image

SHA-1 algoritme nog sneller gekraakt

zaterdag 20 augustus 2005, 13:41 door Redactie, 9 reacties

In februari van dit jaar verscheen het bericht dat het SHA-1 hashing algoritme gekraakt was. Onderzoekers hebben nu een manier gevonden waardoor het veelgebruikte algoritme nog sneller gekraakt kan worden. Xiaoyun Wang, een van de Chinese onderzoekers die de eerdere aanval tegen SHA-0 en SHA-1 demonstreerde, heeft samen met Andrew Yao en Frances Yao een manier gevonden waardoor het algoritme in 263 operaties gekraakt kan worden, in plaats van de 269 operaties die eerst nodig waren. Een-weg hashing wordt gebruikt in veel applicaties, bijvoorbeeld voor het maken van checksums om bestanden te valideren, het maken van digitale certificaten, authenticatie en VPN security hardware. Bruce Schneier heeft meer informatie over de nieuwe aanval.

Reacties (9)
20-08-2005, 14:31 door raboof
Als ik het goed begrijp gaat het nogsteeds om het vinden van
collisions (het vinden van 2 plaintexts met dezelfde
hash-waarde).

Het vinden van een plaintext bij een gegeven
hash-waarde of plaintext is moeilijker (want daarbij word je
niet geholpen door de birthday-paradox).

Een interessant comment van Bruce's pagina:

Ulrich
With a complexitiy of 2^{63}, SHA-1 is (currently!) about as
secure as MD5 should have been...
20-08-2005, 14:54 door Anoniem
En moet nu iedereen bang zijn..... ?

Dit is geen artikel voor Security.nl, het heeft NU een te
groot HYPE gehalte.

De kans dat dit in het wild gebeurt is 0,0

de BrulBaviaan
20-08-2005, 17:53 door Anoniem
SPANK ME !

BrulGorilla
20-08-2005, 18:33 door Anoniem
Stel mijn 4Ghz Pentium III doet 1 operatie per processor
flip, dan duurt het nog 6743926919253758868 eeuwen.

mmm....
20-08-2005, 18:49 door Anoniem
Door Anoniem
En moet nu iedereen bang zijn..... ?

Dit is geen artikel voor Security.nl, het heeft NU een te
groot HYPE gehalte.

De kans dat dit in het wild gebeurt is 0,0

de BrulBaviaan


Het is duidelijk je iets dieper in de crypto moet zitten om
de consequenties te overzien. Het is een grote ramp.
20-08-2005, 20:35 door Anoniem
Ik vind dat dit dus wel zeker heel veel te maken heeft met
security. Dan kan het nog wel een hype zijn om weer een paar
exponentiele decimalen sneller te kraken is.

Ik vind het heel terecht dat dit nieuws is gepubliceerd!
21-08-2005, 00:32 door Anoniem
Het heeft niet alleen met techniek te maken, ook met
psychologie -> vertrouwen.
21-08-2005, 22:40 door raboof
Het is duidelijk je iets dieper in de crypto moet
zitten om
de consequenties te overzien. Het is een grote ramp.
Het is geen grote ramp - men vreest wat men niet begrijpt.

We moeten inderdaad niet op onze luie reet gaan zitten en
tot in lengte van dagen SHA-1 blijven gebruiken. Maar ik heb
er alle vertrouwen in dat voordat SHA-1 zover gebroken is
dat het niet meer bruikbaar is voor de dingen waarvoor we
het vandaag de dag gebruiken, er allang betere alternatieven
zijn ontwikkeld. Dat is in het verleden namelijk ook keer op
keer zo geweest.

Een tekst met bijvoorbeeld zowel SHA-1 als MD5 ondertekenen
is eventueel een aardige workaround die je nu al kunt
toepassen. Voordat we twee plaintexten kunnen vinden die een
collision vormen voor beide hash-functies moet er nog
wel een en ander gebeuren.
22-08-2005, 10:15 door Anoniem
Door raboof
Het is duidelijk je iets dieper in de crypto moet
zitten om
de consequenties te overzien. Het is een grote ramp.
Het is geen grote ramp - men vreest wat men niet begrijpt.

We moeten inderdaad niet op onze luie reet gaan zitten en
tot in lengte van dagen SHA-1 blijven gebruiken. Maar ik heb
er alle vertrouwen in dat voordat SHA-1 zover gebroken is
dat het niet meer bruikbaar is voor de dingen waarvoor we
het vandaag de dag gebruiken, er allang betere alternatieven
zijn ontwikkeld. Dat is in het verleden namelijk ook keer op
keer zo geweest.

Een tekst met bijvoorbeeld zowel SHA-1 als MD5 ondertekenen
is eventueel een aardige workaround die je nu al kunt
toepassen. Voordat we twee plaintexten kunnen vinden die een
collision vormen voor beide hash-functies moet er nog
wel een en ander gebeuren.

Het hangt vooral af van de tijdsduur. Als je berichten 50
jaar wilt kunnen bewaren dan is het gebruik van SHA-1
misschien niet heel handig, als je berichten waarde hebben
voor een paar dagen, dan zou ik me er niet te veel zorgen
over maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.