Cos'è ElectroYou | Login Iscriviti

ElectroYou - la comunità dei professionisti del mondo elettrico

MD5 - Curiosità - Notizia divertente

Linguaggi e sistemi

Moderatori: Foto UtentePaolino, Foto Utentefairyvilje

0
voti

[1] MD5 - Curiosità - Notizia divertente

Messaggioda Foto Utenteultrasound91 » 15 mag 2015, 20:15

C'è un tizio che ha creato due immagini con le stessa impronta MD5.
Link
Ultima modifica di Foto Utenteultrasound91 il 15 mag 2015, 20:21, modificato 1 volta in totale.
Avatar utente
Foto Utenteultrasound91
318 2 4 6
Disattivato su sua richiesta
 
Messaggi: 700
Iscritto il: 26 ago 2014, 21:02

0
voti

[2] Re: MD5 - Curiosità - Notizia divertenze

Messaggioda Foto Utentebobina » 15 mag 2015, 20:20

E' da molto che sentivo parlare di collisioni MD5 e che questo algoritmo non fosse sicuro, ma non avevo mai visto una reale collisione, pensavo fosse un PoC invece no, anche per SHA1 si parla di collisioni anche se è più raro.
Avatar utente
Foto Utentebobina
212 6
Frequentatore
Frequentatore
 
Messaggi: 177
Iscritto il: 27 dic 2009, 14:22

0
voti

[3] Re: MD5 - Curiosità - Notizia divertente

Messaggioda Foto Utenteultrasound91 » 15 mag 2015, 20:24

La possibilità di trovare collisione è dovuta alla debolezza stessa di MD5 che permette di trovarla con un metodo automatizzato.
E' divertente il fatto che qualcuno abbia lavorato a livello di bit per elaborare due immagini (a quanto ho capito ha lavorato anche sulla luminosità) e farne concidere l'impronta.
SHA-1 è già molto avanti.
Avatar utente
Foto Utenteultrasound91
318 2 4 6
Disattivato su sua richiesta
 
Messaggi: 700
Iscritto il: 26 ago 2014, 21:02

0
voti

[4] Re: MD5 - Curiosità - Notizia divertente

Messaggioda Foto Utenteangel99 » 16 mag 2015, 0:09

Brutta cosa. Qualcuno ne approfitterà e qualcun altro si farà male.
Avatar utente
Foto Utenteangel99
3.516 1 5 11
Master
Master
 
Messaggi: 1148
Iscritto il: 23 gen 2015, 19:39

0
voti

[5] Re: MD5 - Curiosità - Notizia divertente

Messaggioda Foto Utenteboiler » 16 mag 2015, 0:37

ultrasound91 ha scritto:SHA-1 è già molto avanti.


SHA-1? Per la verità il NIST considera da anni SHA-2 come non sicuro e ha già definito il suo successore, SHA-3, che porta il bellissimo nome Keccak #-o

O intendi avanti con l'attacco? Mi rendo conto che forse ho capito male.

I candidati allo SHA-3 Blue Midnight Wish (questo sì che è un nome :-o), Skein e BLAKE sono stati proprio tra i primi che ho implementato e sui cui mi sono fatto le ossa in VHDL. Bei tempi...

Boiler
Avatar utente
Foto Utenteboiler
26,4k 5 9 13
G.Master EY
G.Master EY
 
Messaggi: 5600
Iscritto il: 9 nov 2011, 12:27

0
voti

[6] Re: MD5 - Curiosità - Notizia divertente

Messaggioda Foto Utenteultrasound91 » 16 mag 2015, 0:41

Volevo dire che SHA-1 è più avanti di MD5.
Da quel che so io, nessuno ha pubblicato delle collisioni.
Poi questi algoritmi si scelgono in base all'uso.
MD5 si presta comunque bene per la verifica dell'integrità dei file.
Torniamo al primo post, cioè alle due immagini.
E' improbabile che durante una trasmissione dati la comunicazione introduca abbastanza errori da far mutare un'immagine in un'altra, con la stessa impronta.
Avatar utente
Foto Utenteultrasound91
318 2 4 6
Disattivato su sua richiesta
 
Messaggi: 700
Iscritto il: 26 ago 2014, 21:02

0
voti

[7] Re: MD5 - Curiosità - Notizia divertente

Messaggioda Foto Utenteboiler » 16 mag 2015, 0:44

Esatto, l'uso dell'MD5 è quello e andrà bene ancora per anni.
Per applicazioni crittologiche, meglio attenersi alle raccomandazioni del NIST.

Boiler
Avatar utente
Foto Utenteboiler
26,4k 5 9 13
G.Master EY
G.Master EY
 
Messaggi: 5600
Iscritto il: 9 nov 2011, 12:27


Torna a PC e informatica

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti