7 votos

¿Afecta el fallo de Secure Random a otras aplicaciones además de Bitcoin?

El proyecto Bitcoin anunciado recientemente un fallo en la implementación de SecureRandom en Android, que hacía que las aplicaciones de monederos de Bitcoin generaran claves privadas débiles que dejaban los bitcoins vulnerables al robo. Las principales aplicaciones de monederos han lanzado actualizaciones que aparentemente incluyen sus propios RNGs en lugar de utilizar SecureRandom.

Sin embargo, en principio, los números aleatorios débiles podrían causar una vulnerabilidad en cualquier sistema criptográfico donde se utilicen. Por lo tanto, esto podría afectar a cualquier aplicación que utilice esta función para la comunicación segura: tal vez pgp, ssh, acceso remoto y seguimiento, o incluso las implementaciones ssl y https incorporadas.

¿Hay alguna información sobre otras aplicaciones afectadas? ¿Ha anunciado Google una actualización del sistema operativo para corregir el error, o ha respondido de alguna otra manera al problema?

3voto

free3dom Puntos 246

No sé de ninguna aplicación específica, pero ciertamente PUEDE (y probablemente lo hace) afectar a otras aplicaciones. Leer aquí para ver las notas de Google sobre el problema, así como información para los desarrolladores sobre cómo evitar el fallo. También han emitido parches y los han enviado a sus socios de OHA, pero depende de cada uno de ellos desplegar la actualización.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X