Google vừa xác nhận và giải thích nguyên nhân vì sao Bitcoin bị trộm từ thiết bị Android. Lập tức hãng bảo mật Symantec cũng đưa ra danh sách hàng trăm nghìn ứng dụng nguy hiểm có thể tấn công Android tương tự như vậy.
Google vừa xác nhận rằng một lỗ hổng trong hệ điều hành Android có thể khiến ví tiền ảo Bitcoin dễ dàng bị bẻ khoá. Kỹ sư an ninh mạng cho Android, Alex Klyubin, đã đăng một bài trên blog nêu rõ nguyên nhân của lỗ hổng bảo mật này: "Chúng tôi đã xác định được các ứng dụng sử dụng kiến trúc Java (JCA) cho việc tạo khóa, tạo chữ ký hoặc số ngẫu nhiên có thể vượt qua các dữ liệu đã được mã hóa trên các thiết bị Android nhờ khởi động các đoạn mã PRNG".
Trang tin Ars Technica cho biết lỗ hổng bảo mật này đã khiến số lượng Bitcoin có trị giá 5.720 USD bị đánh cắp vào tuần trước. Và theo các nhà nghiên cứu của hãng Symantec thì hiện có tới 360.000 ứng dụng nguy hiểm có thể vượt qua lớp bảo mật SecureRandom của Android. "Một số ứng dụng tiền ảo Bitcoin sử dụng SecureRandom của Android để giao dịch bằng các con số ngẫu nhiên giống nhau".
Symantec viết trên blog của hãng: "Do những giao dịch được công khai trên mạng Bitcoin nên các tin tặc có thể quét chuỗi giao dịch này để tìm kiếm những giao dịch riêng, sau đó tiến hành bẻ khóa và lấy Bitcoin mà không cần sự đồng ý của chủ sở hữu".
Chuyên gia Klyubin cũng khuyến cáo các nhà phát triển sử dụng JCA để tạo khóa nên thường xuyên cập nhật ứng dụng để khởi tạo PRNG, một lưu ý khác là phải thường xuyên đặt lại các mật khẩu.
Tác giả: Theo VnReview
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Tên gọi: NukeViet phát âm là [Nu-Ke-Việt], đây là cách đọc riêng, không phải là cách phát âm chuẩn của tiếng Anh. Ý nghĩa: NukeViet là từ ghép từ chữ Nuke và Việt Nam. Sở dĩ có tên gọi này là vì phiên bản 1.0 và 2.0 của NukeViet được phát triển từ mã nguồn mở PHP-Nuke. Mặc dù từ phiên bản 3.0,...
Chủ nhật - 08/09/2024 07:56
Số TBMT: IB2400332004-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN VÀ DỊCH VỤ GIA HÂN. Đóng thầu: 08:30 17/09/24Chủ nhật - 08/09/2024 07:34
Số TBMT: IB2400332000-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN THIẾT KẾ VÀ ĐẦU TƯ XÂY DỰNG AN THỊNH. Đóng thầu: 16:00 17/09/24Chủ nhật - 08/09/2024 07:30
Số TBMT: IB2400330906-00. Bên mời thầu: Trung tâm Tiêu chuẩn - Đo lường - Chất lượng 3 / Cục Tiêu chuẩn - Đo lường - Chất lượng / Bộ Tổng tham mưu. Đóng thầu: 08:00 16/09/24Chủ nhật - 08/09/2024 07:25
Số TBMT: IB2400301652-00. Bên mời thầu: Công ty TNHH Dịch vụ kỹ thuật Minh An. Đóng thầu: 18:47 17/09/24Chủ nhật - 08/09/2024 07:16
Số TBMT: IB2400331940-00. Bên mời thầu: CÔNG TY TNHH TƯ VẤN VÀ DỊCH VỤ GIA HÂN. Đóng thầu: 08:00 17/09/24Chủ nhật - 08/09/2024 06:52
Số TBMT: IB2400331676-00. Bên mời thầu: CÔNG TY TNHH ĐĂNG BÍCH. Đóng thầu: 08:30 15/09/24Chủ nhật - 08/09/2024 06:46
Số TBMT: IB2400331945-00. Bên mời thầu: Công ty TNHH Tư vấn ĐT Me Cong. Đóng thầu: 09:01 17/09/24Chủ nhật - 08/09/2024 06:40
Số TBMT: IB2400331994-00. Bên mời thầu: Ban QLDA ĐTXD các công trình Bộ Tham mưu/Quân khu 4. Đóng thầu: 09:00 14/09/24Chủ nhật - 08/09/2024 06:00
Số TBMT: IB2400331636-00. Bên mời thầu: CÔNG TY CỔ PHẦN TƯ VẤN VÀ ĐẦU TƯ CÔNG NGHỆ ĐỨC TRÍ. Đóng thầu: 17:00 14/09/24Chủ nhật - 08/09/2024 05:47
Số TBMT: IB2400331974-00. Bên mời thầu: Ban quản lý dự án các công trình Nông nghiệp và Phát triển Nông thôn tỉnh Điện Biên. Đóng thầu: 09:00 14/09/24Chủ nhật - 08/09/2024 07:29
Số KHLCNT: PL2400192260-00. Chủ đầu tư: Bộ chỉ huy quân sự tỉnh Đắk Nông. Công bố: 18:29 08/09/24Chủ nhật - 08/09/2024 06:23
Số KHLCNT: PL2400192259-00. Chủ đầu tư: UBND phường Đông Ngàn. Công bố: 17:23 08/09/24Chủ nhật - 08/09/2024 06:23
Số KHLCNT: PL2400192258-00. Chủ đầu tư: Bệnh viện đa khoa huyện Phù Yên, tỉnh Sơn La. Công bố: 17:23 08/09/24Chủ nhật - 08/09/2024 05:49
Số KHLCNT: PL2400192257-00. Chủ đầu tư: PHÒNG Y TẾ THỊ XÃ HOÀI NHƠN. Công bố: 16:49 08/09/24Chủ nhật - 08/09/2024 05:22
Số KHLCNT: PL2400192255-00. Chủ đầu tư: CÔNG TY TRÁCH NHIỆM HỮU HẠN MỘT THÀNH VIÊN KỸ THUẬT MÁY BAY. Công bố: 16:22 08/09/24