Que vaut l’électronique d'un portefeuille de cryptomonnaie LEDGER NANO S ?

  Рет қаралды 312,003

Deus Ex Silicium

Deus Ex Silicium

Күн бұрын

Dans cet épisode, on va analyser en détail l'électronique d'un portefeuille de crypto-monnaie tel que le LEDGER NANO S pour voir ce qu'elle vaut vraiment, en particulier autour de son cryptoprocesseur qui est là pour garantir la sécurisation des données.
- Deus Ex Silicium -
Site web _____________________ www.dexsilicium... (pour me contacter)
Twitter _______________________ / dexsilicium
Instagram ____________________ / deus.ex.silicium
Soundcloud __________________ bit.ly/3e2brVf

Пікірлер: 623
@shang6851
@shang6851 4 жыл бұрын
Je comprends absolument rien, mais qu'est ce que j'aime regarder tes vidéos !
@shinakuma3149
@shinakuma3149 4 жыл бұрын
Mdrr moi aussi 😂 😂 😂
@yanislv4
@yanislv4 4 жыл бұрын
Pareil xD
@Electrobiox
@Electrobiox 4 жыл бұрын
Pareil
@hardkoz6243
@hardkoz6243 4 жыл бұрын
Pareil
@toloco666
@toloco666 4 жыл бұрын
Idem
@dexsilicium
@dexsilicium 4 жыл бұрын
Désolé pour la faute de frappe ( "Que vaut l'élèctronique..." au lieu de "Que vaut l'électronique...") dans le titre qui apparaît dans la vidéo... je l'ai vue trop tard. De plus, le PCB est à 4 couches internes et non pas 3 comme je le dis bêtement par inattention. Le nombre de couches est toujours pair (de 2 à 16 pour les plus chargées). Dernier point, je parle d'écran LCD, c'est en fait un écran OLED (ça ne change rien à l'analyse, mais ça explique pourquoi il a besoin d'une tension aussi élevée en provenance du ST8R00W).
@ARKMerry
@ARKMerry 4 жыл бұрын
Mais il n'y a aucun soucis, un titre avec une faute ne dérange pas tant que ça, surtout quand on connaît la qualité des vidéos derrière.
@R.A.S_ReposAmbianceSerenite
@R.A.S_ReposAmbianceSerenite 4 жыл бұрын
je me désabonne c'est inadmissible ... moi qui avais trouver une chaîne sérieuse, qui écrivais bien ses titres, qui utilisai une ponctuation .. alalala trêve de plaisanterie je vais allez mater la vidéo, j'ai une ledger nano S qui me coffre 200€ (pour le moment) je suis presser de voir ... ps: pour le titre: que tu l'ai vu ou qu'on te le fasse remarqué et que tu le change si tu veux, pour une meilleure impression dans les pages de recherche mais nous en tant qu'abonné on aime ton taf, tes vidéo, et l’orthographe du titre nous est secondaire tkt ;) même si c'est mieux pour ta chaîne c'est vrai ;) edit: je suis abonné a plusieurs chaine de crypto je peu la partager sur les divers groupe?
@dexsilicium
@dexsilicium 4 жыл бұрын
Bien entendu !
@R.A.S_ReposAmbianceSerenite
@R.A.S_ReposAmbianceSerenite 4 жыл бұрын
@@dexsilicium merci ;) je l'ai fait, tu as fait une description complète et magnifique pour tout les utilisateur de ce materiel (que je posède)
@shar60
@shar60 4 жыл бұрын
Moi,je viens de rectifier une faute sur une rectification XD
@clement2189
@clement2189 4 жыл бұрын
Une personne passionnée qui touche dans son domaine ,pédagogue et qui partage son savoir .C'est toujours la classe
@lugagne13
@lugagne13 4 жыл бұрын
Sujet absolument passionnant sur une chaîne absolument passionnante. J'apprécie beaucoup vos vidéos car, même avec mon petit bac pro en électronique, je parviens à tout comprendre. Petit détail supplémentaire, les commentaires sous vos vidéos apportent plein d'informations intéressantes : votre communauté est vraiment de qualité.
@julienfeuillet6003
@julienfeuillet6003 4 жыл бұрын
lugagne13 j'ai fait comme toi et maintenant je travaille pour ST, c'est super intéressant, bonne continuation pour tes études ! 😉
@arnaudbou7284
@arnaudbou7284 4 жыл бұрын
Ce que j'aime beaucoup dans tes vidéos, c'est l'aspect hyper-objectif de l'analyse. Jamais un état d'âme, que du constat. Si tout le monde était comme toi, l'humanité se porterait beaucoup mieux.
@jeremyvidal961
@jeremyvidal961 4 жыл бұрын
On en veut toujours plus ouvre un tipeee ou autre pour qu'on puisse t'acheter un microscope électronique à balayage ^^ bravo pour ton oeuvre youtube et bientôt les 100 000 curieux ou passionés
@jackmaxwell3134
@jackmaxwell3134 4 жыл бұрын
Vas-y, ouvre le tipee: j'en ai trouvé un à 3.500 dollars! www.ebay.com/itm/Hitachi-S-570-Scanning-Electron-Microscope-PGT-Energy-Dispersive-Spectrometer/153400984270?_trkparms=aid%3D555021%26algo%3DPL.SIMRVI%26ao%3D1%26asc%3D20190711100440%26meid%3Dfe7aefb24a4e42c8b8da1a4c58006232%26pid%3D100752%26rk%3D1%26rkt%3D8%26mehot%3Dpf%26sd%3D142851744252%26itm%3D153400984270%26pmt%3D1%26noa%3D0%26pg%3D2047675&_trksid=p2047675.c100752.m1982#viTabs_0
@bricoschmoo1897
@bricoschmoo1897 4 жыл бұрын
Bonjour ! Merci beaucoup pour cet épisode! Je vous avais contacté il y a deux ans environ sur ce sujet: tenter de hacker le Ledger Nano S a été mon mémoire de master. Ça me fait plaisir de voir un bout des entrailles du cryptoprocesseur ! Je m'étais concentré sur la communication USART entre le microcontrôleur et le cryptoprocesseur. Bien évidemment, je n'ai pas réussi à extirper les clés privées stockées dessus. Vos remarques sur l'accessibilité des composants est très pertinente ! Ça rejoint le principe de défense en profondeur: on met des obstacles partout ou on peut pour ralentir un attaquant. Un utilisateur légitime n'a à priori pas de raison particulière d'ouvrir ce matériel. Une chose cela dit, les portefeuilles hardware de cryptomonnaies sont vulnérables à une attaque dite "supply chain". En gros, si vous achetez votre portefeuille hardware ailleurs que sur le site du fabricant, vous pouvez tomber sur un appareil qui a été modifié par le précédent propriétaire afin de vous faire croire que tout est sécurisé, alors qu'il détient une copie d'accès qu'il a déjà configuré dessus. Les fabricants alertent sur ce genre d'attaques et donnent des procédures pour ne pas en être victime. Malgré tout, on peut trouver des témoignages de gens qui ont acheté le leur sur ebay et compagnie, et qui se sont retrouvés vidés quelques semaines ou mois après l'achat. Un portefeuille hardware est un outil très puissant qu'il faut apprendre à utiliser, pas une solution ultime !
@dexsilicium
@dexsilicium 4 жыл бұрын
En effet, remarque pertinente !
@jpp59
@jpp59 4 жыл бұрын
Ledger montre en photo en effet sur son site toutes les version des circuit. Ça permet en effet de voir qu'un composant n'a pas été ajouté. Concernant eBay, les pirates avait fournit une liste pré-remplie de 24 mots choisi par eux et preconfigure le ledger avec ces 24 mots ! C'est pour cela que maintenant le logiciel ledger demande si c'est bien nous qui avons créé le code pin et noté les 24 mots...
@bricoschmoo1897
@bricoschmoo1897 4 жыл бұрын
@@jpp59 Exactement !
@matteyeux
@matteyeux 4 жыл бұрын
Salut, pour info tu as bien raison les 5 pastilles correspondent bien à l’interface JTAG, à l’aide d’une carte STM32 on peut faire du debugging via SWD. D’ailleurs le bootloader a un bug qui permet de charger le contenu à une address différente dans la mémoire flash. Ça impact pas la Secure Enclave mais on peut changer ce qui s’affiche à l’écran et donc modifier la transaction qu’on croit faire par exemple. Super vidéo
@MrSharK205
@MrSharK205 4 жыл бұрын
Intéressant !!
@lubietunes
@lubietunes 4 жыл бұрын
Il aurait pu faire sauter les fusibles du JTAG pour la production quand même
@jeanmoulin1929
@jeanmoulin1929 4 жыл бұрын
Pourquoi détruire la puce pour voir qu'au final on ne pourra rien voir ? Y a sûrement d'autre façon de faire.
@dexsilicium
@dexsilicium 4 жыл бұрын
@@jeanmoulin1929 Ah bon ? Je suis curieux de savoir laquelle. Vous pouvez dire comment on peut faire pour montrer la sécurisation physique du circuit intégré sans montrer la surface de la puce ?
@jeanmoulin1929
@jeanmoulin1929 4 жыл бұрын
@@dexsilicium Y a déjà une technique qui s'appelle side channel attack fr.wikipedia.org/wiki/Attaque_par_canal_auxiliaire Il a d'autres mais je suis pas un expert.
@paullesieur147
@paullesieur147 3 жыл бұрын
toujours de très bons contenus. Mais, une précision, la wallet ne contient pas les crypto, elle contient les clés pour "identifier" le portefeuille d'une crypto sur sa blockchaine. C'est la blockchaine qui "contient" les crypto, qui recense toutes les transactions relative au portefeuille donc le solde du compte également.
@thomgamer
@thomgamer 4 жыл бұрын
Je suis pas spécialement passionné d'électronique mais j'apprécie les vidéos, c'est calme et posé, et même si ça demande des connaissances parfois déjà assez poussé (j'ai fait électrotechnique donc pas du tout le même domaine), ça reste plaisant à voir. Puis pour une fois c'est en français ! C'est surtout ça !
@maxencebolzten4931
@maxencebolzten4931 2 жыл бұрын
Intéressant, vraiment. Pour acceder au nano, il faut un code de 4 chiffres, et nous avons 3 ou 4 essais au maximum. Il aurait été intéressant de nous montrer pourquoi ce code ne peut pas être intercepté. Nous pouvons imaginer un petit keyloger logé à l'intérieur, relié à la fois à l'écran et aux 2 bouttons. Merci de m'avoir lu.
@paillave
@paillave 4 жыл бұрын
12:23 le grand classique en terme de securisation. Le responsable sécurité impose des contraintes littéralement impossibles à remplir pour l'utilisateur. En guise d'exemple: se souvenir de plein de mots de passe, se souvenir d'un mot de passe qui doit changer tous les mois pour un service dont on se sert tous les deux mois, ou encore se souvenir d'un mot de passe interminable ou ultra complexe alors qu'on s'en sert peu. Au final, le seul moyen pour n'importe quel utilisateur normal est de noter le mot de passe sur un document non crypté (sur document papier ou un document électronique). Le responsable sécurité n'a donc en aucun cas éliminé le risque: il l'a transféré en sachant parfaitement que son réseau/système court toujours un grand risque, sauf qu'il peut dire en toute impunité: "c'est pas moi, c'est ce crétin d'utilisateur qui écrit ses mots de passe sur un papier car il est trop stupide pour s'en souvenir!".
@betasnake2436
@betasnake2436 4 жыл бұрын
Excellente vidéo comme d'habitude. Je m'étonne que ce soit du 3 couches à 4:50 , d'habitude le nombre de couches est pair, et j'arrive jamais à distinguer ce nombre sans une bonne cross-section sur un bord de carte pour atteindre du cuivre (par contre RIP le PCB). Concernant la sécurisation hardware je ne suis vraiment pas fan de la résine à tout va, ça complexifie les réparations pour rien (le syndrome du hardware du dimanche), par contre effectivement un coating de tropicalisation ne fait jamais de mal (quand bien appliqué) pour prévenir de l'humidité. Je trouve très intéressant le passage sur le µC sécurisé dans les cartes SIM et présent dans cet objet. Dernièrement félicitation ta chaîne apparait dans le PDF : "Les chaînes KZfaq culturelles et scientifiques francophones" catégorie "Technologie - ingénierie - électronique" du ministère de la culture, sans porter de jugement politique, ça doit faire plaisir de voir son travail reconnu à une échelle gouvernementale !
@dexsilicium
@dexsilicium 4 жыл бұрын
En effet, c'est bien 4 couches et non pas 3 comme je le dis bêtement par inattention, le nombre de couches est toujours pair (de 2 à 16 pour les plus chargées)
@hugomorosini4345
@hugomorosini4345 4 жыл бұрын
Excellente vidéo ! Pour détailler un peu plus le fonctionnement de cet appareil ... Lors de la première utilisation, l'utilisateur est guidé pour la création de sa "seed" qui est en fait une succession de 24 mots faisant partie de la liste de 2048 mots de la spécification BIP-39 (github.com/bitcoin/bips/blob/master/bip-0039/english.txt). Cette seed est ensuite dérivée en une "master key" qui est elle même sauvegardée dans la mémoire du secure element. C'est la que ça devient intéréssant, la master key ne quittera plus jamais la mémoire du secure element. C'est lui même qui l'utilisera pour chiffrer les transactions émises par l'utilisateur sans jamais l'exposer. Lors de l'initialisation, l'utilisateur est aussi amené à définir un code pin de 4-8 chiffres. Ce code devra être rentré à chaque mise sous tension. Si trois tentatives de déverrouillage échouent, l'appareil se réinitialise et oublie la master key. En cas de défaillance de l'appareil, il suffit de racheter un appareil et de l'initialiser avec une seed existante. De cette manière la même master key sera générée dans le secure element et l'utilisateur pourra récupérer l'accés à ses fonds.
@jpp59
@jpp59 4 жыл бұрын
Pour détailler encore plus, il est possible de dériver une 2eme master key avec une passphrase que l'on associe avec un deuxième code pin. 2 avantages : 1)Si on est forcé de fournir le code pin (agression/justice/rançon) on donne le 1er code pin qui déverrouille un portefeuille leurre. 2)si quelqu'un tombe sur un de tes Backup 24 mots, il n'aura pas accès au vrai portefeuille. Ce qui permet de dupliquer ta liste et de la stocker à plusieurs endroits sans soucis. (si tu as des enfants, tu leur fait retenir par cœur ce 25eme mots de passe) Et dernière chose, bip39 est un standard. Donc même si tu casse ton ledger et/ou ledger fait faillite, tu peux utiliser un autre wallet /logiciel. La plupart comprennent bip39.
@oolmfoxz8170
@oolmfoxz8170 4 жыл бұрын
"24 mots faisant partie de la liste de 2048 mots" g pas compris cette phrase Oo...
@bricelarie6527
@bricelarie6527 4 жыл бұрын
J' ose même pas croire les arbitrages vidéos des casses du genre ... "File ton pin cryptomonnaie !" "File ta masterkey portefeuille electronique" "Fait péter la sauce ton ledger" ... Sinon te contenter des 30 € la passe sans contact de la CB ??? C'était histoire de rafraichir l' ambiance . Je préférais la démarche : Tiens je te prouve que ta carte est pas inviolable, embauche moi Stp Que celle : C'est moi que j' ai la bombe, je te pète la gueule !!! Vu que depuis la consultation, ... Non, plus jamais : C'est oui, toujours ! En raison des pénuries de soins dentaires adéquats . Mais, sinon ... Vramy RESPECT MAKE SOMETHING GREAT AGAIN ! Au faits: Sur quels bits tournent les thunes cryptées entre : C'est sorti du compte untel ... Et pas encore rentré sur celui destinataire dans ... Chaque transaction "numérique" ? Ils ont un compte tampon dédié ? Histoire de ... Pour être a coté de la plaque, ... Coté rafraîchissements .
@jpp59
@jpp59 4 жыл бұрын
@@bricelarie6527 c'est arrivé, un gars s'est fait percer les rotule à la visseuse en hollande pour lui faire cracher le code.
@jpp59
@jpp59 4 жыл бұрын
@@oolmfoxz8170 l'index (de 1 à 2048) de ces 24 mots sont concatenés pour former la master key- seed. La liste est normalisé /traduite. Elle existe aussi en français. Ce qui est important c'est l'ordre et la position de ces mots dans le dictionnaire.
@boris8125
@boris8125 4 жыл бұрын
incroyable, j'ai pas compris un mot
@Carlou_
@Carlou_ 4 жыл бұрын
Le commentaire à au moins le mérite de m'avoir fait rire :)
@macheprot1
@macheprot1 4 жыл бұрын
@waldo geraldo faldo : a un moment , je me suis demandé si c’était en français ...
@Systomd
@Systomd 4 жыл бұрын
@@Carlou_ Pareil et ça m'a rassuré de pas être le seul a regarder des trucs que je comprends pas!
@prism8339
@prism8339 4 жыл бұрын
@@Systomd grave XD
@prism8339
@prism8339 4 жыл бұрын
@@Systomd grave ! XD
@europeancentralbank1833
@europeancentralbank1833 3 жыл бұрын
Hello, très interessant. Cependant petite erreur à 3:40, on ne stocke pas ses cryptomonnaies directement sur la clé, cette différence est importante pour comprendre qu'il est possible d'accéder à ses cryptos depuis n'importe quel clé tant qu'on a la seed de récupération.
@alexandreconil7533
@alexandreconil7533 4 жыл бұрын
Tombé par hasard sur cette vidéo, très intéressant, complètement dehors de mes compétences mais ça fait plaisir d'approfondir le hardware du Nano S étant utilisateur de crypto-devises ! Merci pour la vidéo :)
@xyprod253
@xyprod253 4 жыл бұрын
Je possède 2 Nano S et un Nano X et en effet ça semble être les hardwares wallet les plus sécurisés du marché. En plus, c'est français :)
@patrickrota7818
@patrickrota7818 4 жыл бұрын
Toujours très intéressant pour une analyse très très professionnelle. Je décroche de temps en temps mais au finale j’ai l’impression de tout comprendre....... Bravo !
@Idrix2711
@Idrix2711 4 жыл бұрын
Très bonne vidéo, merci ! Je ne suis pas du tout spécialiste dans ce domaine mais je suis étudiant en cryptographie, et le fait d'avoir une telle vidéo permet de se rendre compte de problèmes auquels nous ne sommes pas confrontés (malheuresement) à la fac. Je vais continuer de fouiller vos vidéos pour espérer en trouver sur ce thème ! Bonne continuation !
@petitoiseaubleu
@petitoiseaubleu 4 жыл бұрын
Salut Deus ! Ce serait TOP de nous démonter des synthétiseurs (clavier, boîte à rythme) vintage et modernes... j’adorerai voir ton expertise sur ce genre d’objets.
@yvesbloch-golliot2939
@yvesbloch-golliot2939 4 жыл бұрын
Petite précision: un wallet ne contient pas de BTC (ou autre). Il contient juste la clé privée qui permet de demander au réseau les coins qui lui correspondent.
@LeMiroirUniversel
@LeMiroirUniversel 4 жыл бұрын
Comme tu dis ils auraient pu/dû améliorer la résistance du bidule, au moins qu'il soit waterproof voire ignifuge. mais bon si on a la phrase de secours ils ne se sont pas foulés pour le matos...
@yann4603
@yann4603 3 жыл бұрын
Impressionnant! a chaque vidéo j adore! Je suis utilisateur et j apprécie l analyse. Vivement que tu nous fasses le NANO X. encore merci
@PC0067
@PC0067 3 жыл бұрын
J'ai fabriqué une alimentation redressée et lissée +15,0,-15 pour un travail (en 2010) en domaine audio + deux oscillateurs monophoniques. J'ai pas vos compétences mais j'apprécie beaucoup vos vidéos. C'est cool
@arnaudpetitjean3474
@arnaudpetitjean3474 4 жыл бұрын
Bravo pour cette vidéo !! Je suis impressionné par le professionnalisme de cette analyse.
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Chaîne KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@arnaudmick7558
@arnaudmick7558 3 жыл бұрын
En tant qu'utilisateur du Nano S, tout est très clair et surtout rassurant. Merci !
@mauriciorodriguez67
@mauriciorodriguez67 3 жыл бұрын
super video j'ai une question ... peut on laisser le LEDGER branché sur le PC en permanence ? Est-ce que ça risque de le "bruler" comme cela arrive avec les cles USB de données ?
@julienmorel9818
@julienmorel9818 4 жыл бұрын
Pourriez-vous faire un tutoriel pour protéger le circuit ? De fournir le détail d'une mise en place de résine ?
@jeancvvvll
@jeancvvvll 4 жыл бұрын
Moi je comprends pas tout mais j'aime bien aussi. Puis ça montre comment c'est fait à l'intérieur, c'est instructif.
@Arkh3n
@Arkh3n 4 жыл бұрын
Bonjour, Je me demandais pourquoi le maillage métallique n'est pas utilisé pour protéger d'autres circuits intégrés (µC ou autres) un peu moins critiques ? Est-ce parce que faire un maillage métallique comme celui-ci amène un grand surcoût temporel ? Financier ? Ou plutôt parce qu'il y a plus de risques d'avoir des wafers à jeter ? Merci encore pour la qualité de l'épisode !
@davidrevan1374
@davidrevan1374 3 жыл бұрын
Franchement ultra passionnant. Merci! Je serai très intéressé de voir la même vidéo pour un Ledger Nano X 😊
@sosa57ful
@sosa57ful 4 жыл бұрын
Je connais rien en électronique mes j'aime bien regarder vos vidéo , de plus vos explication sont vraiment clair
@willydelyon
@willydelyon 3 ай бұрын
Merci ;-) Petite précision, Ils ne comportent aucune crypto-monnaie interne. Celles-ci sont juste sur leurs "blockchaine" respectives. Seuls les "signatures" peuvent être faites avec dans un sens ou l'autre pour valider une transaction. Merci pour ton excellent travail. ;-)
@evildido
@evildido 4 жыл бұрын
Vraiment incroyable cette vidéo. Pour les plus paranos, je les invite également à ne pas utiliser ledger live mais electrum raccordé à son propre noeud bitcoin.
@coredayo3027
@coredayo3027 4 жыл бұрын
Ton travail de vulgarisation est inspirant, ça donne envie d'écrire sur le sujet.
@cedm498
@cedm498 4 жыл бұрын
Comme tout le monde je comprends rien.... mais c est relaxant !!!
@jybevox
@jybevox Жыл бұрын
Je serai très intéressé de voir une vidéo semblable faite aujourd'hui, en 2022, avec un Ledger nano S+.
@raoulman1
@raoulman1 4 жыл бұрын
Une chaîne intelligente, ça fait du bien dans ce monde de débilité, MERCI.
@bertrandguillmot768
@bertrandguillmot768 4 жыл бұрын
Hello! je ne suis vraiment pas versé dans l'électronique mais ce tuto est tellement bien fait que j'ai compris tout ce que je souhaitais comprendre. Merci pour ce travail!
@abitbol167
@abitbol167 4 жыл бұрын
Pour l'absence de sécurisation du boitier, il me semble que c'est pour appuyer le fait qu'il n'y a pas besoin, selon ledger, de sécuriser cette partie, le secure element étant suffisant.
@justinmassiot
@justinmassiot 4 жыл бұрын
Superbe vidéo. Je m'attendais à ce que l'analyse s'arrête au décryptage de l'électronique et de la datasheet des composants mais NON ! L'inspection au microscope de la puce de crypto est très bien vue ;-)
@h2al391
@h2al391 4 жыл бұрын
Bonsoir, super la vidéo ! il y a une grande différence entre la Nano s et la Nano X ?
@JuanitoCarreras
@JuanitoCarreras 3 жыл бұрын
Franchement un grand bravo pour votre travail, je suis utilisateur de ce ledger et votre démonstration me rassure sur sa sécurité. Je pense que l’ajout de résine n’a pas d’intérêt car la puce est déjà bien sécurisée. Je me suis décidé pour ce produit car d’une part c’est français et la partie software est vraiment bien faite. Une idée du coût de production de cette clé ?
@R.A.S_ReposAmbianceSerenite
@R.A.S_ReposAmbianceSerenite 4 жыл бұрын
c' est intéressant sur le coter sans fil (la ledger nano X elle peu communiquer en sans fil (d'ou le fait que je ne l'ai pas prise: pour moi sans fil et sécurité ne font pas encore la paire; malgré que je soit incapable de piraté ca, certain si !!) bref ta vidéo entière est super, merci beaucoup, j'ai partager sur 5 ou 6 page dédier cryptomonnaie sur lesquel ledger apparait souvent ;)
@jpp59
@jpp59 4 жыл бұрын
On s'en fout de la sécurité du bluetooth, c'est du même niveau que le laptop ou pc branché sur ton nano S qui peut être complètement vérolé. Ce qui transit hors du ledger c'est la transaction déjà signée par les clé qui reste à l'intérieur du ledger... Une fois signée on ne peux rien modifier sur la transaction
@d3ll1ngr
@d3ll1ngr 4 жыл бұрын
Excellente vidéo, très didactique et qui démystifie très bien les aprioris que l’on pourrait bêtement avoir lors d’une simple inspection visuelle. C’est la seconde vidéo de votre chaine que je regarde, toujours un plaisir!
@Razoredge
@Razoredge 4 жыл бұрын
Encore une très bonne vidéo. Mais c'est vrai qu'une électronique aussi accessible, sans aucune protection physique réelle, c'est assez étrange, étant donné l'importance de ce genre de produits pour les clients potentiels.
@roxxorxx4454
@roxxorxx4454 4 жыл бұрын
Super vidéo, ça me fait penser à un truc quand tu parles de microscope électronique à balayage. Ce serais sympatrique que tu en ais un comme docteur Nozman (en location) pour nous montrer quelques circuits plus en détails !
@TheLanceloo
@TheLanceloo 4 жыл бұрын
Un Meb, c'est pas donné et pas ouvert a tous. c'est un outil de recherche fermé au public.
@dexsilicium
@dexsilicium 4 жыл бұрын
J'y travaille ;-)
@terencecoustillas9675
@terencecoustillas9675 3 жыл бұрын
Merci à ce grand spécialiste pour ces vidéos de partage de connaissances. Je ne connais rien à l'électronique, mais je salue d'une part les compétences et d'autre part l'analyse "compréhensible" pour le néophyte.
@laggron2412
@laggron2412 3 жыл бұрын
Je comprend rien mais c'est beaucoup trop bien
@talibamba
@talibamba 4 жыл бұрын
Au top merci ! Il serait interessant que tu fasses la meme chose avec le ledger nano X
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Chaîne KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@patrickf428
@patrickf428 4 жыл бұрын
cette encapsulation qui manque selon vous ne pourrait elle pas être réalisée de maniere artisanale ?
@dexsilicium
@dexsilicium 4 жыл бұрын
oui en effet, il est envisageable de placer le circuit dans de l'époxy en pensant à protéger les boutons poussoirs pour ne pas qu'ils soient bloqués pendant la solidification.
@HE9JSD
@HE9JSD 4 жыл бұрын
Merci, c'est toujours intéressant de voir ce qui se cache dans ces circuits
@hardkoz6243
@hardkoz6243 4 жыл бұрын
Toute a fait d'accord !
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Chaîne KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@claudelabulle4118
@claudelabulle4118 2 ай бұрын
Bonjour Stéphane, juste une précision qui a peut-être été déjà mentionnée: la clé ne stocke pas les cryptos elles-mêmes mais les clés privées permettant à accéder à ses cryptos. Les cryptos sont stockées sur la blockchain. Si la clé est perdue ou détruite, aucune influence sur les cryptos. L utilisateur a juste à se procurer une nouvelle clé et récupérer ses clés privées moyennant la liste de 12 ou 24 mots. Merci pour cette vidéo très intéressante.
@HenrySommeil
@HenrySommeil 4 жыл бұрын
Super merci 👍Vidéo très pro et très intéressant, personnellement je l'ai payé 41 euros en promotion deja trop cher pour ce que c'est.
@corentin4233
@corentin4233 3 жыл бұрын
Utilisateurs de ledger nano s, tu ma bien rassuré et je trouve que tu a également raison sur l'aspect un peu chip du boîtier de la clé 🤏 chapeau en tout cas 👍
@bobmarley-kt2mf
@bobmarley-kt2mf 4 жыл бұрын
passionant ! ce qui est choquant c'est déjà de laisser les ref des composants visibles. Les points tests écrits en clair sur le PCB pareil. Et enfin laisser les pastilles du bus jtag ou icsp ou autre bien en place et quasiment dans l'ordre où on le fait à l'école, démontre que les habitudes de routage ont des progrès à faire en terme de sécurité poussée... comme vous le dites, la tropicalisation est absente et le potting aussi, dommage...!
@Carapatch
@Carapatch 3 жыл бұрын
Est-il possible de faire la protection des composants électronique avec de la colle epoxy par exemple ? Si non, as-tu un composant à proposer ? Merci
@vincent.duvernet
@vincent.duvernet 4 жыл бұрын
Belle analyse technique. Pour la phrase, il est possible de la stocker dans une note sécurité du logiciel Dashlane (qui est un passwordmanager à la base) et ensuite de la partager avec un tiers de confiance.
@wxcvbnnbvcxwify
@wxcvbnnbvcxwify 4 жыл бұрын
Merci pour cette vidéo, le truc qui me choque c'est que la puce sécurisée de ST fasse encore du chiffrement 3DES ( parmi les autres qui elles sont dignes ) pour ce type de puce, c'est de la folie. cet algo tient toujours (par quel miracle) mais ne doit plus être utilisé.
@Werlain
@Werlain 3 жыл бұрын
Je connaissais pas cette marque de porte monnaie crypto. Il faudrait tester les Trezor :) ils sont pas si mal aussi
@xemuth1643
@xemuth1643 4 жыл бұрын
Extraction très propre ! Merci d'avoir poussé le test aussi loin !
@GodPhazer
@GodPhazer 3 жыл бұрын
Juste pour info, tous les wallets (donc également la Trezor) génèrent une clef primaire avec les fameux 24 mots.
@Eujanous
@Eujanous 4 жыл бұрын
Pour information, l'argent/crypto ne sont pas dans la clé. Le solde de votre porte feuille est enregistré dans la bloc chain et la clé permet uniquement de signer des ordres (transaction) pour utiliser cet argent.
@jpp59
@jpp59 4 жыл бұрын
Petit détail, le solde n'est pas enregistré dans la blockchain, il faut le calculer en suivant toutes les transaction qui ont été fait sur cette adresse.
@Eujanous
@Eujanous 4 жыл бұрын
@@jpp59 c'est exact ! Mais je voulais pas ajouter plus de complexité.
@marclanders1139
@marclanders1139 3 жыл бұрын
Salut bonne année , pour ma part je vais acheté le ledger nano x, et je pense que c'est la meilleur option au cloud. Merci pour ta vidéo, toujours aussi passionnant de te voir décortiquer tout cet électronique.
@christophevanengelen
@christophevanengelen 4 жыл бұрын
Merci pour tes vidéo, c'est bien monté, bien communiqué et toujours très intéressant. Tu devrais lancer ton tipeee. Pourrais tu un jour nous faire une vidéo sur les bases de l'électronique ou nous partager via une vidéo par ou commencer pour les amateurs. Merci et bonne continuation !
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@ampsoude
@ampsoude 3 жыл бұрын
Excellent boulot, je m'abonne pour le jour où tu feras pareil avec le Safepal !
@_Afsus
@_Afsus 4 жыл бұрын
Very informative... very advanced... thank you
@flyghostdimension4621
@flyghostdimension4621 4 жыл бұрын
Moi qui veux devenir électronicien je suis bien content d'avoir découvert la chaîne 😊👍
@ferrandjames
@ferrandjames Жыл бұрын
Bonjour, merci pour toutes c’est videos ! Je me régale d’apprendre et merci à toi pour ça ! Juste une question : est il possible de protéger le circuit imprimé par soit même ( ex : résiner le circuit ) ? Merci par avance . JF
@Electro-Info-Tech
@Electro-Info-Tech 4 жыл бұрын
Ce serait cool d'envoyer une puce à docteur Nozman pour une analyse au microscope à balayage électronique voir mieux encore une collaboration 🙃
@protocole266
@protocole266 4 жыл бұрын
Je viens de tomber sur cette vidéo, j'ai une petite préférence en crypto hardware pour un Trezor. J'ai vu que vous avez affiché cet appareil à un moment de la vidéo pour parler du cryptoprocesseur, il y a-t-il une différence majeure en ces deux appareils (Trezor/Ledger) ? Toujours au top cependant ! :)
@blackstonecrypto5335
@blackstonecrypto5335 4 жыл бұрын
Un plaisir pour les yeux et les oreilles ! Merci pour ce régal ! vous êtes au top !
@sifus187
@sifus187 Жыл бұрын
Hello ça serait top de décortiquer la Nano S plus pour voir les évolutions :)
@TaupeDesChamps
@TaupeDesChamps 4 жыл бұрын
Hasher a fait une vidéo dessus... Et s'est fait reprendre par Ledger sur quelques points, dont celui disant que "les cryptos sont stockées DANS la clef". Ledger a répondu que non, les cryptos ne sont pas DANS la clefs, physiquement comme on pourrait l'entendre, mais bel et bien sur la blockchaine. Cette clef te garanti de les avoir Autre part que sur un échangeur, ou un wallet, sur le net. Voilà :)
@TaupeDesChamps
@TaupeDesChamps 3 жыл бұрын
Autrement dit, on ne peut faire confiance à rien ni personne. Ledger étant sur le podium du marché, si on ne peut plus s'y fier, à qui le peut-on? Perso, je suis kraken à 100%, aucun hack depuis leur création, très bonne plate-forme d'échange et aussi de staking dorénavant, avec de beaux rendements.
@TaupeDesChamps
@TaupeDesChamps 3 жыл бұрын
Puis ce n'était que du "fishing". Les plus faibles se sont fait avoir. Il ne s'agit en rien de hack de la plate-forme/ base de données ect...
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
@@TaupeDesChamps Ledger vas totalement à l’encontre d’une démocratisation trop compliqué à installer besoin d’un ordinateur et de faire des mises à jours récurrentes entraînant des risques de phishing , c’est fragile et en plus Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Tous ces problèmes son non applicable avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Quelques problèmes liés aux portefeuilles matériels électroniques : -Processus d’installation compliqué -Procédures de sauvegarde compliquées -Perte potentielle de fonds due à la perte de mots de passe, de sauvegardes ou de clés privées -Problèmes de compatibilité matérielle et de connectivité des câbles -Problèmes de batterie ou d’alimentation -Problèmes de mise à niveau du micrologiciel -Impossible de donner de la crypto-monnaie en cadeau Nous avons spécialement conçu le portefeuille de crypto-monnaie Ballet pour qu’il ne soit pas électronique. Par conséquent, il ne comprend aucune puce électronique ni aucun circuit électronique. La raison en est que les composants électroniques ont des problèmes de fiabilité et ne sont pas fiables pour les utilisateurs novices. De plus, Ballet ne requiert aucun mot de passe ni aucune sauvegarde. Il est vraiment conçu pour tout le monde, de tout âge et de toute origine. Le portefeuille Ballet comprend tout ce qu’il faut, il n’y a pas de mots de passe supplémentaires ni de dépendances externes. Il est donc possible de donner de la crypto-monnaie en cadeau en offrant le portefeuille physique Ballet lui-même. La phrase secrète et la clé privée sont générées séparément dans des ordinateurs déconnectés et isolés en Chine et aux États-Unis.La phrase secrète du portefeuille est générée en premier lieu au siège social de Ballet USA à Las Vegas, Nevada. Ce processus crée un code intermédiaire non secret, qui est ensuite transféré au bureau de Ballet en Chine et utilisé pour générer davantage de manière aléatoire la clé privée cryptée, conformément à la norme BIP38. La génération de la phrase secrète de portefeuille et de la clé privée cryptée (EPK) est gérée par des personnels distincts, séparés de milliers de kilomètres, qui ne peuvent jamais avoir accès aux deux composants, garantissant ainsi les critères de sécurité les plus stricts possibles tout au long du processus de fabrication. Ces deux composants essentiels de clé secrète sont tous deux générés à l’aide d’un logiciel open source, avec une entropie naturelle supplémentaire à l’aide de jets de dés.
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Si Ballet Wallet est fiable
@jeanpatedemeyer5034
@jeanpatedemeyer5034 4 жыл бұрын
Com' de référencement car très intéressant. Bon travail, continuez, merci.
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Chaîne KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@ericlecocq1778
@ericlecocq1778 25 күн бұрын
Bonjour, suite à ton analyse, peux tu me dire si le fait de deconnecter l'écran pour le changer, réinitialise la phrase de 24 mots?
@mt8485
@mt8485 4 жыл бұрын
Attaquer directement le processeur crypto ne semble pas raisonnable, mais pourrait-on ajouter dans le boitier du nano S de qqn un composant pour enregistrer la communication entre les deux processeurs principaux ? C'est petit mais si oui alors on rend son nano S à la personne avant qu'il ne se rende compte qu'on le lui avait pris, ça log à la prochaine utilisation et ensuite on le revole pour récupérer les données. Possible en théorie ? Il faudrait savoir ce qui transite entre les deux processeurs et de quelle façon. Sauf que là, celui testé ne doit plus être fonctionnel ^^
@michelmv
@michelmv 6 ай бұрын
Bonjour, j´ai un gros doute sur la phrase de récupération. Est-ce que cette phrase est déjà dans le Ledger au moment de l´acheter ? Si elle est aléatoire, comment en être sur de cela. Pourquoi on ne peut pas choisir ses propres mots pour faire la phrase. Est-il possible de mettre en marche le dispositif sans la phrase de récupération, a no risque et périls ? Merci, Marti, ton canal est impressionnants.
@kroquette6340
@kroquette6340 3 жыл бұрын
Possibilité d'engluer soi-même le circuit ? Pistolet-colle de base? Autre matériau ? Merci pour les détails, super vidéo. Le Nano X bientôt ?
@robinwood3121
@robinwood3121 3 жыл бұрын
Bravo pour le décor...tissage clair est concis du LEDGER NANO S de 2015, La version X reste plus récent 2019 il me semble. Merci pour votre partage ;-)
@arnaudsaudax2672
@arnaudsaudax2672 3 жыл бұрын
Merci. Les gens passionnés sont passionnants !
@michaelm-g996
@michaelm-g996 2 жыл бұрын
J'ai la ledger X et en voyant cela, çà me réconforte dans la sécurisation des cryptos
@toytoy.techco8
@toytoy.techco8 4 жыл бұрын
Intéressant comme vidéos 👍😎👍 Est-il possible de remplir le boîtier genre avec de la résine liquide qu'on trouve dans les rayons de carrosserie ? 🤔🤔
@vergezac
@vergezac 3 жыл бұрын
L'avantage d'un boîtier non moulé, c'est qu'il est possible de changer l'écran ou un autre composants en cas de soucis. Après si c'est 10M€ qui sont ''englué'' avec un écran cassé on trouvera toujours une solution..
@cadchannel3921
@cadchannel3921 4 жыл бұрын
Ce que vous faites est exceptionnelle, Merci
@salutoitoi
@salutoitoi 4 жыл бұрын
Excellente vidéo. On sent aussi une amélioration des schémas/animations, très agréable à regarder
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Chaîne KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@agapeykos9561
@agapeykos9561 4 жыл бұрын
Il reste plus qu'à faire la même recherche et analyse du NanoX ! Hahaha ; merci à toi, je m'intéresse de plus en plus à ton travail grâce à ta chaine et tes explications claire ! Certes, c'est barbare, mais avec des recherches dans des livres d'études ça va tout de suite mieux.. Merci, à la prochaine!
@globecointrotter3739
@globecointrotter3739 4 жыл бұрын
Bonjour, Vidéo super intéressante et très instructive. Il y a vraiment des gens super câblés sur cette Terre.
@sosensei4638
@sosensei4638 4 жыл бұрын
Merci beaucoup de rendre la micro ingénieurie accéssible au auto didacte ! 👌🏽
@fabienvdp545
@fabienvdp545 3 жыл бұрын
J'allais opte rpour trézor mais après avoir regardé l'analyse de Deu sEx Silicium... Ce sera Ledger !
@stevenssahso4013
@stevenssahso4013 4 жыл бұрын
Vraiment intéressant, merci pour ce partage :)
@trig5182
@trig5182 4 жыл бұрын
👌excellent J’adore ce que tu fais continue comme ça
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE Chaîne KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@julien_3615
@julien_3615 4 жыл бұрын
Super, merci!
@electronique_et_creation
@electronique_et_creation 4 жыл бұрын
Très instructif, merci pour cette excellente vidéo.
@curar13
@curar13 4 жыл бұрын
Quel plaisir de voir pop une notification DES ! Analyse toujours très pointue.
@svillette
@svillette 4 жыл бұрын
Super vidéo, je suis loin d'avoir tout compris mais ton schéma simplifié m'a bien aidé. Peux tu simplement m'expliquer ce qu'est un convertisseur boost et à quoi sert-il ?
@lemeilleurwallet6629
@lemeilleurwallet6629 3 жыл бұрын
Un million d’adresses e-mail de clients, mais aussi des noms, prénoms, adresses postales et historiques d’achats ont été dérobés à Ledger et encore bitcoin.fr/les-clients-de-ledger-cibles-par-une-nouvelle-attaque-de-phishing/ Cela n’arrivera jamais avec Ballet Wallet Le plus fiable pour sécuriser vos cryptomonnaies ! www.balletcrypto.com/fr/?ref=CRYPTODEMOCRATIE KZfaq kzfaq.info/get/bejne/faugpchy2ty9dWg.html
@loic2665
@loic2665 4 жыл бұрын
Excellent j'attendais celle là avec impatience ! :D
@_yclick7751
@_yclick7751 4 жыл бұрын
1.Une clef ledger, tresor ou autre ne "contient" pas de cryptomonnaie. Juste le moyen de signer digitalement des transactions. La clef en elle même ne "sait" même pas le montant dont vous disposez. Appeler ça un wallet est devenu une norme mais c'est pour ma part débile et trompeur. Il s'agit plutot d'un stylo sécurisé permettant de signer des transactions digitales. 2. Clef ou pas, dans tous les cas, les données des transactions ne sont pas dans le "cloud" mais dans une blockchain. La clef ledger (ou equivalent) permet simplement d'avoir sa signature en sa possession. Les alternatives sont d'avoir sa signature (clef privée) dans un ordinateur ou de l'imprimer sur un papier quand on veut avoir le contrôle exclusif des fonds. Sinon on peut confier la gestion des fonds à une plateforme tierce, généralement un exchange. Mais dans ce cas on prends le risque de le tiers disparaisse dans la nature sans aucun recours...
@fabkami9733
@fabkami9733 2 жыл бұрын
T'es un monstre mec truc de dingue merci de me réconforter sur la laedger
Sinclair ZX81, était-ce une arnaque ?
11:31
Deus Ex Silicium
Рет қаралды 227 М.
Risques et Dangers potentiels des chargeurs de smartphones
20:47
Deus Ex Silicium
Рет қаралды 603 М.
Мы сделали гигантские сухарики!  #большаяеда
00:44
ПОМОГЛА НАЗЫВАЕТСЯ😂
00:20
Chapitosiki
Рет қаралды 28 МЛН
Lehanga 🤣 #comedy #funny
00:31
Micky Makeover
Рет қаралды 30 МЛН
Dans les entrailles de 3 bagues intelligentes connectées
25:50
Deus Ex Silicium
Рет қаралды 143 М.
Une souris optique plus puissante que les ordinateurs des années 80
20:41
Nintendo G&W Super Mario Bros telle que vous ne la verrez jamais ailleurs
12:09
Boîtiers EcoOBD & NitroOBD - ATTENTION ARNAQUE !
9:23
Deus Ex Silicium
Рет қаралды 244 М.
On a reçu le hacker qui rend fou les pirates chinois
23:15
Underscore_
Рет қаралды 1,3 МЛН
3 objets d'espionnage qui devraient être interdits
19:33
Underscore_
Рет қаралды 246 М.
Des cybercriminels voient trop GROS !
18:32
Underscore_
Рет қаралды 267 М.
Что делать если в телефон попала вода?
0:17
Лена Тропоцел
Рет қаралды 4,7 МЛН
Как противодействовать FPV дронам
44:34
Стратег Диванного Легиона
Рет қаралды 227 М.
На что способен ваш компьютер?
0:34
Мой новый мега монитор!🤯
1:00
Корнеич
Рет қаралды 8 МЛН