Pages:
Author

Topic: Ledger Nano S (Read 368 times)

newbie
Activity: 14
Merit: 0
September 11, 2019, 11:55:45 AM
#27
So, Thema erledigt. Habe Support erreicht und die haben mir eine ausführliche Anleitung zur Reparatur gegeben. Ledger Nano S Nr. 1 resettet, aktuellste Firmware drauf, Ledger Live auch neueste Version und es tut. Also keine manipulierten Sticks, ich war scheinbar nur zu blöde fürs Update. Jetzt versuch ich den anderen auch noch zu reparieren und schaue dann mal ob und wie ich damit an meine ersten Satoshi komme.

Nochmals vielen Dank für eure Hilfe. Werde sicher nun in anderen Bereichen Fragen haben wie z.B. wie nutze ich den Nano S um damit Satoshi zu kaufen und so weiter Smiley
legendary
Activity: 1624
Merit: 2481
September 11, 2019, 06:58:34 AM
#26
Ich fühle mich jetzt mega dumm...

Ach quatsch  Smiley

Ich ignoriere den restlichen Teil eines Posts auch häufig, wenn ich irgendetwas lese was im ersten Moment falsch oder sinnlos wirkt.
Fällt mir dann in der Regel auch erst einen Tag später auf.

Shit happens  Grin
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
September 11, 2019, 06:36:18 AM
#25
Ich fühle mich jetzt mega dumm...
legendary
Activity: 1624
Merit: 2481
September 11, 2019, 04:35:46 AM
#24
Ausserdem erklärt Ledger in einem Artikel wie man prüfen kann ob an der HW was geändert wurde, zumindest sichtlich.

Genau auf diesen Artikel habe ich ja verwiesen, mit der Zusatzinformation, dass es nötig wäre das zu tun um sich sicher zu sein.
Das war in dem Post, den du dann gequotet hast um mir zu sagen, dass ich mit dem "Unsinn" aufhören soll  Grin


Ich hoffe du bist dir aller Risiken bewusst bei Hardware Wallets welche nicht direkt vom Hersteller oder offiziellen Resellern kommen.

Mit einem offiziellen Update der Firmware hättest du zwar eine bösartige Software ausgeschlossen, jedoch bleibt da noch das Risiko manipulierter Hardware.
Um auf Nummer sicher zu gehen, könntest du das Gerät öffnen und dir die Hardware anschauen.
Ledger hat diesbezüglich einen Guide veröffentlicht: https://support.ledger.com/hc/en-us/articles/115005321449
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
September 10, 2019, 01:09:00 PM
#23
Aber vor manipulierter Hardware ist man immer noch nicht geschützt.

Natürlich nicht. Aber auch das kann bei bestellungen bei Ledger passieren.

Ausserdem erklärt Ledger in einem Artikel wie man prüfen kann ob an der HW was geändert wurde, zumindest sichtlich.
legendary
Activity: 1624
Merit: 2481
September 10, 2019, 12:05:58 PM
#22
Ledger hat nicht direkt gesagt es gibt kein Risiko. Die haben damals gesagt der einzige  Weg gescammt zu werden wenn du alles prüfst ist wenn du ein gebrauchtes ledger kaufst, und die Mnemonic Phrase benutzt die "mitgeschickt" wird.

Das bedeutet genau das selbe wie "Genuine + neu initialisieren = safe". Sonst hätten die garantier von gebrauchten Ledger abgeraten, was sie aber nie getan haben.


Ja.. ledger hat das behauptet. Und was anderes wurde bewiesen:


Quote
But Saleem Rashid showed that a third party vendor can set it up so that even if you configure the device yourself and generate the seed from it, a malicious vendor can predetermine what the seed will be that is displayed by the Ledger. And you wouldn't know that you've got a compromised device.


Auch wenn dieser Exploit gefixt wurde, heißt es nicht, dass es nicht immernoch (auf eine andere Art) möglich ist.

Außerdem gibt es immernoch die Möglichkeit der manipulierten Hardware.
Ledger's statement schließt diese Möglichkeit nicht ein. Klar, wenn man die Firmware checkt (durch verbinden mit Ledger Live) und einen neuen Seed generiert, ist man so gut wie sicher. Aber vor manipulierter Hardware ist man immer noch nicht geschützt.
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
September 09, 2019, 10:57:36 AM
#21
Danke vorerst für eure Tipps und Hilfe.

Wenn du magst kann ich probieren dir die Dinger wieder funktionsmässig zu bekommen. Müsstest mir nur Porto erstatten falls es funktioniert und ich sie dir zurückschicken soll.



Ledger hat nicht direkt gesagt es gibt kein Risiko. Die haben damals gesagt der einzige  Weg gescammt zu werden wenn du alles prüfst ist wenn du ein gebrauchtes ledger kaufst, und die Mnemonic Phrase benutzt die "mitgeschickt" wird.

Das bedeutet genau das selbe wie "Genuine + neu initialisieren = safe". Sonst hätten die garantier von gebrauchten Ledger abgeraten, was sie aber nie getan haben.

Ich bin nicht der einzige der sich das erinnert (Kontext ist gebrauchten ledger kaufen):

Quote
Yeah, the CEO and CTO of Ledger have posted here that if you set your own PIN, derive a new seed from the Ledger (writing the 24 words from the Ledger display) and verify the authenticity of the device by connecting to a Ledger app, you're good. And to my knowledge the only reported supply chain hack was that poor guy who got the preconfigured wallet with the pre-printed seed card. But Saleem Rashid showed that a third party vendor can set it up so that even if you configure the device yourself and generate the seed from it, a malicious vendor can predetermine what the seed will be that is displayed by the Ledger. And you wouldn't know that you've got a compromised device. Ledger says that the latest firmware patches this. It's just whether you're comfortable accepting that. People here seem to be evenly divided on the issue. I think I've also read about the possibility that a third party vendor can replace hardware components but I"m not interested in opening the back of the hardwallet to check for it. For my part I'm ordering a new Ledger Nano S straight from Ledger.
hero member
Activity: 1651
Merit: 863
September 09, 2019, 08:26:43 AM
#20
Kauf dir den Trezor...
newbie
Activity: 14
Merit: 0
September 09, 2019, 08:14:07 AM
#19
Hallo Leute, so da bin ich wieder mal. Also JA ich hab um ein paar Euro zu sparen bei eBay gekauft, kommt garantiert nicht wieder vor. Wie gesagt beide Sticks funktionierten bis zum Firmware Update. Kann auch sein dass ich das vermurkst habe weil es läuft ja stundenlang und ausser Bootloader wird nix angezeigt. Irgendwann hab ich das abgebrochen weil es mir zu lange Dauerte. Letzter Stick 24 Stunden.

Ich habe bisher auch noch nicht vor da irgendwelche Satoshi drauf zu bunkern. Dachte halt als Anfänger, besser mit einem Ledger als Softwarewallet. Muss mich mal damit auseinander setzen ob ich nun beim Hersteller direkt einen kaufe Smiley
Sollte der mit dem gleichen Problem abschmieren dann meld ich mich hier auf jeden Fall wieder. Liegt dann wohl doch nicht an mir.

Danke vorerst für eure Tipps und Hilfe.
legendary
Activity: 2520
Merit: 3054
Enjoy 500% bonus + 70 FS
September 09, 2019, 07:05:33 AM
#18
Ich hoffe du bist dir aller Risiken bewusst bei Hardware Wallets welche nicht direkt vom Hersteller oder offiziellen Resellern kommen.

Hör doch bitte auf mit diesen Unsinn. Ledger selbst sagt das es so gut wie risikofrei ist.

Und wenn du schon von Ledger direkt kaufst, die bauen die Teile auch nichts selbst. Die Gefahr die dir so viel Angst macht gibt es sowiese in der ganzen Supply Chain.

Ob jetzt Ledger direkt oder nicht macht da gar keinen Unterschied solange du Physisch und Softwaremässig prüfen kannst ob das Produkt genuine ist. Und das kann man.
Ich seh das ähnlich wie bob. Hast du einen Link zum Statement von Ledger? Würd mich doch sehr wundern, sie untergraben damit ja auch ihr eigenes Geschäft.
legendary
Activity: 1624
Merit: 2481
September 09, 2019, 03:58:57 AM
#17
Ich hoffe du bist dir aller Risiken bewusst bei Hardware Wallets welche nicht direkt vom Hersteller oder offiziellen Resellern kommen.

Hör doch bitte auf mit diesen Unsinn. Ledger selbst sagt das es so gut wie risikofrei ist.

Und wenn du schon von Ledger direkt kaufst, die bauen die Teile auch nichts selbst. Die Gefahr die dir so viel Angst macht gibt es sowiese in der ganzen Supply Chain.

Ob jetzt Ledger direkt oder nicht macht da gar keinen Unterschied solange du Physisch und Softwaremässig prüfen kannst ob das Produkt genuine ist. Und das kann man.


"So gut wie risikofrei" wenn man bei irgendjemandem auf ebay einen nano s kauft ?
Wo bitte finde ich dieses Statement von ledger ?

Man sollte sich allen Risiken bewusst sein. Viel mehr als 30-40€ und ein bisschen Know-How ist nicht notwendig um einen Nano S zu manipulieren.

Das man überprüfen kann ob alles original ist, stimmt. Desswegen habe ich ja auch vorgeschlagen dies zu tun.
Die Firmware wird ja automatisch von Ledger Live überprüft. Die Hardware muss man sich selber anschauen. Und das muss man eben auch tun wenn man sicher sein will. Es reicht nicht, dass man es kann.
Man kann auch die Signatur bei electrum executables überprüfen.. trozdem machen das viele nicht und laden sich Malware runter. Die, welche die Signatur überprüfen werden niemals so eine Malware auf ihrem Rechner installieren.

Er wird sicher nicht zu ebay gegriffen haben, weil er sich dort 5€ spart.. Dann frage ich mich wie ein "neuer und original verpackter" Nano S dort so viel günstiger sein kann..
Ich persönlich würde das Risiko auf keinen Fall eingehen.. wofür auch.. um sich ein paar € zu sparen ?



Kenne inzwischen  mehrere Leute, die mit nagelneuen Originalledger und einer notierten Passphrase der Stick nicht aktivieren konnten und dadurch keinen Zugang zu Ihren Coins haben.
Empfehle nun nur noch Trezor.

Inwiefern bitte ?

Meinst du mit Passphrase wirklich das Passwort oder den Mnemonic Code ?
Wenn es nicht an einem fehlerhaften Firmware update liegt, dann ist es in 99%+ der Fälle menschliches Versagen.
hero member
Activity: 1651
Merit: 863
September 09, 2019, 02:20:44 AM
#16
Kenne inzwischen  mehrere Leute, die mit nagelneuen Originalledger und einer notierten Passphrase der Stick nicht aktivieren konnten und dadurch keinen Zugang zu Ihren Coins haben.
Empfehle nun nur noch Trezor.
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
September 08, 2019, 04:53:06 PM
#15
Ich hoffe du bist dir aller Risiken bewusst bei Hardware Wallets welche nicht direkt vom Hersteller oder offiziellen Resellern kommen.

Hör doch bitte auf mit diesen Unsinn. Ledger selbst sagt das es so gut wie risikofrei ist.

Und wenn du schon von Ledger direkt kaufst, die bauen die Teile auch nichts selbst. Die Gefahr die dir so viel Angst macht gibt es sowiese in der ganzen Supply Chain.

Ob jetzt Ledger direkt oder nicht macht da gar keinen Unterschied solange du Physisch und Softwaremässig prüfen kannst ob das Produkt genuine ist. Und das kann man.



Wobei sich ja eben die Software genau mit einer Fehlermeldung, die auf eine nicht originale Hardware hindeutet, nicht installieren lässt.

Tut diese eben nicht.
legendary
Activity: 1624
Merit: 2481
September 08, 2019, 08:40:40 AM
#14
Wobei sich ja eben die Software genau mit einer Fehlermeldung, die auf eine nicht originale Hardware hindeutet, nicht installieren lässt.

Welche Fehlermeldung meinst du denn ?
Die Firmware kann nicht wissen ob was an der Hardware manipuliert wurde.

Die Meldung "Device not genuine" oder so ähnlich, deutet auf eine nicht-originale Firmware hin, hat aber nichts mit der Hardware an sich zu tun.
Der einzige Weg die Hardware zu überprüfen ist das Gehäuse zu öffnen und nach "Unregelmäßigkeiten" Ausschau zu halten.
legendary
Activity: 2520
Merit: 3054
Enjoy 500% bonus + 70 FS
September 08, 2019, 06:33:52 AM
#13
um nochmal auf mein Problem zurück zu kommen, ich habe 2x einen Ledger Live gekauft, beide über eBay (Hersteller war mir zu teuer)

Ich hoffe du bist dir aller Risiken bewusst bei Hardware Wallets welche nicht direkt vom Hersteller oder offiziellen Resellern kommen.

Mit einem offiziellen Update der Firmware hättest du zwar eine bösartige Software ausgeschlossen, jedoch bleibt da noch das Risiko manipulierter Hardware.

Wobei sich ja eben die Software genau mit einer Fehlermeldung, die auf eine nicht originale Hardware hindeutet, nicht installieren lässt.

Ich würd Abstand davon nehmen da auch nur einen Satoshi auf einem über eBay gekauften Ledger zu verwahren. Du weißt absolut nicht was damit passiert ist und hast im schlimmsten Fall alles verloren sobald du da einen nennenswerten Betrag hinüberweist. Gibt ja sicher einen Grund warum die merklich billiger sind als beim Hersteller direkt.
legendary
Activity: 1624
Merit: 2481
September 08, 2019, 05:13:48 AM
#12
um nochmal auf mein Problem zurück zu kommen, ich habe 2x einen Ledger Live gekauft, beide über eBay (Hersteller war mir zu teuer)

Ich hoffe du bist dir aller Risiken bewusst bei Hardware Wallets welche nicht direkt vom Hersteller oder offiziellen Resellern kommen.

Mit einem offiziellen Update der Firmware hättest du zwar eine bösartige Software ausgeschlossen, jedoch bleibt da noch das Risiko manipulierter Hardware.
Um auf Nummer sicher zu gehen, könntest du das Gerät öffnen und dir die Hardware anschauen.
Ledger hat diesbezüglich einen Guide veröffentlicht: https://support.ledger.com/hc/en-us/articles/115005321449

Musst du selbstverständlich nicht machen, vor allem da das Gehäuse verklebt ist und man vorsichtig sein sollte, wäre aber nötig um sicher zu sein, dass es sich nicht um ein manipuliertes Gerät handelt.
newbie
Activity: 14
Merit: 0
September 07, 2019, 09:28:39 AM
#11
Hallo,

um nochmal auf mein Problem zurück zu kommen, ich habe 2x einen Ledger Live gekauft, beide über eBay (Hersteller war mir zu teuer), beide Sticks hängten sich beim Update der FW auf. Der erste Stick wurde vom Verkäufer erstattet, beide Sticks verpackt im Originalkarton und in Folie eingeschweißt. Sahen also nicht irgendwie Gebraucht aus.
Wenn ich wüßte dass der Ledger funktioniert wenn vom Hersteller direkt, würde ich mich nochmal wagen, aber weiterhin Sticks kaufen und als unbrauchbar weglegen? Ich probier obigen Tipp aus und stöpsel mal an andere PCs und so, vielleicht lebt ja einer wieder auf.
Ich gebe dann diesbezüglich Bescheid hier.
Wenns klappt werde ich sicher noch viele Fragen zum Ledger haben Smiley

Ach ja, Ledger Sticks die Version 1.31... irgendwas und die Software die aktuellste Version 1.3.. oder so? Habe irgendwo was zum DL gesehen mit Version 1.9 das sah aber sehr unseriös aus und das hab ich gelassen.
JL0
full member
Activity: 817
Merit: 158
Bitcoin the Digital Gold
September 05, 2019, 08:24:16 AM
#10
Blöde Frage nur ums auszuschließen: Du hast den Nano aber scgon direkt bei Ledger gekauft und nicht über Amazon/eBay und co.?

Versuch bitte auch mal einen anderen USB Port - kein Scherz 😉

Ich habe meinen auch direkt bei Ledger gekauft gehabt und hatte das gleiche Problem.

Ich kann leider keine Source angeben da es sich um eine Mail vom Ledger Support handelt die ich erhalten habe.Ich habe jetzt "quote" hinzugefügt und Danke @asche.
Ich denke nicht das jetzt was passiert  Grin

Mit dem USB Port bzw. einen anderen USB Kabel hat schon einigen geholfen da hat er recht.Ich habe auch schon vieles ausprobiert z.B neue Festplatte,anderes Betriebssystem und andere Treiber usw.
Hat alles bei mir nicht funktioniert und nach paar Monaten wie gesagt ging es auf einmal.
legendary
Activity: 2520
Merit: 3054
Enjoy 500% bonus + 70 FS
September 05, 2019, 05:55:53 AM
#9
Blöde Frage nur ums auszuschließen: Du hast den Nano aber scgon direkt bei Ledger gekauft und nicht über Amazon/eBay und co.?

Versuch bitte auch mal einen anderen USB Port - kein Scherz 😉
legendary
Activity: 1624
Merit: 2481
September 04, 2019, 01:16:28 PM
#8
Problem ist halt das die Global Mods kein deutsch sprechen/lesen. Und das die Mega viel zu tun haben.

Zum Glück gibt es dafür ja local mods  Cheesy



Jemand kann sehr wohl denken das das Plagiat ist wenn er Posts mit automatischer software prüft.

Ja, das stimmt. Ich hoffe nur, dass alle reports dann auch manuell geprüft werden.
Zumindest gehört bei solchen automatisierten Report Tools eine Menge Ausnahmen Behandlung dazu.



Aber er kann ja tun was er will. Ich wollte nur so etwas vorbeugen.

Ich bin deiner Meinung, versteh mich da bitte nicht falsch.
Wollte nur nochmal klar machen, dass es definitiv kein gerechtfertigter Ban wäre, sondern dass dieser dann auf einem Fehler beruhen würde.

Zwar werden diese Accounts dann wieder freigeschaltet, jedoch kann das teilweise ganz schön lange dauern. Daher am besten wirklich Quotes verwenden  Cheesy
Pages:
Jump to: