比特币开发者:Android 存在安全漏洞,用户财物面临风险

5075864938_090d7be59e_z

Bitcoin.org 开发者发现 Android 中负责生成随机验证码的安全模块存在漏洞,不法分子可能利用这个漏洞窃取用户电子钱包内的财物。由于问题来自系统内部,任何调用 Android 安全模块的应用都存在风险。

几款常见的比特币钱包已经中了枪,比如 Bitcoin Wallet、BitcoinSpinner 、Mycelium Wallet 以及 Blockchain.info 电子钱包。开发者们正在紧锣密鼓地更新应用,新版发布之前强烈建议用户转移钱包内的财物。

没有调用 Android 系统密钥的应用就幸免于难。由于使用的是自行开发的密钥生成机制,Coinbase 和 Mt Gox 这两款应用逃过了这次安全风险。