Direkt geri dönüş yapmadılar, bunla ilgili sitelerinde birkaç yazı varmış. Sorum üzerine de bir derleme yapıp buraya yönlendirdiler.
Ledger doesn't stick any tamper proof seal on its boxes as it is not useful.
You may have watched some very old videos shot by Ledger's users on the Web, showing boxes with a grey sticker. We indeed used to put a grey sticker during a few months, long time ago, but it was a simple sticker, not a seal.
In the box you have received from us, there is a card with a "Did you notice" titling, explaining it. If for some reason you don't have it anymore, you can read this blog post to understand why the best practice is not a seal - easy to fake or replace - but attestation to prove the authenticity of your device.
As you must initialize your device before using it, no worries: this device will fully be set up with a wallet you will be the only one to know. Take care to "create a new wallet" when you configure it. Also, the integrity of your device will be checked by the Ledger application on which you will connect.
Kaynak:https://ledger.zendesk.com/hc/en-us/articles/115005165009-Why-a-tamper-proof-seal-is-uselessBu blogdan kısaca doğru ya da sahte ürün olup olmadığını anlamamız için şuraya yönlendirmiş :
https://www.ledger.fr/2015/03/27/how-to-protect-hardware-wallets-against-tampering/Yine bu videoda fake ledger nano'yu taktığınızda uygulama bu alet sahte diye hata veriyor.
https://www.youtube.com/watch?v=-tjKjLkRzyUUygulama ile cihaz arasındaki bu hakiki-sahte ilişkisinin aşaması ise buymuş;
How does it work?
The Ledger Wallet Chrome application sends a random value to the Nano as a challenge. The Nano then signs this random value + the firmware version, using an embedded private key shared by some batches.
The Chrome app knows the public key and can verify the signature.
If an attacker switched the Nano with a replica running a rogue firmware, it wouldn’t pass the attestation test and would immediatly be rejected as non genuine.
There is absolutely no way that an attacker could replace the firmware and make it pass attestation, without knowing the Ledger private key.
Kısaca Türkçesi ile,Nasıl çalışır?Ledger Chrome aplikasyonu, Nano'ya (cihaz) doğrulamak üzere rasgele bir değer gönderir. Nano, bu değerle birlikte ürün yazılım versiyonunu private key gömülü bir şekilde imzalar ve aplikasyona bildirir.
Aplikasyon elindeki public key ile private key'e bakar ve cihazı doğrular.
Eğer kötü niyetli kişiler sahte cihazlar üretseler bile bu doğrulamayı geçemezler ve hemen orjinal olmadıkları için reddedilirler.
Bir saldırganın bunu yapmasının ve doğrulamayı geçmesinin Ledger private key'ini bilmeden kesinlikle hiçbir yolu yoktur.
Ayrıca Nano S'in güvenlik bütünlüğünü nasıl doğrularım, diye bir blog paylaşmışlar. Burda direk cihazın içini açıp incelemişler, somut olarak kontrol etmek isteyen buradan yararlanabilir.
https://ledger.zendesk.com/hc/en-us/articles/115005321449-How-to-verify-the-security-integrity-of-my-Nano-S-