110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50 0 komentářů
Rubriky: Technologie, Security

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveřejněny nebyly.

Google informoval o nalezení reálného způsobu generování kolizí hashovací funkce SHA-1.

Jako ukázka už jsou k dispozici 2 PDF soubory, jejichž obsah se liší, ale otisk SHA-1 mají stejný.

Na projektu se kromě Googlu podíleli i výzkumníci z CWI Amsterdam a jenom přípravné práce na tom, jak generovat kolize, tj. vývoj postupu, jim zabral 2 roky. Prolomení metody SHA-1 je stále poměrně náročné, dojít ke kolizi i v rámci hardwarových možností obou institucí trvalo rok a bylo na to potřeba přes 100 grafických karet.

Již nějakou dobu se verze SHA-1 považuje za zastaralou a doporučuje se přechod na SHA-2, k němuž již do značné míry také došlo.

(Poznámky: Dva různé dokumenty pro mít stejný hash. To je i cílem, aby z hashe nebylo možné získat původní data, hash není šifrování, ale razítko pravosti. Takže ke každému dokumentu by šel získat soubor se stejným otiskem hash i zcela "náhodně", hrubou silou, to by však trvalo dlouho – respektive Google uvedl, že by k tomu v popsaném případě bylo potřeba nasadit 12 milionů GPU. Podstata útoku spočívá v tom, že se vezme dokument a nenáhodně, mírně se upraví. Aby pak otisk zůstal stejný, změnu je třeba kompenzovat dalšími úpravami, které se musí speciálně spočítat. Tímto způsobem lze ale podvrhnout dokument, který je pak pokládán za autentický – beze změny. Mohlo by jít třeba o SSL certifikát.)

Zdroj: ABCLinuxu.cz a další


Komentáře

RSS 

Komentujeme

Makroviry inspirují

Pavel Houser , 20. září 2017 06:30

Úspěšný návrat malwaru šířeného pomocí maker vedl útočníky k tomu, že svou pozornost obrátili k příb...

Více






Kalendář

25. 09.

29. 09.
Susecon 17
25. 09.

29. 09.
Microsoft Ignite 2017
27. 09. Startup Festival
RSS 

Zprávičky

Vláda schválila koncepci digitalizace českého stavebnictví

ČTK , 26. září 2017 10:00

Metoda BIM má uspořit náklady na pořizování a rekonstrukce staveb a jejich provozování. ...

Více 0 komentářů

Deloitte se stala obětí hackerského útoku, trval delší dobu

ČTK , 26. září 2017 09:00

Hackerům stačilo prolomit jen jedno heslo, systém ověření ve dvou krocích se nepoužíval. Firmě unikl...

Více 0 komentářů

Sony DADC má na Plzeňsku nové distribuční centrum pro Evropu

ČTK , 26. září 2017 08:00

V průmyslové zóně v Nýřanech vznikly kromě skladových prostor také dvě patra kanceláří a high-tech v...

Více 0 komentářů

Starší zprávičky

EK:Digitální firmy platí poloviční daně oproti tradičním podnikům

ČTK , 25. září 2017 09:00

Krátkodobá řešení podle návrhu zahrnují např. zdanění digitálních podniků na základě jejich tržeb, n...

Více 0 komentářů

Hewlett Packard Enterprise propustí asi 5 000 lidí

ČTK , 25. září 2017 08:00

Plánované zrušení 10 % pracovních míst by mohlo být předehrou k dalšímu snižování počtu zaměstnanců....

Více 0 komentářů

Mobilní platby: Jak si ČR stojí ve srovnání s Evropou

Pavel Houser , 24. září 2017 09:00

Biometrii Češi považují za nejvhodnější formu ověření platby....

Více 0 komentářů

Důvěra Čechů v e-shopy roste

Pavel Houser , 23. září 2017 09:00

Drtivá většina české internetové populace nakupuje on-line dlouhodobě, dále však narůstá četnost nák...

Více 0 komentářů