Názor k článku Nalézání kolizí MD5 - hračka pro notebook od RWS - No, SHA-1 myslim timhle postupem prolomena nebyla, jinak...

  • Článek je starý, nové názory již nelze přidávat.
  • 8. 3. 2005 10:44

    RWS (neregistrovaný)
    No, SHA-1 myslim timhle postupem prolomena nebyla, jinak pisou ze MD4, a nejaky ty dalsi. Takze zrejme SHA-1 zustava OK.

    Jinak pokud jsem to dobre pochopil, tak problem s MD5 hrozi v pripade, kdyz nekomu muzes podstrcit jiny data, ktery ale vygenerujes tak, ze maji stejnou MD5 jako data originalni, cili:

    a) posles sefovi k podepsani souhlas se zaplacenim faktury, sefovo mail klient udela MD5 a zasifruje svym privatnim klicem, cili kazdy muze overit, ze ti podepsal souhlas zaplatit fakturu. No a pak k tej zprave souhlasu vygenerujes jinou zpravu, ktera bude mit stejnou MD5, ale obsah bude rikat, ze se ti zvysuje mzda:) MD5 souhlasi, mas vyssi plat. dalsi priklady viz fantazie (no a kdyz tohle dokazes udelat na obyc PC, tak je fakt MD5 k tomuhle ucelu nepouzitelna).

    b) na webu je SW balik a jeho MD5. Hacker udela backdoor do toho SW a pripravi ten balik tak, aby mel stejnou MD5. Pak uz jen staci, kdyz ten svuj balik rozdistribuuje.

    Mam dojem, ze pokud nekdo ziska MD5, tak stale nemuze ziskat originalni zpravu, coz je tvoje plus a tudiz myslim, ze na autentizaci v IPsec to nema vliv. Problem se tyka pouze toho, ze najdes kolizi se stejnou MD5, ne ze najdes k MD5 originalni zpravu (pak by to byl jeste vetsi pruser:)) Ovsem pokud se nepletu.