Niebezpieczeństwo kolizji SHA-1: OpenSSH wyłącza ssh-rsa!
Niebezpieczeństwo kolizji SHA-1: OpenSSH wyłącza ssh-rsa!
Nowe zagrożenia związane z kolizjami SHA-1 stają się coraz bardziej niepokojące. W 2017 roku Google udowodniło, że możliwe jest stworzenie dwóch różnych plików PDF o identycznych haszach SHA-1. Od tamtej pory sytuacja tylko się pogarsza.
W 2023 roku koszty realizacji kolizji typu chosen prefix spadły do niespotykanego poziomu – zaledwie 45 000 dolarów. Eksperci przewidują, że wkrótce ta kwota może być jeszcze niższa, co stawia w niebezpieczeństwie wiele systemów.
Ekipa OpenSSH postanowiła zareagować na te zagrożenia i ogłosiła, że w najbliższej aktualizacji wyłączy algorytm podpisu publicznego ssh-rsa. Mimo że jest on szeroko stosowany, istnieją lepsze alternatywy, które powinny być już wykorzystywane.
Na podstawie: Źródła








