Nu er steeds meer details over het gekraakte SHA-1 algoritme bekend worden, kunnen bedrijven maatregelen nemen om zich in de toekomst tegen een mogelijke aanval te beschermen. Op korte termijn is er nog niets aan de hand, zo laat security en crypto expert Bruce Schneier weten, die niet had verwacht dat het algoritme zo snel aan z'n einde zou komen. Op de korte termijn denkt Schneier dat het overstappen op SHA-256 voldoende is, "maar we moeten ook over andere hash algoritmes gaan nadenken." zo laat hij tevens weten. Burt Kaliski, een van de pioniers in publieke encryptie en hoofd van de ontwikkelafdeling van RSA Security, heeft ook kritiek op het gebrek aan variatie dat binnen hash algoritmes gebruikt wordt. "Ze maken allemaal gebruik van elkaar: MD4, MD5 en SHA-0, SHA-1 en ook SHA-256, dat nu de voorkeur heeft." Volgens Kaliski is er geen reden tot paniek, maar hij verwacht wel binnen vijf tot tien jaar dat er technologie zal verschijnen waarmee complexere aanvallen mogelijk zijn. (Heise)
Deze posting is gelocked. Reageren is niet meer mogelijk.