SHA-1 est actuellement utilisé au « cœur » de OpenPGP, pour le calcul des empreintes des clefs en version v4. Ce dont on a besoin pour ce type d’utilisation est la résistance aux attaques sur la seconde pré-image (étant donné le condensat d’une clef, trouver une autre clef donnant un condensat identique). La résistance aux collisions n’est pas critique ici et vos clefs OpenPGP ne sont donc pas menacées par le résultat rapporté ci-dessus.
# Oupa
Posté par Aeris (site web personnel) . En réponse au journal Et paf, le SHA-1 !. Évalué à 0.
Gaffe, tu es dans la 3ème colonne là :P
http://valerieaurora.org/hash.html