Un problema è stato scoperto nelle versioni beta dello strumento da riga di comando 1Password precedenti al 0.5.5 e nelle versioni beta del ponte 1Password SCIM prima della 0.7.3. Un generatore di numeri casuali insicuro stato usato per generare vari tasti. Un utente malintenzionato con l’accesso ai dati crittografati degli utenti può essere in grado di eseguire calcoli di forza bruta di chiavi di crittografia, e quindi riuscire a decrittazione.
https://support.1password.com/kb/202010/
https://support.1password.com/command-line/
https://support.1password.com/scim/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10256