• [^] # Re: "Aisé"?

    Posté par . En réponse à la dépêche Nouvelles attaques sur SHA-1 : Debian pourrait migrer vers SHA-2. Évalué à 3.

    Pour reprendre ce qui avait été fait sur MD5 (certificats ou autres), les attaques intéressantes en deuxième préimage sur les fonctions de hachage utilisent le fait que dans un fichier à corrompre il y a souvent énormément de place pour ajouter des informations inutiles pour le fonctionnement normal du fichier mais utiles pour que le hash soit le bon.
    Typiquement, des méta-données d'un document PDF ou PS remplies de garbage sont peu visibles pour l'utilisateur quelconque, mais le contenu "réel" (intéresssant) du document sera complètement modifié (il y a un certain nombre d'exemples qui traînent sur le web dans le cas de MD5)

    Dans le cas d'un paquet logiciel, on peut modifier des parties sensibles du code, et pour que le hash soit le bon ajouter avec un peu de travail du code mort totalement invalide (de toutes façons il ne sera jamais exécuté) ailleurs dans les fichiers, garbage qui servira seulement au hash.

    Sinon en règle générale il ne vaut mieux pas attendre les attaques pour commencer à s'y préparer :) Il n'y a qu'à voir le GIE cartes bancaires qui en avait bien fait les frais avec [[Serge Humpich]] . Dans le cas des fonctions de hachage, c'est d'autant plus critique de s'y prendre à l'avance que sitôt une collision trouvée, l'émission de paquets falsifiés mais reconnus certifiés sera possible sans compromission aucune de l'infrastructure existante, en reprenant la signature d'un ancien paquet.