110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50 0 komentářů
Rubriky: Technologie, Security

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveřejněny nebyly.

Google informoval o nalezení reálného způsobu generování kolizí hashovací funkce SHA-1.

Jako ukázka už jsou k dispozici 2 PDF soubory, jejichž obsah se liší, ale otisk SHA-1 mají stejný.

Na projektu se kromě Googlu podíleli i výzkumníci z CWI Amsterdam a jenom přípravné práce na tom, jak generovat kolize, tj. vývoj postupu, jim zabral 2 roky. Prolomení metody SHA-1 je stále poměrně náročné, dojít ke kolizi i v rámci hardwarových možností obou institucí trvalo rok a bylo na to potřeba přes 100 grafických karet.

Již nějakou dobu se verze SHA-1 považuje za zastaralou a doporučuje se přechod na SHA-2, k němuž již do značné míry také došlo.

(Poznámky: Dva různé dokumenty pro mít stejný hash. To je i cílem, aby z hashe nebylo možné získat původní data, hash není šifrování, ale razítko pravosti. Takže ke každému dokumentu by šel získat soubor se stejným otiskem hash i zcela "náhodně", hrubou silou, to by však trvalo dlouho – respektive Google uvedl, že by k tomu v popsaném případě bylo potřeba nasadit 12 milionů GPU. Podstata útoku spočívá v tom, že se vezme dokument a nenáhodně, mírně se upraví. Aby pak otisk zůstal stejný, změnu je třeba kompenzovat dalšími úpravami, které se musí speciálně spočítat. Tímto způsobem lze ale podvrhnout dokument, který je pak pokládán za autentický – beze změny. Mohlo by jít třeba o SSL certifikát.)

Zdroj: ABCLinuxu.cz a další


Komentáře

RSS 

Komentujeme

Virtuální realitou proti strachu ze smrti

Pavel Houser , 18. červenec 2017 07:00

Lidé, kteří reportují „zážitky blízké smrti“, pak mnohdy mají ze smrti menší strach. Nedalo by se to...

Více






Kalendář

22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
27. 08.

31. 08.
VMworld 2017
RSS 

Zprávičky

V Praze se instalují první chytré lavičky připojené přes síť LoRa

Pavel Houser , 20. červenec 2017 13:28

Lavička TreeSmart nabízí wi-fi připojení, nabíjení mobilních zařízení a senzory snímající vlhkost, t...

Více 1 komentářů

SUSE a Supermicro uzavírají globální partnerství

Pavel Houser , 20. červenec 2017 10:00

Firmy poskytnou řešení pro kritickou infrastrukturu, softwarově definovaná datová centra a integrova...

Více 0 komentářů

Chytrou domácnost vzdáleně řídí 17 % Čechů

Pavel Houser , 20. červenec 2017 09:00

Řízení chytrých domácností v ČR láká hlavně kvůli kontrole nákladů za energie. Ve světě je hlavní mo...

Více 0 komentářů

Starší zprávičky

PayPal a Visa budou nabízet debetní karty v Evropě

ČTK , 20. červenec 2017 08:00

PayPal svou bankovní licenci dosud využíval především k pokladním službám....

Více 0 komentářů

Dell uvádí servery PowerEdge 14. generace

Pavel Houser , 19. červenec 2017 14:19

Nové servery PowerEdge 14. generace přinášejí podle dodavatele architekturu, optimalizovanou pro sof...

Více 0 komentářů

Zoot vydá čtyřleté veřejně obchodovatelné dluhopisy s úrokem 6,5 %

ČTK , 19. červenec 2017 13:59

Největší tuzemský internetový obchod s módou Zoot vydá podřízené dluhopisy v celkovém objemu 150 mil...

Více 0 komentářů

Atari představuje novou herní konzoli Ataribox

ČTK , 19. červenec 2017 11:51

Francouzský výrobce videoher Atari ukázal herní konzoli Ataribox, která je první novou konzolí firmy...

Více 1 komentářů