[#] JavaScript-приложения криптовалют, использующие SecureRandom(), могли генерировать уязвимые ключи
Новостной_робот(mira, 1) — All
2018-04-17 01:00:02


Раскрыты сведения о серьёзных проблемах с качеством генерации ключей криптовалют через браузерные web-интерфейсы или старые приложения, написанные на JavaScript, в которых для получения случайных чисел использовался класс SecureRandom() из библиотеки jsbn. Недостаточный размер энтропии приводил к созданию предсказуемых ключей и делал реальным подбор закрытого ключа по открытому.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=48448