以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MANA > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_DGE:GER

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

部分信息被泄露的Ledger用戶收到威脅性電子郵件:一位名為“u/relephants”的Reddit用戶表示,一些在6月的信息泄露事件中受害的Ledger用戶已經收到威脅性的電子郵件,郵件要求他們支付500美元,否則將有遭受人身攻擊的風險。此前消息,黑客網站Raidforums上已經公開了一個包含超過百萬份客戶電子郵件的數據庫。這些數據是在2020年6月硬件錢包提供商Ledger的電子商務數據庫遭到黑客攻擊時被盜的。(Cointelegraph)[2020/12/21 16:01:10]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

北京三中院:個人信息泄露交易方式從現實貨幣演進為虛擬貨幣:近日京第三中級人民法院通報涉公民個人信息犯罪案件審理情況,從犯罪手段來看,獲得公民個人信息的手段不僅包括通過木馬程序、改寫網址、架設服務器、搭建網站等有技術含量的方式對特定機關、機構的數據庫資料秘密竊取,也包括通過流動QQ群、微信群、論壇等網絡平臺明碼標價購買,以及利用“大數據截取”或“暗網進入”等“暗網”方式進行公民個人信息的非法交易等。暗網的訪問門檻低、用戶匿名、交易隱蔽,交易方式亦從“現實貨幣”演進為“虛擬貨幣”。[2020/12/14 15:07:01]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

動態 | 幣圈用戶信息大規模泄露,網絡/電話詐騙事件頻發:據降維安全實驗室了解,有大量用戶反饋稱接到火幣、OKEx及幣安等交易所“客服”、“大客戶經理”的詐騙電話。不法分子以各種渠道非法獲取交易所注冊用戶的手機號,以電銷的形式招攬交易所用戶加入微信群或QQ群,用戶加入群后,會有專門的“營銷部”負責指導客戶炒幣,“技術部”負責給客戶傳播木馬病。此外,火幣兩日前曾發布相關公告提醒用戶防范網絡/電話詐騙,但仍有用戶陸續遭到詐騙騷擾,降維安全實驗室在此提示廣大用戶保持警惕,謹防上當受騙。[2019/8/8]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

動態 | 火幣回應數據泄露:為不實信息:火幣官方表示,最近,有個別媒體向火幣反應,網絡出現了所謂“火幣實名認證賬號”在洋蔥網絡匿名出售的截圖,現澄清如下:經核實,該匿名材料為虛假材料,內容不實,火幣并未出現所謂數據泄露現象;經相關人士舉報,不排除為競爭對手刻意造謠抹黑,目前我方已掌握相關證據,不排除采取法律手段,捍衛合法權益。[2018/12/11]

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGEGERDGEEDGledger錢包官網下載app蘋果手機CoinTigerFRIDGE幣ledger錢包原理

MANA
巴比特專欄 | 中國和新加坡的區塊鏈認知差異及其帶來的發展機遇_區塊鏈:BTC

原標題:《科技文化和政策認知競爭力》 原文首發于聯合早報 作者: 白士泮:新加坡李白學院院長,原新加坡金管局學院院長李國權:新加坡新躍社科大學金融科技與區塊鏈教授閆黎:南洋理工大學南洋商學院戰略.

1900/1/1 0:00:00
美國SEC正式對瑞波及其兩名高管提起訴訟_UNI:Universal Gold

美國證券交易委員會(SEC)今天宣布,已對瑞波及其兩名高管提起訴訟,指控他們通過一項未注冊的、正在進行的數字資產證券發行籌集了超過13億美元.

1900/1/1 0:00:00
Cardano創始人:Polkadot與以太坊在設計上有更多相似之處_cardano:cardano幣第三個被美國

Cardano創始人、IOHK首席執行官CharlesHoskinson在最近的AMA上說:“我不認為ETC是我的孩子,我對這個項目沒有期望.

1900/1/1 0:00:00
這可能是中本聰最擔心的事:比特幣財富集中化_加密貨幣:Nulswap

最近的比特幣漲幅最高達42,000美元,主要是由機構投資者突然醒來并意識到該資產的長期價值潛力推動的,而他們的反應是立即購買,畢竟如果比特幣最終流行起來,他們有朝一日就不必支付更高的價格.

1900/1/1 0:00:00
百度關聯公司申請區塊鏈隱私數據處理方法相關專利_WEB3:WEB3ALLBI

近日,百度在線網絡技術有限公司公開一項名為“區塊鏈的隱私數據處理方法、裝置、設備以及存儲介質”的專利信息,申請日期2020年8月7日,專利公開號為CN111737366B.

1900/1/1 0:00:00
MakerDAO發起有關添加Aave、UNI-V2-DAI-ETH為抵押品的一系列執行投票_Maker:DAI

據官方消息,12月19日,治理促進者和MakerFoundation智能合約團隊已將一系列執行投票納入投票系統.

1900/1/1 0:00:00
ads