SHAppening, SHA-1 взломан инженерами Google.

Алгоритм хеширования SHA-1 был разработан еще в 1995 году специалистами АНБ,совместно сучеными из NIST (Национальный институт стандартов и технологий США). Первые признаки устаревания этого алгоритма, долго служившего верой и правдой,аналитики стали обнаруживать еще в 2005 году: именно тогда эксперты заговорили о потенциальной возможности взлома SHA-1 через коллизионную атаку, что в теории давало злоумышленникам возможность создать поддельный файл, с таким же SHA-1 хешем, как у настоящей версии файла.

Теперь теории остались в прошлом. 23 февраля 2017 года специалисты Google при поддержке ученых из нидерландского Центра математики и информатики (работавших над докладом The SHAppening) представили на суд публики отчет  о первой реально выполненной коллизионной атаке на SHA‐1. Вы можете ознакомиться с подробностями на сайте  https://shattered.io

Что же делать ?

How do I patch/upgrade my system?
Consider using safer alternatives, such as SHA-256, or SHA-3.

По материалам сайта Хакер

 

 

Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *