| |||||
| Auteur | Sujet : Blockchain & Crypto • Actus & Entraide |
|---|---|
McNulty | Reprise du message précédent :
|
Publicité | Posté le 23-12-2018 à 19:42:58 ![]() ![]() |
wullon | Oui j’aurais dit aussi que ceux qui installent Brave ont compris le principe de base...
Message édité par wullon le 24-12-2018 à 11:16:36 |
Dune_22 | Le BTCP |
the veggie boy Who's taking my Lorazepam? | Si quelqu'un intègre le BAT sur Hfr, j'en envoie a Dune (J'en ai 0 pour le moment) --------------- blacklist |
McNulty |
|
dark oopa PSN: Dark_Oopa | je pense pas qu'il s'en veuille tellement d'avoir raté cette occaz |
Rasthor | Quelqu'un aurait-il sous la main l'image du gars qui regarde une chaine de montagne et voit le cours du BTC degringoler ? |
Dune_22 |
|
Rasthor |
|
Taliesim | Après avoir vendu mes 22 BCH à 180.5€ /u il y a 4 jours, j en rachète à 131€. Ça a du bon de "faire tout ce qu'il ne faut pas faire" |
Publicité | Posté le 27-12-2018 à 23:22:11 ![]() ![]() |
lamite x Moon |
Taliesim |
lamite x Moon |
Taliesim |
|
johnny-vulture Wesh wesh ma poule ! |
Xixou2 |
superdeug2 Geek 1 jour, Geek pour tjrs | Ca fait plus d'un an que je ne m'étais pas connecté à mes différentes plateformes de trading, je voulais solder les dernières petites positions pour mettre tout en BTC, ça doit faire dans les 30€ ....
--------------- mon feed-back: http://forum.hardware.fr/hfr/Achat [...] 4641_1.htm |
ouioui92612_benchmark |
|
Xixou2 |
|
Taliesim | pourquoi le pump? je vais pas me plaindre ca va être vendredi ca va monter Message édité par Taliesim le 28-12-2018 à 17:17:27 |
Dune_22 |
kappa No pasaran |
|
Dune_22 |
|
wullon |
Comme quoi faut se méfier des clients SPV / avoir son propre node. Et faire gaffe au phishing bien fait... (D’ailleurs je pensais qu’Electrum se connectait a une liste prédéfinie de trusted-servers ; edit après recherche : oui, mais après il y a de la peerdiscovery) Message cité 2 fois Message édité par wullon le 30-12-2018 à 01:35:01 |
McNulty |
faut surtout avoir un hardware wallet... |
kappa No pasaran |
|
Dune_22 |
Message cité 1 fois Message édité par Dune_22 le 29-12-2018 à 01:17:28 |
wullon |
Ya tout dans le tweet que j'ai lié (notamment le lien vers l'issue github). Le principe de l'attaque c'est de faire télécharger à l'user une version vérolée d'Electrum, qui elle fait les dégâts (= phishing). L'attaque joue certes sur une faiblesse dans la mise en forme des messages d'erreurs provenant du serveur... comme tout phishing bien fait quoi. Parler de "gros hack de la wallet" bon déjà c'est pas très précis, mais c'est surtout sensationnaliste et ça sous-entend qu'il y avait une faille de sécurité fondamentale dans le soft, ce qui n'est pas (du tout) le cas. Et d'ailleurs je ne cherchais pas du tout à minimiser l'importance de l'attaque.
Message cité 1 fois Message édité par wullon le 29-12-2018 à 20:30:23 |
wullon |
|
Dune_22 |
|
yann39 ⛅⏰♫♪☹☕ | La vraie question c'est : pourquoi vous dites une wallet ? Moi je dis un wallet --------------- Topic achats/ventes | Feed-back | Worklog |
foul Amiga forever... | Un portefeuille en français --------------- "Immatriculé", ne veut pas dire : "il m'a sodomisé 3 fois" |
the veggie boy Who's taking my Lorazepam? | Mais donc, le wallet electrum a pas vraiment ete hacke, si ? --------------- blacklist |
wullon |
Le seul défaut dans le soft Electrum, c'est que l'affichage du message d'erreur du serveur distant n'aurait pas du être en richtext et aurait du être mieux présenté comme provenant du serveur distant et pas d'Electrum itself ("At the very least, the message should not be displayed as rich text. It is untrusted input afterall... We should also show some additional explanatory text at the beginning (prepend something)." ) Pour rester sur la thématique, il y a eu une conf au dernier CCC concernant des failles sur Trezor & Ledger : Message édité par wullon le 31-12-2018 à 00:56:45 |
the veggie boy Who's taking my Lorazepam? | ok, je vois effectivement, un souci d'UI dans Electrum qui permet de phisher des utilisateurs dont c'est pas vraiment la faute dans ce cas-ci, mais pas de hack de protocole ou autre. Message édité par the veggie boy le 31-12-2018 à 02:07:43 --------------- blacklist |
fragman | Le wallet et le WiFi --------------- Rheidizded #2392 |
wullon | On dirait que Ledger lance un nouveau matos lundi prochain :
|
chimm |
|
Publicité | Posté le ![]() ![]() |

| Sujets relatifs | |
|---|---|
| Plus de sujets relatifs à : Blockchain & Crypto • Actus & Entraide |





