110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50 0 komentářů
Rubriky: Technologie, Security

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveřejněny nebyly.

Google informoval o nalezení reálného způsobu generování kolizí hashovací funkce SHA-1.

Jako ukázka už jsou k dispozici 2 PDF soubory, jejichž obsah se liší, ale otisk SHA-1 mají stejný.

Na projektu se kromě Googlu podíleli i výzkumníci z CWI Amsterdam a jenom přípravné práce na tom, jak generovat kolize, tj. vývoj postupu, jim zabral 2 roky. Prolomení metody SHA-1 je stále poměrně náročné, dojít ke kolizi i v rámci hardwarových možností obou institucí trvalo rok a bylo na to potřeba přes 100 grafických karet.

Již nějakou dobu se verze SHA-1 považuje za zastaralou a doporučuje se přechod na SHA-2, k němuž již do značné míry také došlo.

(Poznámky: Dva různé dokumenty pro mít stejný hash. To je i cílem, aby z hashe nebylo možné získat původní data, hash není šifrování, ale razítko pravosti. Takže ke každému dokumentu by šel získat soubor se stejným otiskem hash i zcela "náhodně", hrubou silou, to by však trvalo dlouho – respektive Google uvedl, že by k tomu v popsaném případě bylo potřeba nasadit 12 milionů GPU. Podstata útoku spočívá v tom, že se vezme dokument a nenáhodně, mírně se upraví. Aby pak otisk zůstal stejný, změnu je třeba kompenzovat dalšími úpravami, které se musí speciálně spočítat. Tímto způsobem lze ale podvrhnout dokument, který je pak pokládán za autentický – beze změny. Mohlo by jít třeba o SSL certifikát.)

Zdroj: ABCLinuxu.cz a další


Komentáře

RSS 

Komentujeme

Deset minut s Einsteinem

Richard Jan Voigts , 18. listopad 2017 10:45
Richard Jan Voigts

Při návštěvě Švýcarska jsme strávili den na Eidgenoessiche Technische Hochschule Zurich – Swiss Fede...

Více







RSS 

Zprávičky

Vláda USA se snaží zablokovat spojení AT&T a Time Warner

ČTK , 21. listopad 2017 10:55

Americké ministerstvo spravedlnosti podalo žalobu s cílem zablokovat spojení telekomunikační společn...

Více 0 komentářů

Ve 3. čtvrtletí se prodeji PC v ČR dařilo

ČTK , 21. listopad 2017 09:00

Za první tři čtvtletí jako celek ale trh meziročně klesl o 3 % na 679 800 kusů. Stagnují i tradičn...

Více 0 komentářů

"Čínský Facebook" Tencent má hodnotu přes 500 miliard dolarů

ČTK , 21. listopad 2017 08:00

Tencent je známý hlavně díky své mobilní aplikaci WeChat....

Více 1 komentářů

Starší zprávičky

Výrobce čipů Marvell kupuje za 6 mld. USD rivala Cavium

ČTK , 20. listopad 2017 14:57

Cavium využívá technologii ARM a snaží se narušit pozici Intelu na trhu mikroprocesorů pro servery....

Více 0 komentářů

Na trh přichází GFI MailEssentials 21

Pavel Houser , 20. listopad 2017 13:36

Nová verze posiluje úroveň bezpečnosti elektronické pošty pro SMB společnosti....

Více 0 komentářů

Prodej elektroniky i kancelářské techniky v ČR se zvýšil

Pavel Houser , 20. listopad 2017 13:28

Vývoj prodejů je dán mj. růstem cen desktopů, notebooků i inkoustových tiskáren....

Více 0 komentářů

Toshiba odvrací stažení akcií z burzy

ČTK , 20. listopad 2017 09:19

Správní rada podniku schválila zvýšení kapitálu na nedělním zasedání....

Více 0 komentářů