Android-Fehler erlaubt Bitcoin-Diebstahl
Ein fehlerhafter Zufallszahlengenerator in Android ermöglicht laut der Bitcoin Foundation den einfachen Diebstahl von Bitcoins. Der Generator erzeugt unter gewissen Umständen die selben Zahlen, wodurch die öffentlich einsehbare Signatur ident ist und dadurch der private Schlüssel, mit dem das Bitcoin Wallet kontrolliert wird, errechnet werden kann.Das Verwalten von Bitcoin-Wallets auf einem Android-Smartphone könnte laut der Bitcoin Foundation schwerwiegende Folgen haben. Denn durch einen fehlerhaften Zufallsgenerator, der von einigen Bitcoin-Apps zur Signatur von Transaktionen eingesetzt wird, könnte die Adresse des Bitcoin-Wallets öffentlich werden. Bitcoin-Wallets sind eine Form eines Kontos, auf dem Bitcoins abgespeichert werden. Eigentümer des Bitcoin Wallets ist, wer über den privaten Schlüssel des Wallets verfügt. Dieser könnte sich nun durch den Einsatz des fehlerhaften Zufallsgenerators, der beim Verschlüsseln der Transaktion angewandt wird, öffentlich werden.
Lücke bereits ausgenutzt
Der Zufallsgenerator produziert offenbar unter gewissen Umständen die selben Zahlen, wodurch die öffentlich zugängliche Signatur einer Transaktion ident ist und so auf Umwegen der private Schlüssel errechnet werden kann. Laut Berichten im Forum Bitcoin Talk kam es mit Hilfe dieser Methode bereits zu zahlreichen Diebstählen, die Bitcoin Foundation rät dazu, betroffene Apps wie blockchain.info oder BitcoinSpinner derzeit nicht zu nutzen. Für die App Bitcoin Wallet sowie Mycelium Wallet gibt es bereits erste Updates, die das Problem beheben sollen. Wer diese Apps genutzt hat und sicher gehen will, solle sich ein neues Bitcoin Wallet generieren und seine Bitcoins darauf transferieren.
via
Kurze URL:
Das könnte Dich auch interessieren:
Mit Gemini Nano und anderen Features will Google Android-Smartphones mit besseren KI-Features ausstatten – angefangen mit der Pixel-Serie.
Das KI-Handheld Rabbit R1 basiert auf AOSP – jetzt haben Entwickler ein GSI von Lineage OS zum Laufen gebracht. Noch experimentieren die Bastler aber.
Ähnliche News:
Hinweise auf schnelleren Datentransfer bei Android-Setup
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
"Hinzufügen zu Apple Wallet" funktioniert jetzt auch auf Android
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Microsoft warnt vor Angriffswelle auf Android-Apps
Warum man sich nicht auf fremden Android TVs einloggen sollte
Android: Sidegeloadete Apps werden stärker eingeschränkt
Thunderbird für Android kommt mit Exchange und ohne Add-ons
Digitales Amt: Die Android-App zur ID Austria ist seit Tagen kaputt
Android 15 bringt Schutz vor Spionage durch IMSI-Catcher
Neuer Desktop-Modus macht Android-Handys zu kleinen Notebooks
"Hinzufügen zu Apple Wallet" funktioniert jetzt auch auf Android
Find My Device: Android-Nutzer sollen Bluetooth aktiviert lassen
Weitere News:
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Xiaomi-Elektroauto nach 39 Kilometern kaputt
Starlink hat unter dem Sonnensturm gelitten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Xiaomi-Elektroauto nach 39 Kilometern kaputt
Starlink hat unter dem Sonnensturm gelitten
Hacker wollten 200 Millionen US-Dollar Lösegeld von Boeing
Linux-Kernel 6.9 ist veröffentlicht
Provisionen im App Store: Richterin kritisiert Apples Taktik
EU treibt Klage gegen Microsoft wegen Teams voran
Booking.com gilt als Gatekeeper-Plattform
Google Australien löscht versehentlich Clouddaten eines Pensionsfonds
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024