Re: SHA-1han been broken.
Mario <[email protected]> Thu, 17 Feb 2005 12:20:12 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
Gaetano Zappulla ha scritto: > http://www.schneier.com/blog/archives/2005/02/sha1_broken.html > > SHA-1 has been broken. Not a reduced-round version. Not a simplified > version. The real thing. L'attacco è più importante rispetto al primo (sempre su SHA-1) che era stato segnalato in concomitanzo con quello a MD5. Ancora l'articolo non è uscito ma sembra che i risulti siano attendibili (sono gli stessi che hanno rotto MD5!). In pratica la sicurezza si è ridotta da 2^80 a 2^64. 2^64 è ancora abbastanza grande per pensare di poterlo attaccare con i mezzi comunemente disponibili (si fa l'esempio con l'NSA pensando che se ad esempio prima ci mettevano X anni, allora ora ci mettono una settimana). Inoltre, per quel che ho capito, l'attacco è mirato a trovare una collisione su 2 blocchi costruiti appositamente (l'attacco all'MD5 era proprio di questo genere) e ciò è un rischio relativo per le firme digitali: in genere un attacco reale cerca, dato un primo blocco (il messaggio firmato), un secondo blocco che abbia lo stesso hash (di cui abbiamo già una firma). In questa situazione non ci serve a molto tale attacco. E' anche vero che in altri ambiti può essere un problema (ad esempio eDonkey e altri p2p-system lo usano come check sull'integrità dei file). Concludendo, in ogni caso si tratta di attacchi che violano le proprietà che si supponeva avessero SHA1 e MD5 (collision resistance). Senza dubbio questo scandisce l'inizio di una transizione che durerà qualche anno verso sistemi alternativi. Mario -- Home Page: http://www.marioland.it GnuPG/PGP key (ID BAC3EBB1) available on key-servers ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List