21.2.05

Hiinlased murdsid SHA-1 lahti

Turvaekspert Bruce Schneier kirjutab oma blogis, et hiinlaste kolmeliikmeline peamiselt Shandongi ülikoolist pärit uurimismeeskond levitab teadet, milles nad väidavad, et neil on õnnestunud SHA-1 algoritm lahti murda.

Slashdot lisab, et SHA-1 on võimalik lahti muukida varem arvatud 2^80 katse asemel 2^69 katsega ehk umbes 2000 korda kiiremini. Praeguse arvutivõimsuse juures, kasutades 38 miljoni dollari eest modifitseeritud DES Crackerit on võimalik SHA-1 lahti muukida 56 tunniga. Moore'i seaduse põhjal kulub selleks 18 kuu pärast kaks korda vähem raha.

Slashdot tsiteerib PGP tehnoloogiajuhti Jon Callast: "Käes on aeg kõndida, aga mitte joosta varuväljapääsude poole. Suitsu pole veel näha, kuid suitsuandurid töötavad." Callas soovitab ka SHA-1 kasutamise lõpetada ning selle asemel kasutada SHA-256 ja -512 algoritme.
Creative Commons License
This work is licensed under a Creative Commons License.