Středa 29. března 2023, svátek má Taťána
  • schránka
  • Přihlásit Můj účet
  • Středa 29. března 2023 Taťána

„Šifra“ SHA-1 překonána: Google dokázal podvrhnout PDF se stejným hashem

  0:53aktualizováno  9:27
Stále populární hashovací funkce SHA-1 byla považována za prakticky neprolomitelnou. Programátoři Google ve spolupráci s výzkumným centrem CWI Amsterdam názorně ukázali, že lze kontrolní šifrovací součet oklamat nejen teoreticky, ale i v praxi.

Kontrolní součet SHA-1 (ilustrační obrázek) | foto: montáž: Pavel Kasík - Technet.czProfimedia.cz

SHA-1 je tzv. hashovací funkce, která umožňuje vytvořit kontrolní součet pro ověření stejnosti. Funguje to tak, že funkci SHA-1 předhodíte soubor (libovolně velký) a ona k němu vypočítá tzv. hash, tedy změť zdánlivě náhodných a s původním obsahem nesouvisejících znaků.

  • například „a“ má SHA-1 hash: „86f7e437faa5a7fce15d1ddcb9eaeaea377667b8“
  • zatímco „aa“ má SHA-1 hash: „e0c9035898dd52fc65c41454cec9c4d2611bfb37“

Z hashe SHA-1 ani z jiných hashů nelze logicky získat původní data, neboť nekonečné množství různých dat vede ke stejnému hashi. Takové hashování má využití především k ověřování původnosti dat. Můžete například stáhnout soubor, spočítat jeho SHA-1 hash, ten srovnat s hashem původního souboru a tak si být jisti, že máte skutečně stejný soubor, jako byl ten původní.

Konec šifry SHA-1, porazila ji chytrá matematika a GPU

Dva různé dokumenty mají stejný kontrolní součet (hash), což lze považovat za úspěšný útok, tedy úspěšné podvržení.

Respektive dnes už si tím jisti býti nemůžete. Výzkumníci z Google a z CWI Amsterdam zveřejnili jednoznačnou ukázku (důkaz) toho, že dokáží vygenerovat dva PDF soubory, které mají sice odlišný obsah, ale zcela identický hash.

„Oznamujeme první praktickou techniku pro vytvoření kolize,“ oznámili autoři na bezpečnostním blogu Google. „Jde o výsledek dvouletého výzkumu, na němž spolupracoval Google a CWI. Jako důkaz jsme publikovali dva PDF soubory (PDF 1, PDF 2), které mají identický SHA-1 hash, ale přitom mají odlišný obsah.“

Oba soubory mají odlišný obsah, přesto dávají stejný SHA-1 hash

Metoda SHA-1 byla představena v roce 1995 jako nástupce hashovací funkce MD4. Brzy se stala populární šifrou a používaly ji (a občas dodnes používají) důležité bezpečnostní protokoly, jako např. SSH, SSL a TLS. Na prolomení šifry by bylo potřeba 280 výpočetních operací a metoda tak byla považována za bezpečnou.

Na prolomení SHA-1 pracovalo 110 grafických karet po dobu jednoho roku

Už v roce 2005 se začaly objevovat útoky, které dokázaly náročnost podvržení výrazně snížit. Stále ale byly tyto útoky v teoretické rovině. Teprve nyní se odborníkům z Google a CWI podařilo poprvé hashovací funkci SHA-1 prolomit. Využili k tomu 110 grafických karet, které za rok provedly 9 223 372 036 854 775 808 výpočetních operací.

Metoda SHA-1 je tím zřejmě - po dlouhé době oprávněných pochybností - konečně zdiskreditována. Proto by měli všichni, kdo spravují jakýkoli systém či software využívající hashování SHA-1, urychleně přejít na dostupné novější a bezpečnější metody, například SHA-256. Výzkumníci také zveřejnili utilitu k otestování toho, zda je daný soubor pravděpodobně podvržený.

Aktualizace: Článek jsme upravili, aby bylo na první pohled jasné, že SHA-1 je hashovací metoda, nikoli metoda šifrování a dešifrování.

Autor:
  • Nejčtenější

Musk a odborníci žádají pozastavení vývoje umělé inteligence, bojí se rizik

Víc než tisíc odborníků na umělou inteligenci a další osobnosti z technologické oblasti včetně Elona Muska žádají v...

Družice Starlink ruší snímky Hubbleova teleskopu, to nejhorší teprve přijde

Projekt družic Starlink, které poskytují internetovou konektivitu z vesmíru, už od začátku budí vášně a znepokojena je...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Noční obloha ukáže hned pětici planet seřazených do oblouku

V úterý večer se má podle astronomů objevit na obloze jeden ze zajímavých úkazů letošního roku. Planety Merkur, Venuše,...

Tyto zvuky znal dříve každý. Poznáte starou techniku pouhým poslechem?

V době, kdy se ve většině elektroniky pohybují maximálně ventilátory, to může někoho překvapit, ale většina...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Ušetřili jsme balík. Šest tipů, jak šikovně využít starý telefon

Průměrně lidé mění chytrý telefon zhruba po necelých čtyřech letech provozu. Mnohé přístroje pak roky leží v šuplíku,...

Starý dům už neprodáte. Unijní směrnice ale může být protiústavní, tvrdí právníci

Premium Zateplování, výměna kotle i oken, solární panely na střechu… Nechcete starý dům opravovat „po evropsku“? Rychle se jej...

Přežila Terezín i Osvětim. Bůh není, takové utrpení by nedopustil, říká

Premium Měla si užívat bezstarostné mládí, namísto toho si musela na kabát přišpendlit židovskou hvězdu. V 15 letech ji...

Hokej se změnil v jatka. Píše o nich i Wikipedie, extraliga se styděla

Premium Jen co se ve zlínském kamrlíku pro rozhodčí potkal Roman Polák s kolegy, hned měli jasno: „Pánové, dnes to může být...

Umělá inteligence Googlu má „magickou hůlku“, konkurence další generaci

Vývoj v oblasti generativního strojového učení s prvky umělé inteligence umožňuje běžným uživatelům sáhnout si na...

Bill Gates: Umělá inteligence je mojí druhou revolucí, ale hlídejme ji

Zakladatel Microsoftu Bill Gates na svém blogu prezentoval vlastní pohled na překotně se vyvíjející oblast strojového...

Placené účty mají ochránit Twitter před umělou inteligencí, myslí si Musk

Majitel Twitteru Elon Musk oznámil několik změn, které mají dostat do popředí placené účty Twitter Blue. Jejich...

Co Microsoft uživatelům ve Windows 11 vzal a vrátil zpět

Hlavní panel, karty v Průzkumníku Windows a Poznámkovém bloku nebo hodiny na všech monitorech. To jsou jen některé...

Nervozita roste. Padající Deutsche Bank stáhla dolů korunu i pražskou burzu

Od záchrany problémové švýcarské banky Credit Suisse ještě neuplynul ani týden a investoři opouštějí další potenciální...

Herečka Jenovéfa Boková porodila, z Witowské je nevlastní babička

Jenovéfa Boková a její partner Adam Kolář v pátek odpoledne potvrdili, že herečka a hudebnice už porodila a šťastní...

Horníci leželi na pokojích na břichu. Skrývali erekci. A zrodila se viagra

Modrá pilulka slaví pětadvacet let. Spustila svého druhu kulturní i farmaceutickou revoluci, preformátovala vnímání...

Tom Cruise se dcerou Suri pyšnil. Už ho neviděla deset let, míří na vysokou

Tom Cruise se od roku 2006 do roku 2013 rád ukazoval na veřejnosti s dcerou Suri v náručí. Před deseti lety však ze...

Paltrowová si po srážce na lyžích myslela, že jde o sexuální útok

Herečka Gwyneth Paltrowová (50) v pátek opět vypovídala před soudem v případu údajného neposkytnutí první pomoci...