Re: SHA-1han been broken.

Mario <[email protected]> Thu, 17 Feb 2005 12:20:12 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
Gaetano Zappulla ha scritto:
> http://www.schneier.com/blog/archives/2005/02/sha1_broken.html
> 
> SHA-1 has been broken. Not a reduced-round version. Not a simplified
> version. The real thing.

L'attacco è più importante rispetto al primo (sempre su SHA-1) che era 
stato segnalato in concomitanzo con quello a MD5. Ancora l'articolo non 
è uscito ma sembra che i risulti siano attendibili (sono gli stessi che 
hanno rotto MD5!). In pratica la sicurezza si è ridotta da 2^80 a 2^64. 
2^64 è ancora abbastanza grande per pensare di poterlo attaccare con i 
mezzi comunemente disponibili (si fa l'esempio con l'NSA pensando che se 
ad esempio prima ci mettevano X anni, allora ora ci mettono una 
settimana). Inoltre, per quel che ho capito, l'attacco è mirato a 
trovare una collisione su 2 blocchi costruiti appositamente (l'attacco 
all'MD5 era proprio di questo genere) e ciò è un rischio relativo per le 
firme digitali: in genere un attacco reale cerca, dato un primo blocco 
(il messaggio firmato), un secondo blocco che abbia lo stesso hash (di 
cui abbiamo già una firma). In questa situazione non ci serve a molto 
tale attacco. E' anche vero che in altri ambiti può essere un problema 
(ad esempio eDonkey e altri p2p-system lo usano come check 
sull'integrità dei file).

Concludendo, in ogni caso si tratta di attacchi che violano le proprietà 
che si supponeva avessero SHA1 e MD5 (collision resistance). Senza 
dubbio questo scandisce l'inizio di una transizione che durerà qualche 
anno verso sistemi alternativi.

Mario

-- 
  Home Page: http://www.marioland.it
  GnuPG/PGP key (ID BAC3EBB1) available on key-servers

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List