建议投诉 | 联系我们 | 关注微信 安全虎 - 专注于互联网信息安全的科技新媒体!
你的位置:首页 > 行业虎评 » 正文

首次SHA-1碰撞攻击实现 只需5个聪明的大脑和6610年的处理器时间

来源:2017-04-05 | 人围观 | 评论:暂无评论

我们希望这次针对SHA-1的攻击实例,将最终令业界确信要尽快使用更安全的替代算法,如SHA-256。对于安全从业者来说,迁移到SHA-256和SHA-3的加密哈希算法,是前所未有的紧迫。SHA-1无疑已经不再安全。

该研究小组表示,他们将等待90天,然后再发布攻击代码,这与谷歌的漏洞披露政策相符合。同时,他们还将向公众提供一个免费检测系统。研究小组还表示,已经给Gmail和GSuite产品添加了检测PDF碰撞技术的保护。

谷歌于今年1月份,就将SHA-1证书从它的Chrome浏览器中剔除。Mozilla也早就表示,将在今年迟早从它的火狐浏览器中将其移出。遵循 CA/Browser Forum 规范的证书机构(CA)也不再被允许发放SHA-1证书。

五位研究人员分别是 Marc Stevens (CWI), Elie Bursztein (谷歌), Pierre Karpman (CWI), Ange Albertini (谷歌), and Yarik Markov (谷歌)。

shattered-infographic

相关阅读

微软计划情人节彻底干掉SHA-1
SHA-1退休:数千万用户通向加密网站之路被阻

 

标签:算法  碰撞  攻击  SHA
Top