• # MD5sum

    Posté par . En réponse au journal A Security Report: Cacti and Consequences. Évalué à 3.

    > We verified main system binaries with md5sum (yes md5sum is a main system binary)

    De préférence, utilisez un autre algorithme
    Des attaques sur le MD5sum sont déjà en vigueur (créé des fichiers générant la même empreinte md5 par exemple)

    Perso, j'utilise SHA-1 avec OpenSSL, comme ci :

    $ openssl sha1 /etc/hosts
    SHA1(/etc/hosts)= 2b43b67e891479abbfb58553d2becfc488138997

    Sinon il existe sha1sum (équivalent md5sum mais pour sha1) sur certains systèmes :

    $ sha1sum /etc/hosts
    2b43b67e891479abbfb58553d2becfc488138997 /etc/hosts


    SHA1 est à prendre aussi avec des pincettes, car des attaques dessus ont réussi, mais il a fallu beaucoup de temps et beaucoup de puissances de calculs pour arriver à un résultat concret.

    Pour plus d'info :
    - http://fr.wikipedia.org/wiki/SHA-1(...)
    - http://www.hashcash.org/docs/sha1-hashcash.html(...)