Linux E X P R E S

Facebook

Na úspěšný útok proti MD5 stačí 10 hodin a 65 centů

Šifrování

Experiment se softwarem HashClash ukázal, že s využitím AWS zabere úspěšný útok proti heši MD5 pouhých 10 hodin času a stačí na to 65 centů, tedy necelých 15 korun.


V roce 2012 došlo k úspěšné kompromitaci systému Windows Update nalezením kolizního heše pro algoritmus MD5, který se tehdy pro kontrolu integrity balíčků používal. Nathaniel McHugh nyní zkusil něco podobného zopakovat s tím, že použil svobodný software HashClash a cloudovou službu Amazon Web Services, konkrétně její GPU instanci.

Pokus vypadal tak, že se zjistila hodnota heše pro jeden obrázek a hledala se taková drobně upravená podoba obrázku zcela odlišného, která by měla stejný heš jako první obrázek (tj. byla nalezena kolize). Ukázalo se, že je k tomu potřeba zhruba deset hodin, přičemž náklady na provoz příslušné cloudové instance byly okolo 65 amerických centů, tedy necelých 15 Kč.

Diskuze (5) Nahoru