ΑρχικήSecurityΗ επίθεση Crypto κατά του Windows Update στο Amazon Cloud

Η επίθεση Crypto κατά του Windows Update στο Amazon Cloud

Crypto

Υπογραμμίζοντας πόσο ασθενής είναι ο ευρέως χρησιμοποιούμενος αλγόριθμος MD5 hashing, ένας μηχανικός λογισμικού κατάφερε να αναπαραγάγει μια επίθεση την οποία ένα ισχυρό έθνος-κράτος χρησιμοποίησε το 2012 για να υποκλέψει τον Windows Update μηχανισμό της Microsoft.

Ο Nathaniel McHugh εκτέλεσε λογισμικό ανοικτού κώδικα γνωστό ως HashClash για να τροποποιήσει δύο ξεχωριστές εικόνες -μία από αυτές απεικονίζει τον θρύλο της funk, James Brown και η άλλη απεικονίζει τον R & B τραγουδιστή / τραγουδοποιό Barry White- που παράγουν ακριβώς το ίδιο MD5 hash (e06723d4961a0a3f950e7786f3766338). Η άσκηση που είναι γνωστή στους κύκλους της κρυπτογραφίας ως hash collision –είχε διάρκεια μόλις 10 ώρες και κόστισε μόνο 65 σεντς συν το φόρο για να ολοκληρωθεί, χρησιμοποιώντας ένα GPU instance του Amazon Web Service. Το 2007, ο εμπειρογνωμόνας στην κρυπτογραφία και δημιουργός του HashClash, Marc Stevens, εκτίμησε ότι θα απαιτούσε περίπου μία ημέρα για να ολοκληρωθεί ένα MD5 collision, χρησιμοποιώντας ένα cluster των κονσολών PlayStation 3.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS