Door Anoniem: stel ik maak een Word document en weet de MD5 hiervan.
Kan iemand het Word bestand dan veranderen, zodat de MD5 toch overeen komt die ik heb ????
Als twee binair verschillende bestanden een identieke hashwaarde opleveren heet dat een collission. Collissions komen gegarandeerd voor "in de natuur", alleen hoe langer de hash-waarde, hoe kleiner de kans dat je toevallig twee bestanden vindt die dezelfde hashwaarde opleveren.
Bij een ideale cryptografische hash is het onmogelijk te voorspellen waar de hashwaarde op uit zal komen als er iets in het document gewijzigd wordt. Het probleem met md5 (fataal) en recentelijk ook sha1 (zeer ernstig) is dat (met moeite) kan worden beredeneerd dat, gegeven gewenste wijzigingen in de hashcode, welke wijzgingen (en waar) in het document moeten worden doorgevoerd. Zo is het al mogelijk om een digitaal certificaat dat te vervalsen indien dat beveiligd is middels een md5 hash; zie [url=http://www.win.tue.nl/hashclash/TargetCollidingCertificates/]hier[/url].
Zoja, hoe moeilijk is dit dan eigenlijk ? Kan iemand een voorbeeld geven ??
Er zijn altijd mensen die zeggen ja hoor dat kan makkelijk, maar niemand die het kan voor doen, dus vandaar de vraag om
een voorbeeld te geven.
Ik heb geen voorbeeld voor je maar kijk eens [url=http://code.google.com/p/hashclash/]hier[/url].
2de vraag : Als ik een bestand naar virustotal stuur voor viruscontrole, dan zie ik ook een hashwaarde staan met de naam
ssdeep. Is hier een programmatje voor te downloaden ergens die me de ssdeep waarde aangeeft van een bestand waar
ik zelf de ssdeep van wil bepalen ??
Wel eens van [url=http://www.google.nl/search?hl=nl&q=ssdeep&meta=&aq=f&oq=]Google[/url] gehoord?!? ssdeep op sf.net staat bovenaan...