Aujourd'hui, (et c'est aussi le cas pour MD5), on ne sait pas produire un message dont son hash aurait une valeur fixé.
Donc si Iceweasel est signé, alors je ne peux pas trouver un autre programme dont le hash correspondrait au hash de iceweasel.
Néanmoins, il est possible de produire des collisions assez facilement (pour MD5 c'est le cas, pour SHA-1) ça ne saurait tarder.
Donc je peux écrire un programme iceweasel qui possède le même hash qu'un programme iseweasel-evil.
Je demande à faire signer iceweasel. J'utilise la signature donnée pour mon programme iceweasel-evil.
L'utilisateur installe le evil, et la signature est bone.
La limite de cette attaque, c'est que tu dois fournir les deux programmes. C'est toujours le même principe. Autant il est simple d'obtenir deux programmes dont le hash concorde, autant tu ne peux pas, à posteriori, retomber sur un hash existant.
Il me semble que justement on en parle dans un magazine en ce moment.
[^] # Re: "Aisé"?
Posté par octane . En réponse à la dépêche Nouvelles attaques sur SHA-1 : Debian pourrait migrer vers SHA-2. Évalué à 5.
Aujourd'hui, (et c'est aussi le cas pour MD5), on ne sait pas produire un message dont son hash aurait une valeur fixé.
Donc si Iceweasel est signé, alors je ne peux pas trouver un autre programme dont le hash correspondrait au hash de iceweasel.
Néanmoins, il est possible de produire des collisions assez facilement (pour MD5 c'est le cas, pour SHA-1) ça ne saurait tarder.
Donc je peux écrire un programme iceweasel qui possède le même hash qu'un programme iseweasel-evil.
Je demande à faire signer iceweasel. J'utilise la signature donnée pour mon programme iceweasel-evil.
L'utilisateur installe le evil, et la signature est bone.
La limite de cette attaque, c'est que tu dois fournir les deux programmes. C'est toujours le même principe. Autant il est simple d'obtenir deux programmes dont le hash concorde, autant tu ne peux pas, à posteriori, retomber sur un hash existant.
Il me semble que justement on en parle dans un magazine en ce moment.