Система Bitcoin объявила об внесении исправлений в 4 вида электронных кошельков Blockchain, Bitcoin Wallet, Mycelium Bitcoin Wallet и BitcoinSpinner. Ранее компания обнаружила серьёзную уязвимость в одном из компонентов для Android, который должен генерировать числа в целях обеспечения безопасности. Данную уязвимость мошенники могли использовать для похищения средств с чужих кошельков.
Функция SecureRandom отвечает за генерацию чисел для подтверждения транзакций вместо использования подписей. Уязвимость допускала вместо случайных чисел одинаковые для разных транзакций, в результате чего мошенники могли получить доступ к чужим кошелькам.
Таким образом, пользователям приходилось менять ключ, что весьма проблематично ввиду необходимости перевода средств на новый адрес, или на кошельки, в которых такая уязвимость отсутствовала. Подобная уязвимость присутствовала не только в кошельках Bitcoin, но и во многих других приложениях, где необходима генерация чисел.
К списку всех новостей | добавить ЯндексВиджет INNOV |
Материалы по теме: | |||||||
| |||||||
Яндекс виджет | |||||||
Вы можете подключить Яндекс виджет в один клик
| |||||||