Baner
Naslovna -> Vijesti -> Ostalo -> Najgori sigurnosni propust na webu – MD5

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 6 
Najgori sigurnosni propust na webu – MD5
PDF Ispis E-mail

Jedan od najpoznatijih stručnjaka za sigurnost weba navodi kako je slabost u hash algoritmu MD5 otkrivena prije godinu dana, vjerojatno najopasniji sigurnosni propust na webu.

Tijekom konferencije 2010 RSA, Jeremiah Grossman, šef sigurnosti WhiteHata, prezentirao je listu deset najučinkovitijih hakerskih tehnika za web u prošloj godini. Na vrhu liste nalazi se mogućnost kreiranja lažnih certifikata koji uništavaju Internetsku infrastrukturu povjerenja pri prepoznavanju pouzdanih web stranica i certifikata. Tim stručnjaka za sigurnost zajedno sa samostalnim istraživačem Alexom Stirovom krajem 2008. godine otkrio je slabost u MD5 hash algoritmu koja pod posebnim uvjetima dopušta kolizijski napad i stvaranje dupliciranog digitalnog otiska. Iako postoji sigurnija hash funkcija SHA-1, Grossman navodi da se MD5 još uvijek često koristi. Ovaj propust je vrlo ozbiljan, budući da njegovim iskorištavanjem sve druge metode zaštite praktički padaju u vodu.

(Izvor: +CERT.hr, 12.03.2010.,  http://www.cert.hr/