Η επίθεση Crypto κατά του Windows Update στο Amazon Cloud

0
Υπογραμμίζοντας πόσο ασθενής είναι ο ευρέως χρησιμοποιούμενος αλγόριθμος MD5 hashing, ένας μηχανικός λογισμικού κατάφερε να αναπαραγάγει μια επίθεση την οποία ένα ισχυρό έθνος-κράτος χρησιμοποίησε το 2012 για να υποκλέψει τον Windows Update μηχανισμό της Microsoft.

Ο Nathaniel McHugh εκτέλεσε λογισμικό ανοικτού κώδικα γνωστό ως HashClash για να τροποποιήσει δύο ξεχωριστές εικόνες -μία από αυτές απεικονίζει τον θρύλο της funk, James Brown και η άλλη απεικονίζει τον R & B τραγουδιστή / τραγουδοποιό Barry White- που παράγουν ακριβώς το ίδιο MD5 hash (e06723d4961a0a3f950e7786f3766338). Η άσκηση που είναι γνωστή στους κύκλους της κρυπτογραφίας ως hash collision –είχε διάρκεια μόλις 10 ώρες και κόστισε μόνο 65 σεντς συν το φόρο για να ολοκληρωθεί, χρησιμοποιώντας ένα GPU instance του Amazon Web Service. Το 2007, ο εμπειρογνωμόνας στην κρυπτογραφία και δημιουργός του HashClash, Marc Stevens, εκτίμησε ότι θα απαιτούσε περίπου μία ημέρα για να ολοκληρωθεί ένα MD5 collision, χρησιμοποιώντας ένα cluster των κονσολών PlayStation 3.

πηγη
Tags

Δημοσίευση σχολίου

0 Σχόλια
* Please Don't Spam Here. All the Comments are Reviewed by Admin.
Δημοσίευση σχολίου (0)

buttons=(Accept !) days=(20)

Αυτός ο ιστότοπος χρησιμοποιεί cookies για καλύτερη φυλλομέτρηση. Δείτε...
Accept !
To Top