之前我有po過一篇SHA-1被破解的事情
我知道很多人的第一觀念就是
"那也要很好的電腦才能破解"
但是事實上是錯的...
在上一禮拜,有場CTF比賽(Boston Key Party(這場台灣拿冠軍:DDD))就有針對google釋出的paper去進行實作
source : https://0xd13a.github.io/ctfs/bkp2017/prudentialv2/
而之後GitHub(H給我大寫喔)也開源了一個東西..
它可以自行生成相同SHA-1值的script
source : https://github.com/nneonneo/sha1collider
看到這邊,就可以知道SHA-1 collusion事實上已經有點危險了呢..
而今天我又看到Torrent也可以被攻擊...(不過這是針對BitTorrent, 可是BitTorrent一堆人在用r)
source : https://biterrant.io/
另外,簡易版的SHA-3也被碰撞出來惹
你可能有興趣的文章...
全部留言
匿名
可惜最近沒空研究