Post
Topic
Board Italiano (Italian)
Re: C'è una qualche vulnerabilità legata alla app blockchain.info per Android
by
serendib
on 29/05/2015, 06:57:00 UTC
1) È uscita un'upgrade della app ( http://blog.blockchain.com/2015/05/28/android-wallet-security-update/ )

2) Hanno reso i soldi all'utente  ( https://www.reddit.com/r/Bitcoin/comments/37nlg1/i_was_the_guy_who_lost_6_btc_using_blockchaininfo/ )

Quindi direi che è ovviamente un problema di blockchain.info

Nel thread reddit ci sono altri 3 casi di gente che ha perso soldi con quell'app, di cui uno ( https://www.reddit.com/r/Bitcoin/comments/37nlg1/i_was_the_guy_who_lost_6_btc_using_blockchaininfo/crohnq4 ) sembra praticamente identico al caso di ziomik

Finora ero nello status "va bene per tenerci gli spiccioli", passo allo status "evitare come la peste"

Code:
public class RandomOrgGenerator {
....
URL url = new URL("http://www.random.org/cgi-bin/randbyte?nbytes="+length+"&format=f");
HttpURLConnection connection = (HttpURLConnection) url.openConnection();
connection.setRequestMethod("GET");


MA COME CACCHIO SI FA!!!!!

Usavano dati letti (in chiaro) da random.org per aiutare a generare il seme casuale

MILLE COSE CHE POSSONO ANDARE STORTE!