Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
Scénario Technique
Contexte : Une application signe des messages avec ECDSA pour garantir leur authenticité. Le Problème : Le nonce utilisé lors de la signature est généré de manière déterministe incorrecte ou réutilisé. Implémentation actuelle : const k = generateWeakRandom(); sign(message, privateKey, k); La réutilisation d'un nonce peut permettre de reconstruire la clé privée. Contraintes : Vous devez garantir un nonce unique et sécurisé pour chaque signature. Respect strict des standards ECDSA. Livrable attendu : Corriger la génération du nonce afin d'éliminer tout risque de fuite de clé privée et documenter la vulnérabilité associée.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.