online" noch schickt der irgendwo Daten hin. Würde er das tun hätten die Kunden jetzt ganz andere Probleme - und keine Coins mehr.

Betroffen sind vom Leak also "nur" Kundendaten, dürften Kunden sein, die relativ zeitnah vor dem Leak bei Ledger ein Wallet gekauft haben. Ich hab meinen Nano S Ende 2017 gekauft und bin bspw. nicht in der Liste.

Bin mit dem Leak auch Betroffen, gekauft habe ich dort zwar nie einen Ledger aber denke meine Daten sind vom "gratis" Tezos Ledger, da sind ja die Daten auch benötigt worden. Da sind die Nano S ja direkt von Ledger gekommen  Huh
legendary
Activity: 2296
Merit: 2721
@Koal-84, MishaMuc und bob123

Danke für eure Antworten.

Ich habe nur eine Mail von Ledger bekommen und mehr auch nicht aber laut https://haveibeenpwned.com/ bin ich auch betroffen.
Ist "nur" deine Mailadresse betroffen oder sind auch deine privaten Daten betroffen? Das macht schon einen riesen Unterschied, haveibeenpwnd checkt ja mWn nur, ob die Mailadresse im Leak aufscheint.
Mail ist unangenehm, aber nicht wirklich problematischer als ein Standard Spam- oder Scamversuch den man sowieso regelmäßig erhält.

Ein Reddit-User hat didledgerfuck.me aufgesetzt, dort kannst du anhand deiner Mailadresse prüfen, ob auch deine privaten Daten geleaked wurden. Möchtest du das dort nicht eingeben kannst du dich auch gern per PM melden bei mir.
legendary
Activity: 2114
Merit: 1444
@Koal-84, MishaMuc und bob123

Danke für eure Antworten.

Ich habe nur eine Mail von Ledger bekommen und mehr auch nicht aber laut https://haveibeenpwned.com/ bin ich auch betroffen.

Auf Reddit haben auch einige geschrieben das die keine Mail von Ledger bekommen haben obwohl die betroffen sind. Man spricht über Sicherheit usw. aber Kundendaten werden wie Mist behandelt. Warum werden die Daten überhaupt so lange noch aufbewahrt ?

Leider ist das ganze ja Gesetzlich vorgeschrieben. Und da die "Haltefrist" der Daten länger ist ( Jahre ) als die meisten hier angemeldet sind kann man
davon ausgehen das jeder der mal etwas mit Ledger in diesem gewissen Zeitraum auch in der Datenbank vorhanden ist.
Nur das die Daten sicher gespeichert werden ist auch Gesetzlich vorgeschrieben.

JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
@Koal-84, MishaMuc und bob123

Danke für eure Antworten.

Ich habe nur eine Mail von Ledger bekommen und mehr auch nicht aber laut https://haveibeenpwned.com/ bin ich auch betroffen.

Auf Reddit haben auch einige geschrieben das die keine Mail von Ledger bekommen haben obwohl die betroffen sind. Man spricht über Sicherheit usw. aber Kundendaten werden wie Mist behandelt. Warum werden die Daten überhaupt so lange noch aufbewahrt ?
legendary
Activity: 2296
Merit: 2721
Ich habe gerade nicht die Zeit mir den Podcast komplett durchzuhören. Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll?
Hier muss man ganz klar sagen, dass der Leak absolut nix mit deinem Hardwarewallet an sich zu tun hat. Dein Ledger verwaltet ja nur deinen Private Key, nicht mehr und nicht weniger. Der ist weder jemals "online" noch schickt der irgendwo Daten hin. Würde er das tun hätten die Kunden jetzt ganz andere Probleme - und keine Coins mehr.

Betroffen sind vom Leak also "nur" Kundendaten, dürften Kunden sein, die relativ zeitnah vor dem Leak bei Ledger ein Wallet gekauft haben. Ich hab meinen Nano S Ende 2017 gekauft und bin bspw. nicht in der Liste.
legendary
Activity: 1624
Merit: 2481
Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll?

Keine Ahnung.
Aber da es sich hierbei nicht um Idioten handelt, wird so etwas wohl auch nicht vorkommen.

Das Hardware Wallet ist unangetastet. Es hat sich absolut nichts verändert.
Der Leak betrifft ausschließlich die Datenbank von Ledger auf der Kundendaten gespeichert waren. Das Hardware Wallet ist immer noch genau so sicher wie davor. Nichts hat sich geändert.



Irgendwie erhält man in diversen Diskussionsthreads verschiedene Antworten dazu.

Könntest du dazu Links posten? Würde mich schon interessieren.
Wird wohl Zeit, dass ich mehr Nutzer auf die Ignore Liste setzte, wenn so etwas gepostet wird.
tyz
legendary
Activity: 3360
Merit: 1533
Das ganze Thema wurde heute Abend nochmal in einem Podcast bzw. Q/A von Andreas M. Antonopoulos aufgegriffen und sehr gut durchgearbeitet. Wer sich noch einige Informationen zum Ledger Data-Leak wünscht oder sich noch einmal mit den nun empfohlenen Sicherheitstipps auseinandersetzen möchte, schaut sich am besten noch einmal das YouTube-Video des Podcasts an:

Help! Ledger Cryptocurrency Hardware Wallet Database Hack: aantonop Emergency Livestream Q&A

(Vorsicht der Podcast dauert 2 Stunden, ist aber ausgesprochen gut investierte Zeit!)

Ich habe gerade nicht die Zeit mir den Podcast komplett durchzuhören. Gibt es darin Infos ob man seinen Ledger weiter verwenden kann oder ob man seine Coins/Tokens unbedingt wegtransferieren soll? Irgendwie erhält man in diversen Diskussionsthreads verschiedene Antworten dazu.
legendary
Activity: 1624
Merit: 2481
Die Passwort Seite: https://haveibeenpwned.com/passwords (nicht verwenden!)

Man kann sich die Dateien aber besorgen und kann dann lokal prüfen ob sein lieblingspassword sich dort befindet Smiley

Das ist natürlich eine sehr gute Option. Die hatte ich schon fast vergessen  Cheesy

Dennoch ist es ganz gut wenn (insbesondere Anfänger) lernen, keine Passwörter auf fremden Webseiten einzugeben.  Grin
Immerhin sollen Private Keys und Mnemonic Codes ja auch nicht eingegeben werden.
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
Die Passwort Seite: https://haveibeenpwned.com/passwords (nicht verwenden!)

Man kann sich die Dateien aber besorgen und kann dann lokal prüfen ob sein lieblingspassword sich dort befindet Smiley
legendary
Activity: 1624
Merit: 2481
Quote
If you want to know if your information may have been exposed previously head to https://haveibeenpwned.com/

Ich kenne die Seite jetzt nicht und wollte euch mal Fragen wie sicher ist so was überhaupt?

"Sicher" ist relativ.

Das ist schon eine vertrauenswürdige Seite, aber gib dein Passwort dort trozdem nicht ein.

Die Mail Adresse einzugeben um zu schauen ob diese in irgendeinem Leak vorkommt ist schon in Ordnung.
Aber niemals das Passwort eingeben um zu schauen ob das in einer Liste steht.


Die Seite um nach der Mail zu suchen: https://haveibeenpwned.com/
Die Passwort Seite: https://haveibeenpwned.com/passwords (nicht verwenden!)
staff
Activity: 2548
Merit: 2709
Join the world-leading crypto sportsbook NOW!
Ich bin auch gespannt ob es eine Sammelklage geben wird.
Auf jeden Fall sind der Ruf und vielleicht sogar die positive Zukunft von Ledger damit dahin... sowas wegzustecken funktioniert auch nicht wenn man ab sofort perfekte Arbeit abliefert. Wenn der Ruf mal beschädigt ist bleibt sowas leider sehr lange Zeit.

Quote
At the time of the incident, in July, we engaged an external security organisation to conduct a forensic review of the logs available. This review of the logs enabled us to confirm that approximately 1 million had been stolen as well as 9,532 more detailed personal information (postal addresses, name, surname and phone number). The database publicly released yesterday shows that a larger subset of more detailed information has been leaked, approximately 272,000 detailed information such as postal address, last name, first name and telephone number of our customers.
Quelle: Newsletter

Ich frage mich ja schon wie eine extra beauftrage externe Sicherheitsfirma zum Entschluss kommt, dass es knapp 10.000 betroffene User gibt und im Endeffekt sind es dann doch 27x so viele! Tolle Firma wurde da beauftragt Roll Eyes
hero member
Activity: 1442
Merit: 590
In der Mail steht folgendes :

Quote
If you want to know if your information may have been exposed previously head to https://haveibeenpwned.com/

Ich kenne die Seite jetzt nicht und wollte euch mal Fragen wie sicher ist so was überhaupt?

Nutze die Seite seit Jahren.
legendary
Activity: 2296
Merit: 2721
Ich habe Heute auch die Mail bekommen, dass ich betroffen bin. "Gscheida scheiß" aber was soll man da viel machen? Gehe auch nicht davon aus das  Ledger da mehr machen wird als die Entschuldigung Mail. Für sie ist es doch auch etwas peinlich, man wirbt mit Sicherheit und dann so etwas  Roll Eyes
Wichtig ist einfach nicht auf die Phishing-Attacken zu reagieren. Da schwirren ja tlw. richtig heftige Mails rum, wo den betroffenen Usern direkt gedroht wird. Einfach ab zur Polizei damit, auch wenn das höchstwahrscheinlich nix bringt.

Für dich musst du dann halt noch entscheiden, ob du dich an einer Klage gegen Ledger beteiligen willst. Die wird 100%ig gerade aufgesetzt. Mehr dazu findet man auch hier im Reddit-Board: https://www.reddit.com/r/ledgerwallet/
legendary
Activity: 2618
Merit: 1135
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.
Hast du schon eine Mail von denen bekommen ? Ich warte immer noch aber bis jetzt ist nichts da.

Ich habe Heute auch die Mail bekommen, dass ich betroffen bin. "Gscheida scheiß" aber was soll man da viel machen? Gehe auch nicht davon aus das  Ledger da mehr machen wird als die Entschuldigung Mail. Für sie ist es doch auch etwas peinlich, man wirbt mit Sicherheit und dann so etwas  Roll Eyes
legendary
Activity: 2296
Merit: 2721
Bin schockiert und entsetzt zugleich meine kompletten Daten liegen offen. Der absolute super Gau. Wir haben jetzt definitiv Angst vor einem Einbruch oder Überfall in der nächsten Zeit. Ich werde auch rechtlich gegen Ledger vorgehen. Mal sehen ob es eine Sammelklage gibt. Das ist leider überhaupt kein Spaß mehr.
Erstmal tut mir das persönlich sehr leid, ich kann mir vorstellen, wie es dir da gerade geht.

Im Reddit-Thread von Ledger findet man sehr viele Hinweise was man jetzt machen soll wenn man betroffen ist. Einerseits aus rechtlicher Sicht, andererseits auch zum persönlichen Schutz. Zu letzterem liest man u.a. immer wieder:
  • Sofort die Telefonnummer wechseln wenn irgendwie möglich
  • Den Seed deines Ledgers keinesfalls an der Adresse aufbewahren, die bekannt wurde

Weitere Tipps wie "Umzug" etc. sind natürlich nicht für jedermann so ohne Weiteres möglich. Denke aber, wenn man vor allem Punkt 1 berücksichtigt hat man schon mal Ruhe vor Belästigungen. Die Wahrscheinlichkeit, dass tatsächlich jemand wegen den Coins einbricht ist äußerst gering. Die bösen Jungs sind zwar böse Jungs aber nicht dumm und wissen genau, dass die Mehrheit der Ledger-User Coins in einem Umfang besitzt, für die sich der Einbruch nicht lohnt und gerade in der DE und AT die Chance einfach verdammt groß ist, dass man erwischt wird.
Pages:
Jump to: