Meer details over succesvolle SHA-1 aanval
20-02-2005,09:42 doorRedactie
Vorige week stond de cryptografische wereld op z'n kop toen bekend werd dat het SHA-1 hashing algoritme gekraakt was. Inmiddels zijn er meer details over de aanval bekend gemaakt. Het onderzoek laat zien dat SHA-1 niet "collisie vrij" is en binnen 2^69 in plaats van 2^80 pogingen gekraakt kan worden. Dit is zo'n 2000 keer sneller en met de snelheid van de hedendaagse processoren is een SHA-1 hash dan ook geen lang leven beschoren. Via een aangepaste DES cracker, die nu zo'n 38 miljoen dollar kost, kan SHA-1 binnen 56 uur gekraakt worden. Volgens de experts is het tijd om actie te ondernemen. "Je ziet geen rook, maar het brandalarm is afgegaan." zo laat security en encryptie expert Bruce Schneier in deze analyse van de aanval weten.