
Clés privées générées avec des versions vulnérables de keypair (CVE-2021-41117)
Clés générées avec des versions de la bibliothèque javascript keypair vulnérable à CVE-2021-41117.
En raison de bugs dans le générateur de nombres aléatoires, cette bibliothèque générera certaines clés avec une probabilité plus élevée. La probabilité de générer une des clés de ce dépôt avec une version vulnérable est d'environ 70%.
t1 contient les 256 clés les plus courantes. La probabilité de générer une de ces clés est d'environ 33%.
t2 contient 71424 clés qui sont moins courantes que celles de t1, mais qui apparaissent encore relativement souvent. La probabilité de générer une de ces clés est d'environ 37%.
Cette collection a été créée par Hanno Böck pour le projet badkeys.
Ce travail a été financé en partie par Industriens Fond via le projet CIDI (Cybersecure IOT in Danish Industry) et en partie par le Center for Information Security and Trust (CISAT) à l'IT University of Copenhagen, Danemark.