Алгоритм SHA-1 скоро станет ненадежен

Статус
В этой теме нельзя размещать новые ответы.

Ens

Местный
Подтвержденный
Сообщения
3.462
Реакции
2.112
crypto-1000x665.jpg
был разработан АНБ в 1995 году и является одним из наиболее распространенных и популярных криптографических алгоритмов в интернете. Но, оказывается, это плохо. Сводная группа ученых из нидерландской Centrum Wiskunde & Informatica, французской Inria и Наньянского технологического университета, который находится в Сингапуре, пришла к выводу, что алгоритм «вскроют» в ближайшие три месяца.

Ученые , в котором доказывают, что SHA-1 уязвим к атаке, которую исследователи назвали «freestart collision». Атака опирается на , и о том, что подобное возможно, еще в 2012 году известный криптограф и писатель Брюс Шнайер (Bruce Schneier). Однако он полагал, что проведение подобной атаки к 2015 году будет оцениваться в $700 000, а к 2018 году в $173 000. Но Шнайер ошибся. По данным исследователей, уже в текущем году атака обойдется хакерам лишь в $75 000 – 120 000. Такое стало возможно, благодаря разработанной учеными технике «boomeranging», использующей GPU.

Конечно, пока злоумышленники не взломали SHA-1, исследование теоретическое. Однако оно доказывает, что Шнайер просчитался в своих прогнозах на несколько лет, и алгоритм могут «вскрыть» уже в ближайшие месяцы, к примеру, задействовав мощности облаков Amazon EC2. Ученые крайне рекомендуют всем переходить на использование SHA-2 (который так же разработало АНБ) или SHA-3 (созданный группой независимых специалистов), пока не стало слишком поздно.

Напомню, что и еще в 2014 году объявили о том, что прекратят поддержку SHA-1-сертификатов 1 января 2017 года.

 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Лунный календарь — фейк, бред или реальная польза? Разоблачаем самый популярный миф во вселенной гровинга – лунный календарь. Основываемся на реальных исследованиях и цифрах. Привет, камрады. С вами Varden, и сегодня мы поговорим о Луне. Лунный календарь — это, пожалуй, самая хайповая тема...
Ответы
4
Просмотры
Здесь будет лог лекции "Шифрование данных в Linux. Алгоритмы и сценарии использования" от 17.03.23
Ответы
7
Просмотры
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
31
Просмотры
Генеративные системы на основе стохастического денойзинга вышли из лабораторий в середине 2020‑х и за три года стали стандартом для синтеза иллюстраций, дизайна продуктов и даже молекулярного моделирования. В публичных демоверсиях Midjourney или StableDiffusion пользователи ежедневно наблюдают...
Ответы
3
Просмотры
Идея жестокого обращения с животными ради оценки безопасности продуктов вызывает у многих людей отвращение. Однако отказ от тестирования на животных, особенно в области токсичности химических веществ, сталкивается с неожиданными противоречиями между защитниками природы, правительственными...
Ответы
0
Просмотры
Назад
Сверху Снизу