Nowe badania nad kolizjami SHA-1: Czy to koniec bezpieczeństwa?
Nowe badania nad kolizjami SHA-1: Czy to koniec bezpieczeństwa?
Ostatnie badania dotyczące SHA-1 ujawniają niepokojące wyniki w zakresie bezpieczeństwa. W szczególności, naukowcy pokazali, jak względnie tanio można generować kolizje klasy chosen prefix. Oznacza to, że atakujący może stworzyć dwa różne dokumenty, które mają tę samą sumę kontrolną SHA-1, co stawia pod znakiem zapytania bezpieczeństwo wielu systemów.
W artykule opublikowanym na ten temat, badacze opisali, jak udało im się wygenerować kolizje, co wymagało znacznie mniej mocy obliczeniowej niż wcześniej sądzono. W 2017 roku Google pokazało, że do wygenerowania dwóch kolidujących PDF-ów potrzebowano ponad 6500 lat pracy GPU. Teraz jednak, dzięki nowym technikom, proces ten stał się znacznie prostszy.
To odkrycie może mieć poważne konsekwencje dla systemów opartych na SHA-1. Warto zatem zaktualizować swoje systemy zabezpieczeń, zanim będzie za późno.
Na podstawie: Źródła








