{"id":69,"date":"2005-02-16T11:01:40","date_gmt":"2005-02-16T10:01:40","guid":{"rendered":"https:\/\/nodch.de\/?p=69"},"modified":"2005-02-16T11:02:05","modified_gmt":"2005-02-16T10:02:05","slug":"sha-1-geknackt","status":"publish","type":"post","link":"https:\/\/nodch.de\/?p=69","title":{"rendered":"SHA-1 geknackt"},"content":{"rendered":"<p>Bruce Schneier hat in seinem Blog bekannt gegeben dass das Hashverfahren SHA-1 geknackt wurde.<\/p>\n<p>Mehr Informationen gibt es bei <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/56428\"><strong>heise<\/strong><\/a> und auf <a href=\"http:\/\/www.schneier.com\/blog\/archives\/2005\/02\/sha1_broken.html\"><strong>Bruce Schneiers Webseite<\/strong><\/a><\/p>\n<blockquote><p>SHA wird als so genannte Hash-Funktion von vielen Applikationen eingesetzt, um die Echtheit von Daten zu best?tigen. Insbesondere viele Verfahren zur digitalen Signatur setzen unter anderem SHA ein. Eine Hash-Funktion erzeugt aus einem Datensatz eine vergleichsweise kurze Zahl, den Hash-Wert, der als eine Art Fingerabdruck benutzt wird. Stimmt der abgespeicherte Hash-Wert des Originals mit dem der vorliegenden Kopie ?berein, sind die Daten gleich beziehungsweise unver?ndert. Gelingt es jedoch, einen zweiten Datensatz zu erstellen, der den gleichen Hash-Wert erzeugt &#8212; also den gleichen Fingerabdruck hat &#8212; dann ist das Verfahren geknackt. Angreifer k?nnten Daten manipulieren, ohne dass es ?ber den Hash-Wert bemerkt w?rde.<\/p><\/blockquote>\n<p>Quelle: <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/56428\">heise.online<\/a><\/p>\n<blockquote><p>SHA-1 Broken<\/p>\n<p>SHA-1 has been broken. Not a reduced-round version. Not a simplified version. The real thing.<\/p>\n<p>The research team of Xiaoyun Wang, Yiqun Lisa Yin, and Hongbo Yu (mostly from Shandong University in China) have been quietly circulating a paper announcing their results:<\/p>\n<p>    * collisions in the the full SHA-1 in 2**69 hash operations, much less than the brute-force attack of 2**80 operations based on the hash length.<\/p>\n<p>    * collisions in SHA-0 in 2**39 operations.<\/p>\n<p>    * collisions in 58-round SHA-1 in 2**33 operations.<\/p>\n<p>This attack builds on previous attacks on SHA-0 and SHA-1, and is a major, major cryptanalytic result. It pretty much puts a bullet into SHA-1 as a hash function for digital signatures (although it doesn&#8217;t affect applications such as HMAC where collisions aren&#8217;t important).<\/p>\n<p>The paper isn&#8217;t generally available yet. At this point I can&#8217;t tell if the attack is real, but the paper looks good and this is a reputable research team.<\/p>\n<p>More details when I have them. <\/p><\/blockquote>\n<p>Quelle: <a href=\"http:\/\/http:\/\/www.schneier.com\/blog\/archives\/2005\/02\/sha1_broken.html\">Schneier on Security<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bruce Schneier hat in seinem Blog bekannt gegeben dass das Hashverfahren SHA-1 geknackt wurde. Mehr Informationen gibt es bei heise und auf Bruce Schneiers Webseite SHA wird als so genannte Hash-Funktion von vielen Applikationen eingesetzt, um die Echtheit von Daten zu best?tigen. Insbesondere viele Verfahren zur digitalen Signatur setzen unter anderem SHA ein. Eine Hash-Funktion [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-69","post","type-post","status-publish","format-standard","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts\/69","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=69"}],"version-history":[{"count":0,"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts\/69\/revisions"}],"wp:attachment":[{"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=69"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=69"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=69"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}