• [^] # Re: MD5sum

    Posté par (site web personnel) . En réponse au journal A Security Report: Cacti and Consequences. Évalué à 3.

    SHA1 est à prendre aussi avec des pincettes, car des attaques dessus ont réussi, mais il a fallu beaucoup de temps et beaucoup de puissances de calculs pour arriver à un résultat concret.

    Précisions : il existe une attaque théorique en 2^69 sur SHA-1 tel qu'il est décrit dans FIPS 180-1 mais aucune collision n'a encore été exhibée. Par contre il existe des collisions sur un SHA-1 réduit à 58 rounds.

    En clair pas de panique, on peut encore utiliser SHA-1, SHA-224, SHA-256, SHA-384 et SHA-512 en toute tranquillité en attendant que de nouveaux algos sortent des labos de cryptographie.