Pages:
Author

Topic: Ошиблись адресом: уязвимость в Blockchain стала при - page 2. (Read 1712 times)

legendary
Activity: 1624
Merit: 1098
Надежность, удобность, безопасность имеют свою цену.
Наивно думать, что скачав бесплатное приложение вы получите серьезную защиту.
Эсли разобраться то вообще нет ничего надежного и безопасного. С кредиток тоже бабки издят и не мало и регулярно но пипл хавает и молчит. Все пытаются друг друга кинуть, так было и так будет всегда.
legendary
Activity: 1260
Merit: 1019
Эта новость лучше всего характеризует причину почему популярность биткоина не растет в геометрической прогрессии и почему в биткоин особо не идет серьезный капитал- один кривой перевод и все.
Надежность, удобность, безопасность имеют свою цену.
Наивно думать, что скачав бесплатное приложение вы получите серьезную защиту.
legendary
Activity: 1834
Merit: 1001
Назревает мысль, а это точно была ошибка программы Roll Eyes https://blockchain.info/address/1Bn9ReEocMG1WEW1qYjuDrdFzEFFDCq43F
Эта новость лучше всего характеризует причину почему популярность биткоина не растет в геометрической прогрессии и почему в биткоин
особо не идет серьезный капитал- один кривой перевод и все.
legendary
Activity: 1624
Merit: 1098
требует использования соединения HTTPS и выдаёт ошибку при попытке зайти через HTTP
Надо бы поправить. И в первоисточнике тоже ошибка.
legendary
Activity: 1148
Merit: 1051
Ошиблись адресом: уязвимость в Blockchain стала причиной неправильных денежных переводов

Один из самых популярных в мире криптографической валюты Биткоин кошельков Blockchain выпускает обновление своего Android-приложения после обнаружения критической уязвимости. Из-за неё пользователи отправляют денежные переводы не по тому адресу, по которому им нужно, без предупреждения об этом.

Уязвимость затрагивает приложение для Android на версиях 4.1 или более старых. Здесь используется незашифрованное соединение HTTP при доступе на сайт random.org для получения случайных чисел, необходимых для генерации частных ключей адресов Биткоин. С января random.org требует использования соединения HTTP и выдаёт ошибку при попытке зайти через HTTP. Результатом стало то, что уязвимые приложения генерировали ключи, соответствующие одному адресу 1Bn9ReEocMG1WEW1qYjuDrdFzEFFDCq43F, независимо от задаваемого пользователем адреса.

В некоторых случаях генератор псевдослучайных чисел в Blockchain на Android не получал доступа к числам, которые должны встраиваться в скачиваемые с random.org случайные числа. Не сообщая об ошибке, приложение использовало 256-разрядное число от random.org как средство для генерации ключей, так что сайт был единственным поставщиком данных для генерации ключей.

Для генерации псевдослучайных чисел использовался программный интерфейс LinuxSecureRandom вместо более стандартного для Android-разработчиков SecureRandom. При этом у одних пользователей систем до Android 4.1 уязвимости проявляются, а у других нет.

http://www.oszone.net/27425/Blockchain_flaw
Pages:
Jump to: