SHA1 est à prendre aussi avec des pincettes, car des attaques dessus ont réussi, mais il a fallu beaucoup de temps et beaucoup de puissances de calculs pour arriver à un résultat concret.
Précisions : il existe une attaque théorique en 2^69 sur SHA-1 tel qu'il est décrit dans FIPS 180-1 mais aucune collision n'a encore été exhibée. Par contre il existe des collisions sur un SHA-1 réduit à 58 rounds.
En clair pas de panique, on peut encore utiliser SHA-1, SHA-224, SHA-256, SHA-384 et SHA-512 en toute tranquillité en attendant que de nouveaux algos sortent des labos de cryptographie.
[^] # Re: MD5sum
Posté par jcs (site web personnel) . En réponse au journal A Security Report: Cacti and Consequences. Évalué à 3.
Précisions : il existe une attaque théorique en 2^69 sur SHA-1 tel qu'il est décrit dans FIPS 180-1 mais aucune collision n'a encore été exhibée. Par contre il existe des collisions sur un SHA-1 réduit à 58 rounds.
En clair pas de panique, on peut encore utiliser SHA-1, SHA-224, SHA-256, SHA-384 et SHA-512 en toute tranquillité en attendant que de nouveaux algos sortent des labos de cryptographie.