Ninjastic
Home
Search
Users
Boards
Addresses
Ctrl + K
Toggle theme
Open menu
Post
Edited versions
Quotes to this post
Post
11478987
Topic
1071713
Board
Italiano (Italian)
Re: C'è una qualche vulnerabilità legata alla app blockchain.info per Android
by
serendib
on
29/05/2015, 06:57:00 UTC
1) È uscita un'upgrade della app (
http://blog.blockchain.com/2015/05/28/android-wallet-security-update/
)
2) Hanno reso i soldi all'utente (
https://www.reddit.com/r/Bitcoin/comments/37nlg1/i_was_the_guy_who_lost_6_btc_using_blockchaininfo/
)
Quindi direi che è ovviamente un problema di blockchain.info
Nel thread reddit ci sono altri 3 casi di gente che ha perso soldi con quell'app, di cui uno (
https://www.reddit.com/r/Bitcoin/comments/37nlg1/i_was_the_guy_who_lost_6_btc_using_blockchaininfo/crohnq4
) sembra praticamente identico al caso di ziomik
Finora ero nello status "va bene per tenerci gli spiccioli", passo allo status "evitare come la peste"
Code:
public class RandomOrgGenerator {
....
URL url = new URL("http://www.random.org/cgi-bin/randbyte?nbytes="+length+"&format=f");
HttpURLConnection connection = (HttpURLConnection) url.openConnection();
connection.setRequestMethod("GET");
MA COME CACCHIO SI FA!!!!!
Usavano dati letti (in chiaro) da random.org per aiutare a generare il seme casuale
MILLE COSE CHE POSSONO ANDARE STORTE!