Author

Topic: ALERTA SEGURIDAD- Posible HACK - MONEDERO EN ANDROID BLOCKCHAIN.INFO (Read 2378 times)

legendary
Activity: 1974
Merit: 1029
los blocks estan igual al parecer... Block #358597 se encontró despues del #358598 LOL!

Si cogen el dato de la cabecera del bloque, esto es totalmente normal.
hero member
Activity: 966
Merit: 1000
It's Not Enough
el fin esta cerca, guarden agua...


_______________________________

it's MultiBit time.
https://bitcoin.org/es/elige-tu-monedero
hero member
Activity: 966
Merit: 1000
It's Not Enough
los blocks estan igual al parecer... Block #358597 se encontró despues del #358598 LOL!



aprox 4 mins despues del 358598
legendary
Activity: 1960
Merit: 1130
Truth will out!
Con los sencillo que es descargar una aplicación verificada como por ejemplo 'Bitcoin Wallet' y no tener que depender de un servicio de terceros...
Esperemos que no se desarrollen muchos casos más como este... la verdad es que no es la primera vez que le sucede esto al portal blockchain.info

Recordemos: blockhain.info!=blockchain  Tongue
legendary
Activity: 1260
Merit: 1003
Queremos hacer las cosas tan simples y tan fáciles que nos olvidamos de que unos simples movimientos de dedo podrían atajar este problema. Huh

"Oh, si esto se hace tocando un sólo botón"

Si, muy bien, un sólo botón, pero si el resultado es una birria prefiero tocar dos botones y que se me informe de los posibles fallos.
hero member
Activity: 690
Merit: 500


Se discute sobre un posible problema en la generación de números aleatorios que pudiera afectar a otras carteras en android.
Cuando una cartera no puede acceder a /dev/urandom, y no informa o aborta el proceso de creación de la semilla.

Más en este enlace:

https://www.reddit.com/r/Bitcoin/comments/37thlk/if_linuxsecurerandom_on_android_could_fail_in/

Saludos



hero member
Activity: 690
Merit: 500


Respuesta de BLOCKCHAIN:

http://blog.blockchain.com/2015/05/28/android-wallet-security-update/

El monedero ocasionalmente con versiones antiguas de android (Android 4.1 "Jelly Bean"), genera direcciones duplicadas.
Se recomineda actualización de android y monedero.

Mi recomendación es " No tengan en el movil mas de lo estrictamente necesario".

Saludos.


legendary
Activity: 1260
Merit: 1003
El gobierno o alguien podria obligar a estar personas a entregar tus private keys, y adios bitcoins.

hay varias noticias acerca de esto, en CCN,

Blockchain.info no guarda tus llaves, estan encriptados y solo tu tienes la clave necesaria para usarlo. Eso aparte, tienen un problema con el generador de numeros aleatorios (RNG) - tengan cuidado! No usen direcciones nuevas generadas con el monedero en Android.
Algo que se solucionaría pidiendo al usuario que mueva un poco el dedo por la pantalla o cogiendo sonido del ambiente.

Desde luego que ese problema merece un premio Pwnie al mejor fallo informático.
legendary
Activity: 1176
Merit: 1000
entonces no esta hack esta solo bug lo de crear direcciones nuevas en el android?
hero member
Activity: 910
Merit: 1000
El gobierno o alguien podria obligar a estar personas a entregar tus private keys, y adios bitcoins.

hay varias noticias acerca de esto, en CCN,

Blockchain.info no guarda tus llaves, estan encriptados y solo tu tienes la clave necesaria para usarlo. Eso aparte, tienen un problema con el generador de numeros aleatorios (RNG) - tengan cuidado! No usen direcciones nuevas generadas con el monedero en Android.
hero member
Activity: 574
Merit: 500
El gobierno o alguien podria obligar a estar personas a entregar tus private keys, y adios bitcoins.

hay varias noticias acerca de esto, en CCN,
hero member
Activity: 574
Merit: 500
Que otras personas tengan tus "private keys" ya de por si es riesgoso.


mientras no las tengas solo "tu", los bitcoins no son "tuyos" del todo.
legendary
Activity: 1260
Merit: 1003
Aviso a novatos: antes de hacer un monedero de papel, informados de cómo funciona, las opciones que hay... porque si lo hacéis mal podéis perder el dinero. Hay que cuidar un poco el tener un entorno seguro y controlado, tener copias de seguridad...
legendary
Activity: 1548
Merit: 1037
gracias por el aviso. .. todo lo que no sea el monedero qt parece que lleva sus riesgos.

Todo lo que esté conectado a internet tiene riesgos.

MONEDERO FRÍO EN PAPEL!  Wink


legendary
Activity: 1176
Merit: 1000
gracias por el aviso. .. todo lo que no sea el monedero qt parece que lleva sus riesgos.
hero member
Activity: 910
Merit: 1000
Yo estoy notando algo raro con el monedero en Android también. Ya es la segunda vez que se me desinstala la aplicación - la primera vez pensé que lo borre sin querer, pero la segunda ya me preocupa más. No se que sera, pero solo pasa con esta aplicación.
legendary
Activity: 1260
Merit: 1003
1200 € que le han birlado... :/

Si tenéis cartera una forma de seguridad también puede ser tener el dinero en una o varias direcciones de papel, cuando queráis gastarlas las escaneáis y listo, sigue habiendo riesgos pero es menos.
hero member
Activity: 690
Merit: 500

La fuente:

https://www.reddit.com/r/Bitcoin/comments/37ei2b/ive_just_been_hacked_6_btc_to/

Antecedentes y discusión:

https://bitcointalksearch.org/topic/need-analysis-on-possible-hack-980970

Dirección implicada (LADRÓN):

1Bn9ReEocMG1WEW1qYjuDrdFzEFFDCq43F

https://blockchain.info/address/1Bn9ReEocMG1WEW1qYjuDrdFzEFFDCq43F

Precauciones que se me ocurren:

   a-) No tener en el móvil mas que lo estrictamente necesario.
   b-) Comprobar que las direcciones que tenemos en el monedero no presentan actividad que no sea nuestra o generar las direcciones offline e importarlas.
 

Saludos





   
Jump to: