Pour que cette attaque fonctionne, il faut que l'attaquant soit l'auteur du premier message signé (dans lequel il insère la chaine à collision), qu'il remplace ensuite par la collision.
En pratique, dans un paquet de distribution, ça n'a pas d'intéret, parce qu'on ne peut pas faire signer n'importe quoi en premier lieu (il suffirait de mettre directement la backdoor dedans dans ce cas, pas besoin d'attaque cryptographique de sioux)
[^] # Re: "Aisé"?
Posté par Aris Adamantiadis (site web personnel) . En réponse à la dépêche Nouvelles attaques sur SHA-1 : Debian pourrait migrer vers SHA-2. Évalué à 3.
En pratique, dans un paquet de distribution, ça n'a pas d'intéret, parce qu'on ne peut pas faire signer n'importe quoi en premier lieu (il suffirait de mettre directement la backdoor dedans dans ce cas, pas besoin d'attaque cryptographique de sioux)