• [^] # Re: Est-ce réellement un problème ?

    Posté par . En réponse au journal Et paf, le SHA-1 !. Évalué à 6.

    J'ai comparé le contenu des 2 fichiers PDFs et les différences se trouvent dans une zone de 128 octets au tout début (de 0x0c0 à 0x140) Je ne sais pas comment interpréter les PDF mais je suppose que cette zone contient une palette de couleur.

    La partie vraiment intéressante est qu'il est possible de créer de nouvelles collisions en utilisant ces 0x140 octets comme début de fichier.

    echo "Ceci est un fichier quelconque " > ZZZ
    head -c $((0x140)) shattered-1.pdf > X1
    head -c $((0x140)) shattered-2.pdf > X2
    cat X1 ZZZ > Y1 
    cat X2 ZZZ > Y2 
    sha1sum Y1 Y2

    Le résultat est
    96e77b1431ca36560609853b8f2df56c439cf104 Y1
    96e77b1431ca36560609853b8f2df56c439cf104 Y2

    Maintenant, il suffit juste de remplacer ZZZ par du code PDF valide affichant 2 contenus différents en fonction des valeurs entre 0xc0 et 0x140. C'est probablement assez facile pour n'importe quel expert en PDF.

    Le seul point positif est que les entêtes X1 et X2 ne peuvent pas être modifiés et il contiennent le texte "SHA-1 is dead!!!!!". Une arnaque basée sur ce principe est donc possible mais assez facile à prouver.

    Quoi qu'il en soit je suis certain que d'ici quelques heures ou quelques jours, des outils permettant de créer des collisions de PDF vont apparaître sur le darknet.