Bitcoin w Androidzie nie jest bezpieczny

Programiści odpowiedzialni za rozwój Bitcoina ostrzegli, że użytkownicy korzystający z wirtualnej waluty na smartfonach z Androidem są narażeni na obrabowanie. Źródłem kłopotów jest wadliwa implementacja klasy SecureRandom w samym systemie, która sprawia, że problem dotyczy wszystkich aplikacji generujących w zamyśle pseudolosowe ciągi znaków. Oznacza to, że na celowniku złodziei mogą znaleźć się użytkownicy takich aplikacji, jak Bitcoin Wallet, BitcoinSpinner, Mycelium Wallet czy blockchain.info. W przypadku tego ostatniego nawet jeśli klucze zostały wygenerowane przy pomocy komputera lub iPhone'a i dopiero potem zaimportowane do Androida, z którego wykonano jakikolwiek przelew, użytkownicy są potencjalnie narażeni na kradzież. Poza zasięgiem złodziei znajdują się natomiast ci, którzy korzystają z aplikacji kantorów nie przechowujących prywatnych kluczy (w tym Coinbase i Mt Gox).

Obraz

W celu zabezpieczenia wirtualnej waluty, deweloperzy zalecają stworzenie przy pomocy naprawionych generatorów losowych znaków nowego adresu i przesłanie na niego pieniędzy z dotychczasowego portfela. Ponadto konieczna będzie zainstalowanie aktualizacji dla poszczególnych aplikacji, które mają się pojawić w najbliższym czasie. Nowa wersja najpopularniejszego programu Bitcoin Wallet znajduje się już w fazie testów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯