
निजी कुंजियाँ कमजोर कुंजी-युग्म संस्करणों के साथ उत्पन्न (CVE-2021-41117)
keypair जावास्क्रिप्ट लाइब्रेरी के उन संस्करणों से उत्पन्न कुंजियाँ जो CVE-2021-41117 के प्रति असुरक्षित हैं।
रैंडम नंबर जनरेटर में बग्स के कारण यह लाइब्रेरी कुछ कुंजियों को अधिक संभावना के साथ उत्पन्न करेगी। इस रिपॉजिटरी में से किसी एक कुंजी को एक असुरक्षित संस्करण के साथ उत्पन्न करने की संभावना लगभग 70% है।
t1 में 256 सबसे सामान्य कुंजियाँ हैं। इनमें से किसी एक कुंजी को उत्पन्न करने की संभावना लगभग 33% है।
t2 में 71424 कुंजियाँ हैं जो t1 की कुंजियों की तुलना में कम सामान्य हैं, लेकिन फिर भी अपेक्षाकृत अक्सर दिखाई देती हैं। इनमें से किसी एक कुंजी को उत्पन्न करने की संभावना लगभग 37% है।
यह संग्रह Hanno Böck द्वारा badkeys प्रोजेक्ट के लिए बनाया गया था।
यह कार्य आंशिक रूप से Industriens Fond द्वारा CIDI प्रोजेक्ट (Cybersecure IOT in Danish Industry) के माध्यम से और आंशिक रूप से Center for Information Security and Trust (CISAT) द्वारा कोपेनहेगन, डेनमार्क के IT विश्वविद्यालय में वित्त पोषित किया गया था।