• [^] # Re: MD5, un algo de cryptage ?

    Posté par . En réponse au journal Deux Cryptage cassé ???. Évalué à 10.

    Quelle serait la probabilité pour qu'un faux mot de passe (ie. même empreinte) soit à la fois "compatible" md5 et sha-1 ?

    Là on peut dire 0. Pour être exact il y a une chance sur 2^64 soit environ une chance sur 16 000 000 000 000 000 000. (16 milliards de millards). C'est plutôt faible non ?
    Par contre réussir a génrer un "faux fichier" possédant a la fois le même MD5 et le même SHA-1 qu'un autre doit être monstrueux. Et le faux fichier doit avoir au final une taille assez importante, probablement plusieurs To.

    Donc si vous voyez un fichier avec le bon SHA-1 et le bon MD5 mais qui fait plus de 4 Terra Octets de données, ne le téléchargez pas ! Si ca se trouve il a été spoofé !

    Kha