• # Pas critique

    Posté par (site web personnel) . En réponse à la dépêche Nouvelles attaques sur SHA-1 : Debian pourrait migrer vers SHA-2. Évalué à 10.

    Attention à ne pas sombrer dans l'hystérie : cette faille est loin d'être critique. Elle permet de fabriquer une paire X et X' qui ont la propriété SHA1(X) = SHA1(X'), mais ne permet pas de choisir X ou X', ce qui fait qu'il serait très difficile d'imiter une signature numérique.

    D'ailleurs, cette attaque est connue pour MD5 depuis un bout de temps, et n'a pu être exploitée en situation réelle qu'une seule fois (voir l'attaque sur les certifs SSL).

    Bref, il vaut mieux rester avec du SHA-1 que se ruer sur un successeur qui n'a pas encore fait ses preuves. Debian agit prudemment en voulant passer en douceur à une solution plus sécurisée.

    J'attendrais aussi d'avoir des preuves un peu plus sérieuses que ce pdf avant de crier au loup (par ex la publication d'une collision)