JavaScript-приложения криптовалют, использующие SecureRan...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88641
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

JavaScript-приложения криптовалют, использующие SecureRan...

Сообщение [Ботя] » 16 апр 2018, 22:30

--------
Размещено: 34 минуты назад

Раскрыты сведения о серьёзных проблемах с качеством генерации ключей криптовалют через браузерные web-интерфейсы или старые приложения, написанные на JavaScript, в которых для получения случайных чисел использовался класс SecureRandom() из библиотеки jsbn. Недостаточный размер энтропии приводил к созданию предсказуемых ключей и делалт реальным подбор закрытого ключа по открытому.

Подробнее...
Ответить

Вернуться в «Новости *nix»