
Chiavi private generate con versioni vulnerabili di keypair (CVE-2021-41117)
Le chiavi generate con versioni della libreria javascript keypair vulnerabili a CVE-2021-41117.
A causa di bug nel generatore di numeri casuali, questa libreria genera alcune chiavi con maggiore probabilità. La probabilità di generare una delle chiavi in questo repository con una versione vulnerabile è di circa il 70%.
t1 contiene le 256 chiavi più comuni. La probabilità di generare una di queste chiavi è di circa il 33%.
t2 contiene 71424 chiavi meno comuni rispetto a quelle in t1, ma che compaiono ancora relativamente spesso. La probabilità di generare una di queste chiavi è di circa il 37%.
Questa raccolta è stata creata da Hanno Böck per il progetto badkeys.
Questo lavoro è stato finanziato in parte da Industriens Fond attraverso il progetto CIDI (Cybersecure IOT in Danish Industry) e in parte dal Center for Information Security and Trust (CISAT) presso la IT University of Copenhagen, Danimarca.