Ce que tu décris c'est la génération d'une pré-image. C'est a dire créer une fichier qui a un hash donné, et cela on ne sait toujours pas le faire . Si tu lis le papier tu verra que l'attaque consiste a générer deux fichiers ou bloc ( en général de 512Ko pour MD5 ) qui produise une collision, mais ces bloc sont générés aux hasard ou presque.
En gros l'attaque donnée permet de générer les fichier A et B qui ont la même signature MD5, mais absolument pas de générer un fichier C qui aurait une signature définie. L'attaque consiste a trouver des collision pas a en générer sur signature ( enfin il explique quelque arnaque a monter a partit de collision mais cela ne vas pas loin ).
[^] # Re: MD5 vs SHA-1
Posté par Beretta_Vexee . En réponse à la dépêche OpenSSL 0.9.8 est sorti. Évalué à 3.
En gros l'attaque donnée permet de générer les fichier A et B qui ont la même signature MD5, mais absolument pas de générer un fichier C qui aurait une signature définie. L'attaque consiste a trouver des collision pas a en générer sur signature ( enfin il explique quelque arnaque a monter a partit de collision mais cela ne vas pas loin ).
Même chose pour SHA1, de plus l'implémentation de cette attaque est très loin d'étre simple ( http://smertrios.atr.free.fr/crypto/(...) )