Google vừa xác nhận và giải thích nguyên nhân vì sao Bitcoin bị trộm từ thiết bị Android. Lập tức hãng bảo mật Symantec cũng đưa ra danh sách hàng trăm nghìn ứng dụng nguy hiểm có thể tấn công Android tương tự như vậy.
Google vừa xác nhận rằng một lỗ hổng trong hệ điều hành Android có thể khiến ví tiền ảo Bitcoin dễ dàng bị bẻ khoá. Kỹ sư an ninh mạng cho Android, Alex Klyubin, đã đăng một bài trên blog nêu rõ nguyên nhân của lỗ hổng bảo mật này: "Chúng tôi đã xác định được các ứng dụng sử dụng kiến trúc Java (JCA) cho việc tạo khóa, tạo chữ ký hoặc số ngẫu nhiên có thể vượt qua các dữ liệu đã được mã hóa trên các thiết bị Android nhờ khởi động các đoạn mã PRNG".
Trang tin Ars Technica cho biết lỗ hổng bảo mật này đã khiến số lượng Bitcoin có trị giá 5.720 USD bị đánh cắp vào tuần trước. Và theo các nhà nghiên cứu của hãng Symantec thì hiện có tới 360.000 ứng dụng nguy hiểm có thể vượt qua lớp bảo mật SecureRandom của Android. "Một số ứng dụng tiền ảo Bitcoin sử dụng SecureRandom của Android để giao dịch bằng các con số ngẫu nhiên giống nhau".
Symantec viết trên blog của hãng: "Do những giao dịch được công khai trên mạng Bitcoin nên các tin tặc có thể quét chuỗi giao dịch này để tìm kiếm những giao dịch riêng, sau đó tiến hành bẻ khóa và lấy Bitcoin mà không cần sự đồng ý của chủ sở hữu".
Chuyên gia Klyubin cũng khuyến cáo các nhà phát triển sử dụng JCA để tạo khóa nên thường xuyên cập nhật ứng dụng để khởi tạo PRNG, một lưu ý khác là phải thường xuyên đặt lại các mật khẩu.
Tác giả: Theo VnReview
Nguồn tin: http://www.quantrimang.com.vn
Những tin mới hơn
Những tin cũ hơn
Giới thiệu khái quát NukeViet là một ứng dụng trên nền web có thể sử dụng vào nhiều mục đích khác nhau. Phiên bản đang được phát hành theo giấy phép phần mềm tự do nguồn mở có tên gọi đầy đủ là NukeViet CMS gồm 2 phần chính là phần nhân (core) của hệ thống NukeViet và nhóm chức năng quản trị nội...
Thứ tư - 08/10/2025 12:00
Số TBMT: IB2500440974-00. Bên mời thầu: CÔNG TY TNHH SẢN XUẤT GỖ CÂY CAO SU KON TUM. Đóng thầu: 09:00 17/10/25Thứ tư - 08/10/2025 11:59
Số TBMT: IB2500403534-00. Bên mời thầu: CẢNG HÀNG KHÔNG QUỐC TẾ NỘI BÀI - CHI NHÁNH TỔNG CÔNG TY CẢNG HÀNG KHÔNG VIỆT NAM - CTCP. Đóng thầu: 14:00 17/10/25Thứ tư - 08/10/2025 11:58
Số TBMT: IB2500409199-00. Bên mời thầu: Sở Nông nghiệp và Môi trường. Đóng thầu: 09:00 27/10/25Thứ tư - 08/10/2025 11:57
Số TBMT: IB2500442253-00. Bên mời thầu: Sở An toàn thực phẩm thành phố Hồ Chí Minh. Đóng thầu: 08:00 17/10/25Thứ tư - 08/10/2025 11:57
Số TBMT: IB2500411246-00. Bên mời thầu: CẢNG HÀNG KHÔNG QUỐC TẾ NỘI BÀI - CHI NHÁNH TỔNG CÔNG TY CẢNG HÀNG KHÔNG VIỆT NAM - CTCP. Đóng thầu: 14:00 17/10/25Thứ tư - 08/10/2025 11:54
Số TBMT: IB2500416048-00. Bên mời thầu: Bệnh viện Hữu Nghị. Đóng thầu: 10:00 20/10/25Thứ tư - 08/10/2025 11:50
Số TBMT: IB2500440435-00. Bên mời thầu: TRUNG TÂM QUẢN LÝ GIAO THÔNG CÔNG CỘNG. Đóng thầu: 14:00 17/10/25Thứ tư - 08/10/2025 11:47
Số TBMT: IB2500443140-00. Bên mời thầu: Cục Hậu cần - Kỹ thuật/Quân chủng Hải quân. Đóng thầu: 14:00 17/10/25Thứ tư - 08/10/2025 11:36
Số TBMT: IB2500438974-00. Bên mời thầu: NGÂN HÀNG NÔNG NGHIỆP VÀ PHÁT TRIỂN NÔNG THÔN VIỆT NAM - CHI NHÁNH VĨNH PHÚC. Đóng thầu: 09:00 17/10/25Thứ tư - 08/10/2025 11:27
Số TBMT: IB2500440655-01. Bên mời thầu: CÔNG TY THỦY ĐIỆN SƠN LA - CHI NHÁNH TẬP ĐOÀN ĐIỆN LỰC VIỆT NAM. Đóng thầu: 09:00 16/10/25Thứ tư - 08/10/2025 01:04
Số KHLCNT: PL2500248337-00. Chủ đầu tư: Công an Thành phố Hà Nội. Ngày đăng tải: 12:04 08/10/25Thứ tư - 08/10/2025 01:04
Số KHLCNT: PL2500248367-00. Chủ đầu tư: BỆNH VIỆN THẬN HÀ NỘI. Ngày đăng tải: 12:04 08/10/25Thứ tư - 08/10/2025 01:03
Số KHLCNT: PL2500248359-00. Chủ đầu tư: Chi cục Chất lượng chế biến và Phát triển thị trường. Ngày đăng tải: 12:03 08/10/25Thứ tư - 08/10/2025 00:59
Số KHLCNT: PL2500248364-00. Chủ đầu tư: TRƯỜNG ĐẠI HỌC Y DƯỢC. Ngày đăng tải: 11:59 08/10/25Thứ tư - 08/10/2025 00:59
Số KHLCNT: PL2500248363-00. Chủ đầu tư: Trường THCS Tân Trường. Ngày đăng tải: 11:59 08/10/25