Nowy, skuteczniejszy atak na SHA-1
W lutym br. doszło do złamania funkcji haszującej SHA-1. Xiaoyun Wang, jedna z tych, która tego dokonała oznajmiła teraz, iż są w stanie przeprowadzić jeszcze skuteczniejszy atak na SHA-1.
Otóż, Chińscy naukowcy udowadniają, iż wystarczy tylko 2^63 hash operacji, aby osiągnąć kolizję. Poprzedni wynik, także należący do nich, wynosił 2^69 hash operacji.
Naukowcy dokonali tego, wprowadzając szereg usprawnień do swoich implementacji. Jednak oficjalne publiczne wyniki zostaną przedstawione za kilka miesięcy.
Sądzi się, iż będziemy mieli jeszcze wiele udanych ataków na funkcję skrótu SHA-1. Jak mówi się w NSA: „Ataki są zawsze lepsze, nigdy gorsze”.
Dla spragnionych wiedzy prezentujemy kilka ciekawych tematycznych dokumentów:
Efficient Collision Search Attacks on SHA-0
Finding Collisions in the Full SHA-1Collision Search Attacks on SHA1
Źródło: Bruce Schneier Blog, Slashdot
Zobacz również:
Specjaliści o bezpieczeństwie algorytmu SHA-1
SHA-1 złamany!
SHA-1 na emeryturę?