Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    [CATASTROFE] Craccato MD5?

    Ho letto in giro http://www.schneier.com/blog/archive...ash_funct.html la devastante notizia che MD5 sarebbe stato craccato, nel senso che un gruppo di ricercatori avrebbe creato due documenti postscript con la stessa firma MD5 ma con contenuti assolutamente diversi, in sole 8 ore usando un normalissimo PC.... se è vero perchè i telegiornali non ne parlano? Sarebbe una catastrofe, considerato che il 99% dei browser scambia le chiavi per le connessioni SSL (usata ad esempio per trasmettere i codici delle carte di credito) usando qualche combinazione di SHA-1 e MD5, per non parlare della mia VPN casa ufficio....

    Qualcuno ne sa qualcosa????

  2. #2
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Meno allarmismo sicuramente. Trovare collisioni tra due vettori a piacere è diverso da creare una collisione dato un messaggio generico.
    E' del 2004 la storia dei ricercatori cinesi, che a quanto pare non hanno ancora reso pubblico il lavoro. E mi sembra che abbasserebbe di qualche esponente il tempo computazionale per trovare un hash "normale". Ma comunque sempre troppo alto. E' comunque inevitabile che prima o poi l'algoritmo di hashing debba essere modificato.
    Desine fata deum flecti sperare precando.

  3. #3
    Meno male, comunque comincerò a cercare alternative per la firma del certificato della VPN.

    Ciao

  4. #4
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    274
    io leggevo ke md5 sarà pensionato entro pochi anni ( per il 2010 leggevo ) e cmq craccare md5 risulta tutt'ora impossibile

    quello che i ricercatori cinesi è un proof of concept , cmq impraticabile nella " vita reale " .

    Per non parlare del fatto ke i ricercatori avevano alle spalle una capacità di calcolo mostruosa ( leggevo )

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.