發新話題
打印

[轉貼] 可执行文件的 MD5 碰撞(在卡飯看到的)

可执行文件的 MD5 碰撞(在卡飯看到的)

原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.
原文:http://bbs.kafan.cn/viewthread.php?tid=277662&extra=page%3D1
--------
hxxp://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

hxxp://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

通读其论文后摘要如下:

这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip

[ 本帖最後由 sun88990 於 2008-6-28 15:01 編輯 ]

TOP

這表示需要更複雜的加密手法,目前SHA比較耐用 .
在下的Blog開寫啦,最新文章:安全廠商所該思考的問題.歡迎大家來共同討論喔!

TOP

看來MD5碼已經不可靠了...........

TOP

據說SHA-1已經被破解了,只剩SHA-2可靠了。
測試軟體粉好玩

TOP

不過SHA-1雖然會被破解,但要經過2^63次的運算,還無法稱作實質的破解。
可是有專家指出可以在容許攻擊者決定部分原訊息的條件之下,找到 SHA-1 的碰撞。
測試軟體粉好玩

TOP

發新話題