Báo động nạn trộm tiền từ máy Android

Thứ sáu - 16/08/2013 06:09
Google vừa xác nhận và giải thích nguyên nhân vì sao Bitcoin bị trộm từ thiết bị Android. Lập tức hãng bảo mật Symantec cũng đưa ra danh sách hàng trăm nghìn ứng dụng nguy hiểm có thể tấn công Android tương tự như vậy.
Báo động nạn trộm tiền từ máy Android

Google vừa xác nhận và giải thích nguyên nhân vì sao Bitcoin bị trộm từ thiết bị Android. Lập tức hãng bảo mật Symantec cũng đưa ra danh sách hàng trăm nghìn ứng dụng nguy hiểm có thể tấn công Android tương tự như vậy.

Báo động nạn trộm tiền từ máy Android

Google vừa xác nhận rằng một lỗ hổng trong hệ điều hành Android có thể khiến ví tiền ảo Bitcoin dễ dàng bị bẻ khoá. Kỹ sư an ninh mạng cho Android, Alex Klyubin, đã đăng một bài trên blog nêu rõ nguyên nhân của lỗ hổng bảo mật này: "Chúng tôi đã xác định được các ứng dụng sử dụng kiến trúc Java (JCA) cho việc tạo khóa, tạo chữ ký hoặc số ngẫu nhiên có thể vượt qua các dữ liệu đã được mã hóa trên các thiết bị Android nhờ khởi động các đoạn mã PRNG".

Báo động nạn trộm tiền từ máy Android

Trang tin Ars Technica cho biết lỗ hổng bảo mật này đã khiến số lượng Bitcoin có trị giá 5.720 USD bị đánh cắp vào tuần trước. Và theo các nhà nghiên cứu của hãng Symantec thì hiện có tới 360.000 ứng dụng nguy hiểm có thể vượt qua lớp bảo mật SecureRandom của Android. "Một số ứng dụng tiền ảo Bitcoin sử dụng SecureRandom của Android để giao dịch bằng các con số ngẫu nhiên giống nhau". 

Symantec viết trên blog của hãng: "Do những giao dịch được công khai trên mạng Bitcoin nên các tin tặc có thể quét chuỗi giao dịch này để tìm kiếm những giao dịch riêng, sau đó tiến hành bẻ khóa và lấy Bitcoin mà không cần sự đồng ý của chủ sở hữu".

Chuyên gia Klyubin cũng khuyến cáo các nhà phát triển sử dụng JCA để tạo khóa nên thường xuyên cập nhật ứng dụng để khởi tạo PRNG, một lưu ý khác là phải thường xuyên đặt lại các mật khẩu.

Tác giả: Theo VnReview

Nguồn tin: http://www.quantrimang.com.vn

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Giới thiệu về NukeViet CMS

CMS là gì? CMS là từ viết tắt từ Content Management System. Theo wikipedia Định nghĩa. Hệ quản trị nội dung, cũng được gọi là hệ thống quản lý nội dung hay CMS (từ Content Management System của tiếng Anh) là phần mềm để tổ chức và tạo môi trường cộng tác thuận lợi nhằm mục đích xây dựng một hệ...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập175
  • Máy chủ tìm kiếm2
  • Khách viếng thăm173
  • Hôm nay38,959
  • Tháng hiện tại327,732
  • Tổng lượt truy cập94,674,385
Left-column advertisement
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây