Google开发者证实Android操作系统加密架构存在漏洞,会影响到比特币钱包。然而由于Android系统更新与运营商/厂商密切相关,多数Android用户恐怕很难及时修正bug。Google安全工程师Alex Klyubin证实, Android的Java Cryptography Architecture存在安全隐患,除了比特币手机钱包外,其它使用伪随机生成器的应用也可能会受到影响。
他说,由于不恰当的初始化,如果使用Java Cryptography Architecture (JCA)生成密钥、签名或随机数,可能不会得到强加密值。漏洞影响所有版本的Android系统。
网友评论