Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-10-2015, 14:23 door Anoniem

Door Anoniem: Dat kan wel zijn maar als je een vervalst bericht met dezelfde sha-1 hash maakt ziet dat er dan niet heel raar uit? Dat aspect van hash collissions heb ik nooit goed begrepen, misschien dat iemand dat kan uitleggen. Op zich is dat juist - Als een geldig bericht een heel strak gespecificeerd formaat heeft. Maar hashes worden op _heel veel_ plaatsen gebruikt, en er is zeker geen garantie dat in alle toepassingen de formattering van het bericht zodanig is dat er geen ruimte is voor een set nonsens data waar de collision gemaakt kan worden tussen twee verschillende berichten . Specifiek bij SSL certificaten bleek die ruimte voldoende aanwezig om op basis van een MD5 collision een aanval te forceren. (Een gewoon certificaat en een intermediate root waren als collision gecreerd - na het laten tekenen van het gewone certificaat was de ondertekening ook geldig op de intermediate root versie met zelfde md5 hash ) .

Beschrijf je klacht (Optioneel):

captcha