7 votes

Le bug Secure Random affecte-t-il d'autres applications que Bitcoin ?

Le projet Bitcoin a récemment annoncé un bogue dans l'implémentation de SecureRandom sur Android, qui fait que les applications de portefeuille Bitcoin génèrent des clés privées faibles qui rendent les bitcoins vulnérables au vol. Les principales applications de portefeuille ont publié des mises à jour qui incluent apparemment leurs propres RNG au lieu d'utiliser SecureRandom.

Cependant, en principe, des nombres aléatoires faibles pourraient causer une vulnérabilité dans tout système cryptographique où ils sont utilisés. Ainsi, cela pourrait affecter toute application qui utilise cette fonction pour une communication sécurisée : peut-être pgp, ssh, l'accès à distance et le suivi, ou même les implémentations intégrées de ssl et https.

Y a-t-il des informations sur les autres applications concernées ? Google a-t-il annoncé une mise à jour du système d'exploitation pour corriger le bogue, ou a-t-il réagi d'une autre manière à ce problème ?

3voto

free3dom Points 266

Je ne connais pas d'applications spécifiques, mais cela PEUT certainement (et probablement) affecter d'autres applications. Lire aquí pour les notes de Google sur le problème, ainsi que des informations pour les développeurs sur la façon d'éviter le bug. Google a également publié des correctifs et les a envoyés à ses partenaires OHA, mais c'est à chacun d'entre eux de déployer la mise à jour.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X