SHA-1 w tarapatach: Czy jesteśmy już spóźnieni?
SHA-1 w tarapatach: Czy jesteśmy już spóźnieni?
Nowe badania rzucają światło na poważny problem związany z algorytmem SHA-1, który może być szybciej złamany, niż dotychczas sądzono. Chodzi o odporność tego algorytmu na tzw. kolizje, co stanowi poważne zagrożenie dla bezpieczeństwa cyfrowych podpisów.
Podpisy cyfrowe są kluczowe w kontekście certyfikatów cyfrowych, ponieważ są tworzone na podstawie skrótu wiadomości. Jeśli uda się znaleźć dwie różne wiadomości o tym samym skrócie, ryzyko oszustwa staje się realne – podpisy na obu wiadomościach będą się zgadzały.
Autorzy badań wykorzystali klaster o kryptonimie Kraken (64 GPU), aby wygenerować kolizje, a koszt takiej operacji szacują na 75K$-120K$. Dlatego eksperci zalecają przejście na bardziej zaawansowane algorytmy, takie jak SHA-2 lub SHA-3.
Na podstawie: Źródła








