{"id":1024944,"date":"2023-11-20T08:57:47","date_gmt":"2023-11-20T10:57:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/exploit-randstorm-les-portefeuilles-bitcoin-crees-entre-2011-et-2015-sont-vulnerables-au-piratage\/"},"modified":"2023-11-20T08:57:51","modified_gmt":"2023-11-20T10:57:51","slug":"exploit-randstorm-les-portefeuilles-bitcoin-crees-entre-2011-et-2015-sont-vulnerables-au-piratage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/exploit-randstorm-les-portefeuilles-bitcoin-crees-entre-2011-et-2015-sont-vulnerables-au-piratage\/","title":{"rendered":"Exploit Randstorm\u00a0: les portefeuilles Bitcoin cr\u00e9\u00e9s entre 2011 et 2015 sont vuln\u00e9rables au piratage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Crypto-monnaie \/ Blockchain<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Exploit-Randstorm-les-portefeuilles-Bitcoin-crees-entre-2011-et-2015.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les portefeuilles Bitcoin cr\u00e9\u00e9s entre 2011 et 2015 sont susceptibles d&#8217;\u00eatre victimes d&#8217;un nouveau type d&#8217;exploit appel\u00e9 <strong>Temp\u00eate de Rand<\/strong> qui permet de r\u00e9cup\u00e9rer des mots de passe et d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 une multitude de portefeuilles r\u00e9partis sur plusieurs plateformes blockchain.<\/p>\n<p>&#8220;Randstorm() est un terme que nous avons invent\u00e9 pour d\u00e9crire un ensemble de bugs, de d\u00e9cisions de conception et de modifications d&#8217;API qui, lorsqu&#8217;ils sont mis en contact les uns avec les autres, se combinent pour r\u00e9duire consid\u00e9rablement la qualit\u00e9 des nombres al\u00e9atoires produits par les navigateurs Web d&#8217;une certaine \u00e9poque ( 2011-2015),&#8221;\u00a0non chiffr\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.unciphered.com\/randstorm\" target=\"_blank\">divulgu\u00e9<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>On estime qu\u2019environ 1,4 million de bitcoins sont stock\u00e9s dans des portefeuilles g\u00e9n\u00e9r\u00e9s avec des cl\u00e9s cryptographiques potentiellement faibles.  Les clients peuvent v\u00e9rifier si leurs portefeuilles sont vuln\u00e9rables sur www.keybleed[.]com.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La soci\u00e9t\u00e9 de r\u00e9cup\u00e9ration de crypto-monnaie a d\u00e9clar\u00e9 avoir red\u00e9couvert le probl\u00e8me en janvier 2022 alors qu&#8217;il \u00e9tait en cours. <a rel=\"nofollow noopener\" href=\"https:\/\/www.washingtonpost.com\/technology\/2023\/11\/14\/bitcoin-wallet-passcode-flaw\/\" target=\"_blank\">travailler pour un client anonyme<\/a> qui avait \u00e9t\u00e9 exclu de son portefeuille Blockchain.com.  Le probl\u00e8me \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/www.mail-archive.com\/bitcoin-dev@lists.linuxfoundation.org\/msg06929.html\" target=\"_blank\">mis en \u00e9vidence pour la premi\u00e8re fois<\/a> en 2018 par un chercheur en s\u00e9curit\u00e9 qui s&#8217;appelle \u00ab k\u00e9tamine \u00bb.<\/p>\n<p>Le n\u0153ud de la vuln\u00e9rabilit\u00e9 provient de l&#8217;utilisation de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/bitcoinjs\/bitcoinjs-lib\" target=\"_blank\">BitcoinJS<\/a>un package JavaScript open source utilis\u00e9 pour d\u00e9velopper des applications de portefeuille de crypto-monnaie bas\u00e9es sur un navigateur.<\/p>\n<p>En particulier, Randstorm est enracin\u00e9 dans la d\u00e9pendance du package \u00e0 l&#8217;\u00e9gard de la fonction SecureRandom() dans le <a rel=\"nofollow noopener\" href=\"https:\/\/www-cs-students.stanford.edu\/~tjw\/jsbn\/\" target=\"_blank\">biblioth\u00e8que javascript JSBN<\/a> coupl\u00e9 aux faiblesses cryptographiques qui existaient \u00e0 cette \u00e9poque dans l&#8217;impl\u00e9mentation de la fonction Math.random() dans les navigateurs Web, qui permettaient une faible g\u00e9n\u00e9ration de nombres pseudo-al\u00e9atoires.  Les responsables de BitcoinJS ont arr\u00eat\u00e9 d&#8217;utiliser JSBN en mars 2014.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En cons\u00e9quence, le manque d\u2019entropie pourrait \u00eatre exploit\u00e9 pour lancer des attaques par force brute et r\u00e9cup\u00e9rer les cl\u00e9s priv\u00e9es du portefeuille g\u00e9n\u00e9r\u00e9es avec la biblioth\u00e8que BitcoinJS (ou ses projets d\u00e9pendants).  Les portefeuilles les plus faciles \u00e0 ouvrir \u00e9taient ceux g\u00e9n\u00e9r\u00e9s avant mars 2012.<\/p>\n<p>Les r\u00e9sultats jettent une fois de plus un nouvel \u00e9clairage sur les d\u00e9pendances open source qui alimentent l\u2019infrastructure logicielle et sur la mani\u00e8re dont les vuln\u00e9rabilit\u00e9s de ces biblioth\u00e8ques fondamentales peuvent entra\u00eener des risques en cascade sur la cha\u00eene d\u2019approvisionnement, comme cela avait \u00e9t\u00e9 mis \u00e0 nu dans le cas d\u2019Apache Log4j fin 2021.<\/p>\n<p>&#8220;La faille \u00e9tait d\u00e9j\u00e0 int\u00e9gr\u00e9e aux portefeuilles cr\u00e9\u00e9s avec le logiciel, et elle y resterait pour toujours \u00e0 moins que les fonds ne soient transf\u00e9r\u00e9s vers un nouveau portefeuille cr\u00e9\u00e9 avec un nouveau logiciel&#8221;, a not\u00e9 Unciphered.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/randstorm-exploit-bitcoin-wallets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 novembre 2023\ue804R\u00e9dactionCrypto-monnaie \/ Blockchain Les portefeuilles Bitcoin cr\u00e9\u00e9s entre 2011 et 2015 sont susceptibles d&#8217;\u00eatre victimes d&#8217;un nouveau type d&#8217;exploit appel\u00e9 Temp\u00eate de Rand qui permet de r\u00e9cup\u00e9rer des mots de passe et d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 une multitude de portefeuilles r\u00e9partis sur plusieurs plateformes blockchain. &#8220;Randstorm() est un terme que nous [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1024945,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1960,4168,33632,4165,4161,200267,422,3010,4159,4171,65,200271,200268,200269,200270,5666,11774,215914,128318,4172,4169,317,4166,4164,4698],"class_list":["post-1024944","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-bitcoin","tag-comment-pirater","tag-crees","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-entre","tag-exploit","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-piratage","tag-portefeuilles","tag-randstorm","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sont","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1024944","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1024944"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1024944\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1024945"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1024944"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1024944"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1024944"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}