Új hozzászólás Aktív témák
-
PistiSan
addikt
Köszi a cikket, és a magyarázó hozzászólásokat is.
-
haxiboy
veterán
válasz
E.Kaufmann
#19
üzenetére
Az nem urban legend. Csak egy "professzionális hacker" megtanult parancsikont készíteni.

-
cami][us
őstag
epic fail 😂😂😂
-
[Newman]
tag
Az ABEV nevű NAV-os program is SHA1-el írja alá a dokumentumokat

Nem biztonsági okokra van használva, de ha két dokumentumnak különböző a tartalma és azonos a hash, akkor én nem szeretnék olyan adóbevallást beadni, amit valaki kicserélhet akármire és észre sem lehet venni.
-
-
válasz
Plexicushio
#1
üzenetére
Az SHA-512 az gyakorlatilag a SHA-2. Van belőle 224, 256, 384 és 512-es variáns is. Amúgy elavultnak tekinthető, mert van már SHA-3 is.
![;]](//cdn.rios.hu/dl/s/v1.gif)
Az MD5 meg SHA-1 csak hexakód esetén 32 meg 40 karakter. Amúgy 128 meg 160 bit. Normál 8 bites kódolásban csak 16 meg 20 karakter. Egyébként meg nem a bitek száma, hanem az algoritmus számít.
-
válasz
E.Kaufmann
#9
üzenetére
Igen, az egyezéshez szükséges plusz infót beletolják pl egy comment mezőbe (vagy egy nem használt binary blob-ba), ami sosem lesz megjelenítve.
VPN-t szerintem nem nagyon érinti, mert az egyezéshez kell plusz adat, ami valószínüleg már nem fér el a csomagban (ráadásul még real-time nem tudnak sha1 collision-t csinálni).
-
E.Kaufmann
veterán
Ok, hogy van ütközés, de egy direkt kártékony változtatást, ha nem is vírust, de pl rosz számlaszámot, postázási címet be tudnak vinni egy létező doksiba, hogy a hash érték azonos maradjon, esetleg még amellett is, hogy a doksi többi része is változik de értelmes marad a dokumentum?
Mert egy megrendelés helyett a micimackó egy alternatív fordítását küldve ugyanazzal a hash-el nem sokra mennek.Ez mennyire érinti a legalább a bejelentkezéshez SHA1-et alkalmazó VPN megoldásokat?
-
bambano
titán
nem létezik olyan hashelés, aminél ez az ütközés kizárható.
-
cami][us
őstag
A torrentezést ez hogy érinti?
-
válasz
Plexicushio
#1
üzenetére
Nem most találtak ütközést, hanem mostanra csináltak olyan PoC kódot, amivel (értelmes időn belül) SHA1-vel aláírt tartalomhoz lehet gyártani azonos aláíást produkáló másik fájlt.
Az 512 azért is messzebb van, mert nem azonos az hash kód generálása (nem csak a kulcshossz nagyobb). -
Plexicushio
senior tag
Messzi még a SHA512 ...
![;]](//cdn.rios.hu/dl/s/v1.gif)
Nem hittem volna, hogy még csak most "találtak" ütközést.
md5 32 karakter, a sha1 meg 40.
Új hozzászólás Aktív témák
- MEDION Erazer Major X20 Gamer laptop -40% i7-13700HX 16/1TB NVIDIA RTX 4070 8GB QHD 240Hz
- Seagate IronWolf 4TB HDD 100/100 Beszámítás OK!
- Lenovo LOQ 15IRH8 / i5-13500H / RTX 4060 / 16GB / garancia
- Lenovo ThinkPad T14s Gen 2 Ryzen 5 PRO 16GB RAM 256GB SSD FHD Touch 97% akku, szép állapotú
- ASUS Vivobook S15 OLED BAPE Edition (K5504VA) - Full Blue Bundle - 120Hz 3K OLED
- HP EliteBook 640 G10 - 14" FullHD IPS - i5-1335U - 8GB - 512GB - Win11 - 1 év garancia - MAGYAR
- GYÖNYÖRŰ iPhone 14 Pro Max 256GB Space Black -1 ÉV GARANCIA -Kártyafüggetlen, MS4031
- Pixel 6a
- Telefon felvásárlás!! iPhone 11/iPhone 11 Pro/iPhone 11 Pro Max
- Samsung Galaxy A52s 5G / 6/128GB / Kártyafüggetlen / 12Hó Garancia
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


, persze azért jobb lenne ha több millió év kellene hozzá
![;]](http://cdn.rios.hu/dl/s/v1.gif)
md5 32 karakter, a sha1 meg 40.
