Jump to content

Уязвимость в безопасности Android кошельков


Recommended Posts

Posted

Сегодня стало известно, что компонент Android ответственный за создание безопасных случайных чисел содержит серьезные недостатки, которые делают все Android кошельки bitcoin на сегодняшний день уязвимыми для кражи.

 

Так как проблема исходит из самой системы Android, то подвергаются этой уязвимости любые Android-приложения работающие с биткойном. В частности Bitcoin Wallet, blockchain.info wallet, BitcoinSpinner и Mycelium Wallet.

Для того, чтобы обеспечить безопасность существующих кошельков, необходимо произвести ротацию ключей. После исправления генератора случайных чисел, необходимо создать новый адрес и перенести на него все средства.

 

Если вы используете Android бумажник, то настоятельно рекомендуется вам обновить до последней версии, доступной в Play Store, как только она становится доступной. После обновления больше не испльзуйте старые адреса



Если вы используете Bitcoin Wallet от Andreas Schildbach, обновление будет происходить автоматически. Старые адреса будут помечены как небезопасные в вашей адресной книге. Вам нужно будет внести свежую резервную копию.

Обновления для других приложений-кошельков, должны быть выпущены в ближайшее время.

 

Оригинал  - http://bitcoin.org/en/alert/2013-08-11-android

Posted

Получается, если адрес и ключ созданы на PC, а потом импортированы в андройд-кошелек, можно не волноваться?

Posted

На биткоинразговорнике https://bitcointalk.org/index.php?topic=271831.0 пишут следующее

 

Для blockchain.info кошельков, даже если ключи были получены на рабочем столе / ноутбук или iPhone, И проводились платежи с устройства Android, вы также затронуты. Аналогичным образом, если вы импортировали закрытые ключи из других устройств в Android бумажник и произвел выплаты с ней, ваш кошелек также может быть затронут.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Сотрудники безопасности Drift сами одобрили отправку хакерам $280 млн

      Взлом криптовалютного протокола Drift на $280 млн стал результатом фишинговой атаки, за которой стоит северокорейская хакерская группировка Lazarus, также известная как TraderTraitor. К такому выводу пришли аналитики сразу нескольких платформ — Diverg, TRM Labs и Elliptic. На связь с хакерской группировкой указывает выполнение операций по будням и совпадение с рабочими часами в Пхеньяне, обратили внимание блокчейн-специалисты. Методы также напомнили им тактику Lazarus: использование миксер

      in Новости криптовалют

    • В узлах Zcash обнаружили критическую уязвимость

      Исследователь безопасности Алекс Сол (Alex Sol), использующий псевдоним Scalar, обнаружил критическую уязвимость в узлах Zcash. Уязвимость позволяла недобросовестным майнерам вывести более 25 000 ZEC на сумму $6,5 млн из устаревшего пула Sprout. Уязвимость затрагивала версии устаревшего пула Sprout, выпущенные с июля 2020 года. В ноябре 2020 года он был закрыт для новых депозитов, но продолжал хранить около 25 424 ZEC, которые пользователи не перенесли в обновленные версии «скрытых пулов

      in Новости криптовалют

    • Виталик Бутерин предложил новый подход к безопасности криптокошельков

      Сооснователь Эфириума Виталик Бутерин предложил использовать симуляцию транзакций и схожие механизмы для повышения безопасности криптокошельков и смарт-контрактов, а также улучшения пользовательского опыта. Предложенный подход предполагает двойную проверку действий пользователя. Перед подтверждением транзакции интерфейс должен показывать симуляцию ее последствий в блокчейне. Пользователь сначала указывает какое действие он хочет выполнить, а затем нажимает «ОК» или «Отмена» после просмотра

      in Новости криптовалют

    • Bitget и BlockSec представили стандарт безопасности для универсальных криптобирж

      Криптобиржа Bitget и компания BlockSec представили стандарт безопасности для универсальных бирж (UEX), объединяющих криптоактивы, токенизированные инструменты и TradFi в единой инфраструктуре. Криптовалютная биржа Bitget совместно с блокчейн-компанией в сфере безопасности BlockSec опубликовали исследовательский отчет «Стандарт безопасности UEX: от доказательств к защите». Документ посвящен вопросам безопасности универсальных бирж — платформ, которые объединяют торговлю криптоактивами, ток

      in Новости криптовалют

    • Виталик Бутерин назвал условие полной безопасности Эфириума

      Сооснователь Эфириума Виталик Бутерин назвал условия, при которых его блокчейн смог бы стать достаточно устойчивым и «окостеневшим», чтобы выполнить свою первоначальную миссию — быть фундаментом для децентрализованных приложений и смарт-контрактов. Одной из главных целей сооснователь Эфириума назвал создание и поддержку приложений, которые можно использовать, не опасаясь за исчезновение функциональности, если вдруг команда разработчиков или поставщики инфраструктуры потеряют интерес к разра

      in Новости криптовалют

×
×
  • Create New...