当前位置:首页 > 行业资讯 > 谷歌确认Android漏洞导致用户币安比特币被盗

谷歌确认Android漏洞导致用户币安比特币被盗

admin 6个月前 207 0
原文标题:谷歌确认Android漏洞导致用户币安比特币被盗 北京时间8月15日晚间消息,谷歌开发人员证实Android系统存在密码漏洞,这可能会导致大量终端应用程序出现严重的安全问题。这些应用程序主要与币安比特币交易有关。

上周有报道称,黑客从数字钱包中偷走了价值5,020美元的币安比特币。这种黑客攻击利用了Java加密体系结构的漏洞。 Google信息安全工程师Alex Klyubin在一篇博文中正式确认了Android中的漏洞。 Krubin还警告说,除非开发人员改变了伪随机代码生成器的访问方式,否则其他应用程序可能会受到攻击。

他说:我们已经证实,由于底层伪随机代码生成器的初始化不正确,使用Java加密模式进行密钥生成,签名或随机代码生成的应用程序可能不足以支持Android设备。密码值很高。如果应用程序在没有显式初始化的情况下直接调用Android设备上系统提供的OpenSSL伪随机代码生成器,它也会受到影响。

几个小时前,赛门铁克的信息安全研究员警告称,数十万个Android应用程序可能存在此漏洞。据赛门铁克称,多达360,000个应用程序依赖SecureRandom服务。这是Java加密框架提供的用于生成随机数的程序服务。与之前的回购不同rts,此漏洞影响所有Android版本,而不仅仅是其中的一些版本,例如Android 4.2。伪随机码生成器使计算机生成非常长的序列,并且这样的序列是不可预测的。这是系统的许多加密应用程序的核心要求。就像掷骰子一样,最后的分数是无法预测的。由伪随机码生成器生成的随机数序列确保不容易获得用于加密的密钥或数字签名数据。

赛门铁克研究员表示,在最近的币安比特币盗窃中,受攻击的Android应该可以使用多个签名来签署多个交易,但该系列被应用程序认为是随机的。据报道t,由于币安比特币网络中的交易是公开的,攻击者扫描交易记录,查找特定交易,获取私钥,并在未经用户授权的情况下从币安比特币钱包中转移。资金。

Google在博客中建议开发人员升级所有使用Java加密架构的应用程序,并重新生成以前使用Java加密框架界面生成的加密密钥或其他随机值。这些Java加密框架接口包括SecureRandom,KeyGenerator,KeyPairGenerator,KeyAgreement和Signthature。 Google还提供示例代码。

谷歌还表示谷歌的开发者已经向手机制造商发布了补丁,但没有解释这些升级的方式将安装到最终用户设备。在博客中,Google强调了第三方开发人员应采取的步骤。目前,已升级至少4个币安比特币钱包服务以修复此漏洞。在接下来的几天里,预计大量的应用程序将进行相同的升级。

相关文章

区块链技术的发展,如何实现区块链应用的盈利能力

区块链技术的发展,如何实现区块链应用的盈利能力

互联网的发展和区块链的发展是不同的。互联网发展的大环境导致太多用户显示拥塞,并且信息流导致数据不被隐藏,因此出现各种缺点。 区块链是一项彻底改变互联网的新技术。世界正在关注区块链技术的应用...

币安官网亚马逊会在不久的将来接受比特币支付吗?

币安官网亚马逊会在不久的将来接受比特币支付吗?

   亚马逊公司作为世界领先的公司之一,人们有关于其进入加密货币领域的潜力和动力的大量猜测。  过去,有传言称电子商务巨头获得了与数字货币相关的域名。所有这些炒作的原因...

谷歌安全专家警告:不要在网上透露自己的比特币资产

谷歌安全专家警告:不要在网上透露自己的比特币资产

谷歌的产品管理、谷歌身份、账户安全以及垃圾信息和滥用部门主管Mark Risher最近敦促加密货币投资者不要在网上吹嘘自己持有的虚拟货币。 谷歌安全专家警告交易者...

区块链平台脱离代币后该如何生存?

区块链平台脱离代币后该如何生存?

在谈及区块链时,不可避免的就会让人联想到ICO(首次币发行),因为区块链技术的火热要得益于虚拟货币的风靡。而所谓的ICO,是一种加密货币项目常用的筹措资金方式,初创者通过向爱好者...

2014年币安比特币国际峰会(中国站)在线注册频道已经开通

2014年币安比特币国际峰会(中国站)在线注册频道已经开通

由Bit Fund和UBM联合主办的2014年币安比特币国际峰会(中国站)和加密数字货币研讨会(GBS)将于2014年5月10日至11日在北京举行。会议的官方网站(www。 glob...

国内虚拟货币市场已成为“信息市场”:谣言的价格上涨和下跌

国内虚拟货币市场已成为“信息市场”:谣言的价格上涨和下跌

国内虚拟货币市场成为一个新闻市场:谣言的价格在一些媒体发布未经证实的消息的基础上上下波动 ,通过网络在Big V和币安比特币玩家的群众效应的共同推动下,本月21日,业内有一个...

瑞士银行分析师:不看好币安比特币的未来发展潜力

瑞士银行分析师:不看好币安比特币的未来发展潜力

北京时间3月29日早间消息,瑞士银行分析师德里克德弗里斯(Derek De Vries)最近发布了一份研究报告称,它对币安比特币的未来发展潜力并不乐观。 该报告指出,如果币安比特币...

如何让盲人也能够使用币安比特币

如何让盲人也能够使用币安比特币

币安比特币可能被吹捧为全球可访问货币,但它可能不适合某些用户。 Michael Staffen是一位盲目的币安比特币用户。他在Reddit(一个外国币安比特币交易所社区)表达了他的无...