Nano: уязвимость в Android-кошельке не представляла реальной опасности

Nano: уязвимость в Android-кошельке не представляла реальной опасности

Команда платформы Nano выпустила официальное заявление с инструкцией по устранению уязвимости в Android-кошельке Nano Wallet.

Update on Android wallet: https://t.co/wqMQXftJpU If using Android, please still move to a new seed.

— Nano (@nano) June 21, 2018

Для создания сид-фраз в Nano Wallet использовался псевдослучайный, но криптографически небезопасный генератор случайных чисел java.util.Random вместо SecureRandom из стандартной библиотеки Java.

В смартфоне потенциальной жертвы должно было быть установлено вредоносное программное обеспечение с доступом к адресному пространству памяти, при обращении к которому программа обнаруживала бы себя. Разработчики подчеркивают, что шансы на заражение крайне малы.

«Сейчас мы работаем над патчем, чтобы заменить сид-фразы пользователей полностью криптографически безопасной функцией», — говорится в сообщении.

Примечательно, что на момент публикации пост Nano на Reddit был удален.

Напомним, ранее команда разработчиков популярного биткоин-кошелька Electrum опубликовала доказательства того, что приложение-имитатор Electrum Pro в действительности является мошенническим и крадет сид-фразы пользователей.

Источник

Следующая новость
Предыдущая новость

Дефицит дизеля усилил топливный кризис во Франции и США Биткоин опустился ниже $80 000 после сильной статистики по занятости в США и комментариев ФРС «Новая газета»* признана иноагентом: решение Минюста России и его последствия Новые законы сентября в России: изменения для граждан, работников и автомобилистов Почему отсутствие справки о доходах не отменяет проверку заемщика

ЦИТАТА "Подтверждение долгосрочных РДЭ отражает неизменное мнение Fitch о перспективах поддержки банков."
© Fitch Ratings
Лента публикаций