URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 12754
[ Назад ]

Исходное сообщение
"OpenNews: Опубликованы исходные тексты программы для поиска коллизий в  MD5 "

Отправлено opennews , 17-Ноя-05 13:18 
Опубликованы исходные тексты (http://www.stachliu.com.nyud.net:8090/collisions.html) программы для поиска коллизий для  MD4 (http://www.stachliu.com.nyud.net:8090/md4coll.c) и MD5 (http://www.stachliu.com.nyud.net:8090/md5coll.c) хэшей.


Экспериментируя на машине с CPU 1.6 GHz P4, для хэша MD4 первая коллизия была найдена за несколько секунд, а для MD5 - за 45 минут.

URL: http://it.slashdot.org/article.pl?sid=05/11/15/2037232
Новость: http://www.opennet.me/opennews/art.shtml?num=6449


Содержание

Сообщения в этом обсуждении
"Опубликованы исходные тексты программы для поиска коллизий в  MD5 "
Отправлено orc , 17-Ноя-05 13:18 
А есть ли свободное мультиплатформенное приложение для распределенного вычисления коллизий?

"Опубликованы исходные тексты программы для поиска коллизий в  MD5 "
Отправлено Аноним , 17-Ноя-05 13:26 
Любопытно, а за какое время найдутся первые коллизии для других значений хэша? =))) Если 45 это действиельно среднее время поиска коллизий для любого хэша, то тогда впечатляет =)...

Постепенно начинаешь относиться к таким сообщения скептически... Потому что на практике окызвавается, что уязвимость есть только для некоторых значений функции... Надо покапаться поподробнее  


"Опубликованы исходные тексты программы для поиска коллизий в  MD5 "
Отправлено Аноним , 17-Ноя-05 17:44 
Так, а теперь скажите что с этим можно сделать

"Опубликованы исходные тексты программы для поиска коллизий в..."
Отправлено citrin , 17-Ноя-05 20:34 
>  Так, а теперь скажите что с этим можно сделать

Потделывать цифровую подпись в которой используется md5. Например подделывать X.509 сертификаты, при создании которых использовался md5-хэш.


"Выкладывай how-to"
Отправлено Otto Katz Feldkurat , 17-Ноя-05 22:31 
.

"Опубликованы исходные тексты программы для поиска коллизий в  MD5 "
Отправлено anonymous , 18-Ноя-05 10:33 
я конечно слепой,
но где два ключа с помощью которого я могу протестировать md5sum  и получить один хеш?

"Опубликованы исходные тексты программы для поиска коллизий в..."
Отправлено deepred , 18-Ноя-05 18:28 
STFG - Search The F*&^ing Google. Новости - сто лет в обед.

"Опубликованы исходные тексты программы для поиска коллизий в..."
Отправлено Аноним , 19-Ноя-05 17:29 
>STFG - Search The F*&^ing Google. Новости - сто лет в обед.

Рабочие исходники опубликовали только сейчас, до этого только словесный треп был.



"Опубликованы исходные тексты программы для поиска коллизий в..."
Отправлено vippy , 21-Ноя-05 00:51 
Нет,был пример с ps файлами, STFG =)

"Опубликованы исходные тексты программы для поиска коллизий в..."
Отправлено Аноним , 22-Окт-10 09:48 
Кому для злых дел, а кому для добрых.Мне вот например нужно торрент попортить. Хочу вычистить интернет от порнухи...