Как исправить ошибку «случайного числа» Биткойна на устройствах Android

PayPal не позволит вам покупать биткойны

Есть ли у кого-нибудь из вас биткойны? Дроби биткойна? Нам бы хотелось узнать, знаете ли вы, и сделать вам небольшое предупреждение: если вы храните биткойны на телефоне или планшете Android, возможно, вы захотите хранить свои запасы в другом месте. По данным компании, из-за ошибки в том, как Android генерирует случайные числа, те, кто использует устройства Android, подвергаются риску цифровой кражи. Биткойн.орг.

Обновлено Джеффри Ван Кэмпом от 15 августа 2013 г.: Алекс Клюбин, инженер по безопасности Google из команды Android, признал, что это законная ошибка в Android. Проблема, как это часто бывает, заключается в Java». Криптографическая архитектура Java (JCA) для генерации ключей, подписи или случайных чисел. поколение может не получать криптографически стойкие значения на устройствах Android из-за неправильной инициализации базового PRNG», — сказал он. Клубин. В переводе с компьютерного языка это означает, что Android, как мы думали, неправильно генерирует случайные числа.

Рекомендуемые видео

Вы можете найти некоторые код патча от Google в своем официальном блоге Android. Мы также обновили ссылки ниже, поскольку уже выпущены исправления для всех кошельков.

Статья первоначально опубликована 12.08.2013.

Как узнать, затронуты ли вы: Похоже, что в операционной системе Android от Google есть недостаток, из-за которого ОС не может генерировать «безопасные случайные числа», необходимые для шифрования транзакций биткойнов. Это затрагивает тех, кто использует приложения биткойн-кошелька, такие как Bitcoin Wallet, Blockchain.info, BitcoinSpinner и Mycelium Wallet. Некоторые приложения, такие как Coinbase и Mt Gox, по-прежнему безопасны, поскольку не используют ОС Android для генерации своих чисел. Для каждого из этих приложений теперь доступен патч, устраняющий эту уязвимость, который вы можете найти здесь: Нашивка Mycelium Wallet, Патч для биткойн-кошелька, Патч BitcoinSpinner, Патч Blockchain.info.

Как повторно обезопасить свой кошелек: Чтобы защитить себя, Bitcoin.org рекомендует вам выполнить «поворот ключей» для ваших биткойнов. Загрузите исправление для приложения «Кошелек» в Google Play Store, как только оно станет доступно, и создайте новый адрес с помощью отремонтированного генератора случайных чисел, а затем отправьте свои биткойны от себя на сам. Если у кого-то есть «сохраненные адреса» с вашего устройства до исправления, вам необходимо связаться с ним и сообщить новый. Вы также можете отправлять свои биткойны на свой компьютер, пока не исправите свой кошелек Android.

Мы надеемся, что те из вас, у кого есть настоящие биткойны, поймут этот процесс лучше, чем мы. В настоящее время у нас биткойн сломался, поэтому мы не можем протестировать это исправление.

Если у вас есть биткойны, сообщите нам об этом ниже. Вы что-нибудь покупали у них? Почему вам нравится или не нравится платформа? Нам «немного» любопытно.

Рекомендации редакции

  • Вам необходимо обновить свой iPhone и iPad прямо сейчас, чтобы исправить критическую ошибку безопасности.
  • Google исправляет давнюю ошибку Netflix в обновлении Feature Drop
  • Недостаток в аудиочипах MediaTek мог раскрыть разговоры пользователей Android
  • Google выпускает Pixel Buds A-Series: наушники без излишеств за 99 долларов для поклонников Android
  • Google откладывает выпуск бета-версии Android 11 из-за социальных волнений в США

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.