Bitcoin w Androidzie nie jest bezpieczny

Bitcoin w Androidzie nie jest bezpieczny

Marcin Paterek
12.08.2013 11:57

Programiści odpowiedzialni za rozwój Bitcoina ostrzegli, że użytkownicy korzystający z wirtualnej waluty na smartfonach z Androidem są narażeni na obrabowanie. Źródłem kłopotów jest wadliwa implementacja klasy SecureRandom w samym systemie, która sprawia, że problem dotyczy wszystkich aplikacji generujących w zamyśle pseudolosowe ciągi znaków. Oznacza to, że na celowniku złodziei mogą znaleźć się użytkownicy takich aplikacji, jak Bitcoin Wallet, BitcoinSpinner, Mycelium Wallet czy blockchain.info. W przypadku tego ostatniego nawet jeśli klucze zostały wygenerowane przy pomocy komputera lub iPhone'a i dopiero potem zaimportowane do Androida, z którego wykonano jakikolwiek przelew, użytkownicy są potencjalnie narażeni na kradzież. Poza zasięgiem złodziei znajdują się natomiast ci, którzy korzystają z aplikacji kantorów nie przechowujących prywatnych kluczy (w tym Coinbase i Mt Gox).

Obraz

W celu zabezpieczenia wirtualnej waluty, deweloperzy zalecają stworzenie przy pomocy naprawionych generatorów losowych znaków nowego adresu i przesłanie na niego pieniędzy z dotychczasowego portfela. Ponadto konieczna będzie zainstalowanie aktualizacji dla poszczególnych aplikacji, które mają się pojawić w najbliższym czasie. Nowa wersja najpopularniejszego programu Bitcoin Wallet znajduje się już w fazie testów.

Programy

Zobacz więcej
Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (15)