Bitcoin : une faille décelée sur Android

Les développeurs de Bitcoin ont informé tous leurs clients qu'une importante faille de sécurité, sur leur application Android, rendait l'ensemble des portefeuilles électroniques vulnérables aux attaques.

Bitcoin Android
Bitcoin Android

Les portefeuilles de monnaie virtuelle Bitcoin créés à partir de l'application Android seraient exposés à des risques élevés de piratage. Plusieurs clients ont vu leur portefeuille en ligne vidé de son contenu par des pirates qui ont réussi à contourner le système de sécurité édité par Android.

La communauté Bitcoin a été alertée le 11 août par un communiqué officiel signé par les développeurs de la banque virtuelle. Pour conjurer la faille, il est conseillé aux clients de Bitcoin sur Android de mettre à jour leur application au plus vite, un renforcement de la sécurité a été apporté depuis.

Un générateur détraqué

Les applications Android concernées sont Bitcoin Wallet, Bitcoin Spinner, Mycelium Wallet et Blockchain. La faille de sécurité concernait le générateur de nombres aléatoires dont les clés de chiffrement ont été rendues modifiables. Cette vulnérabilité serait à l'origine d'une série de vols puisque c'est à partir de ces clés que les transactions se font.

La mise à jour développée devrait permettre la réinitialisation des clés de chiffrement avec un nouveau générateur. Les clients de Bitcoin n'auront plus qu'à opérer un virement de leur monnaie virtuelle de l'ancien portefeuille vers le nouveau, sécurisé.

Wassinia Zirar

Newsletter L'Usine Digitale
Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.
Cherche talents numériques
Les webinars