Android-Fehler erlaubt Bitcoin-Diebstahl
12. August 2013, 21:38 | 0 KommentareEin fehlerhafter Zufallszahlengenerator in Android ermöglicht laut der Bitcoin Foundation den einfachen Diebstahl von Bitcoins. Der Generator erzeugt unter gewissen Umständen die selben Zahlen, wodurch die öffentlich einsehbare Signatur ident ist und dadurch der private Schlüssel, mit dem das Bitcoin Wallet kontrolliert wird, errechnet werden kann.
Das Verwalten von Bitcoin-Wallets auf einem Android-Smartphone könnte laut der Bitcoin Foundation schwerwiegende Folgen haben. Denn durch einen fehlerhaften Zufallsgenerator, der von einigen Bitcoin-Apps zur Signatur von Transaktionen eingesetzt wird, könnte die Adresse des Bitcoin-Wallets öffentlich werden. Bitcoin-Wallets sind eine Form eines Kontos, auf dem Bitcoins abgespeichert werden. Eigentümer des Bitcoin Wallets ist, wer über den privaten Schlüssel des Wallets verfügt. Dieser könnte sich nun durch den Einsatz des fehlerhaften Zufallsgenerators, der beim Verschlüsseln der Transaktion angewandt wird, öffentlich werden.
Lücke bereits ausgenutzt
Der Zufallsgenerator produziert offenbar unter gewissen Umständen die selben Zahlen, wodurch die öffentlich zugängliche Signatur einer Transaktion ident ist und so auf Umwegen der private Schlüssel errechnet werden kann. Laut Berichten im Forum Bitcoin Talk kam es mit Hilfe dieser Methode bereits zu zahlreichen Diebstählen, die Bitcoin Foundation rät dazu, betroffene Apps wie blockchain.info oder BitcoinSpinner derzeit nicht zu nutzen. Für die App Bitcoin Wallet sowie Mycelium Wallet gibt es bereits erste Updates, die das Problem beheben sollen. Wer diese Apps genutzt hat und sicher gehen will, solle sich ein neues Bitcoin Wallet generieren und seine Bitcoins darauf transferieren.
via
Kurze URL:
Das könnte Dich auch interessieren:
Vor allem das Thema Sicherheit steht im Mittelpunkt der Neuerungen von Android 15.
Google entwickelt eine Terminal-App für Android-Geräte, die sich in den Entwickler-Optionen aktivieren lässt und ein Debian-System installiert.
Ähnliche News:
Android 16 wird früher erscheinen
Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
Android-Malware greift PINs und Entsperrmuster ab
Microsoft bringt Spielekäufe in Xbox-App für Android
Surface Duo 2: 1500-Dollar-Smartphone nach nur einem Android-Upgrade eingestellt
Samsung bringt One UI 7 basierend auf Android 15 erst 2025
Android 15 ist fertig, Pixel-Nutzer müssen noch warten
Android 15 kommt im Oktober
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
Android-Malware greift PINs und Entsperrmuster ab
Microsoft bringt Spielekäufe in Xbox-App für Android
Surface Duo 2: 1500-Dollar-Smartphone nach nur einem Android-Upgrade eingestellt
Samsung bringt One UI 7 basierend auf Android 15 erst 2025
Android 15 ist fertig, Pixel-Nutzer müssen noch warten
Android 15 kommt im Oktober
Android-Malware klont Bankomatkarten, lässt Kriminelle Geld abheben
Android-Sicherheit: Laut Studie: Google-Kernel am sichersten
Weitere News:
aleX fotografiert: Beim Spazierengehen am Friedhof
Rätsel um "mysteriösestes Lied im Internet" gelöst
Nvidia-SoC für Windows-PCs soll Ende 2025 erscheinen
Hacker wollen Code und Zugangsdaten von Nokia erbeutet haben
AVX-512: FFmpeg mit 94-facher Leistung
Neue Funktion in Prime Video: X-Ray Recap fasst Serien mittels KI individuell zusammen
Community macht sich über Aufpreise beim Mac Mini lustig
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Rätsel um "mysteriösestes Lied im Internet" gelöst
Nvidia-SoC für Windows-PCs soll Ende 2025 erscheinen
Hacker wollen Code und Zugangsdaten von Nokia erbeutet haben
AVX-512: FFmpeg mit 94-facher Leistung
Neue Funktion in Prime Video: X-Ray Recap fasst Serien mittels KI individuell zusammen
Community macht sich über Aufpreise beim Mac Mini lustig
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Vibmilk: Smartphone erkennt saure Milch mit Vibrationsalarm
Problem mit Windows 11 24H2: Crowdstrike-Software macht Office-Programme unbrauchbar
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024