Jump to content

Recommended Posts

Posted

280217_kto-vzlomal-sha1_1.jpg

 

Мир криптографии активно обсуждает новость о том, что исследователи из Google и Центра математики и информатики в Амстердаме (CWI Amsterdam) успешно сгенерировали «хэш-коллизию» для двух разных документов с использованием алгоритма шифрования SHA1, что фактически означает взлом алгоритма в соответствии с криптографическими стандартами.

 

Но что это означает на простом языке и каковы последствия этого события для Биткоина и других криптовалют?

 

Хэш-коллизия

 

Хэш-функция (примером которой является SHA1) используется для того, чтобы выбрать часть данных любого размера, обработать их и затем вернуть обратно в качестве другого отрезка данных – «хэш-дайджеста» с фиксированным размером. Один из вариантов использования хэш-функций нашел применение в области вычислений – они используются для проверки идентичности содержимого файлов: пока хэш-функция надежно защищена, два файла, чьи хэши имеют одинаковое значение, будут иметь одинаковое содержание.

 

При этом хэш-коллизии происходят тогда, когда два разных файла имеют идентичное содержание. Учитывая математические законы, которые регулируют хэш-функции, возникновение коллизий неизбежно при некоторых значениях входных данных (так как диапазон данных, который можно поместить в хэш-функции, потенциально является бесконечным, а длина вывода - фиксирована). Для обеспечения безопасности хэш-функции вероятность таких событий должна быть настолько мала, что на практике этого невозможно достичь из-за огромного количества вычислений.

 

Значимость результатов команды Google и CWI заключается в том, что они смогли создать коллизию, найдя гораздо более эффективный метод, по сути, в 100 000 раз более эффективный, чем обычное угадывание каждого возможного значения данных. Именно из-за эффективности этого способа алгоритм SHA1 можно официально считать взломанным.

 

 

Читать полностью

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Для частных лиц, кто ищет работу оператором саппорта, например, в обменном сервисе. Пишите тут. Работодатели читают

      Как-то у нас в разделе неорганизованно с этим…   Итак, внимайте: если соискатель ищет работу онлайн-оператором, то он пишет в этом разделе. Кто он, что умеет, на что претендует, ну как обычно. Можно кратко. Контакты обязательно! Личка, еще лучше телеграм.    Если сервис ищет себе оператора, он читает данную тему. Сам тут НЕ пишет. Если соискатель сервису понравился — то сервис пишет соискателю в личку или по указанным контактам.    Для того, чтоб сервис самостоятельно п

      in Работа

    • LazyTrade — автоматизированная торговая экосистема для тех, кто ценит стабильность и скорость.

      LazyTrade — автоматизированная торговая экосистема для тех, кто ценит стабильность и скорость. Мы предоставляем: 🟢 Трансграничные платежи по России — стабильные методы с высокой конверсией. 🟢 QR-оплаты — быстро, удобно и без сбоев. 🟢 Стабильное автозакрытие платежей 🟢 Надёжную обработку транзакций — максимум аптайма и прозрачности. 🟢 Поддержку 24/7 — всегда на связи. 🟢 Индивидуальные решения под клиента. 📍 ГЕО: Россия 📲 Контакты: @lazytrade_ceo

      in Платежные решения

    • Дональд Трамп: «Я не знаю, кто такой Чанпэн Чжао»

      Президент США Дональд Трамп в программе 60 Minutes Sunday заявил, что понятия не имеет, кто такой Чанпэн Чжао (Changpeng Zhao), которого он недавно помиловал. Ведущая программы Нора О’Доннелл (Nora O’Donnell) задала Трампу вопрос: почему он помиловал Чжао, если ранее правительство обвинило основателя криптобиржи Binance в нанесении ущерба национальной безопасности США, поскольку он позволил террористическим группам вроде ХАМАС перемещать миллионы долларов через его площадку?   «Хорош

      in Новости криптовалют

    • Российский студент предложил алгоритм защиты криптопроектов

      Московский физико-технический институт (МФТИ) заявил, что студент выпускного курса кафедры блокчейна создал алгоритм, выявляющий фальшивые аккаунты в криптовалютных проектах с точностью до 90%, превышая эффективность аналогов-аналогов в два раза. Созданный выпускником алгоритм анализирует десятки параметров: от поведенческих паттернов до сетевых связей между кошельками. Это позволяет выявлять сложные кластеры, которые остаются незамеченными при использовании стандартных методов, уверяет сам

      in Новости криптовалют

    • Хакер взломал мост Shibarium и вывел криптоактивы на $2,4 млн

      Мост Shibarium криптопроекта Shiba Inu подвергся взлому — хакер применил атаку мгновенного займа, получив контроль над 10 из 12 ключей валидатора, и смог вывести из сети ETH и SHIB на общую сумму $2,4 млн. Злоумышленник взял займ в токенах BONE на сумму $4,6 млн, а получив контроль над ключами, опустошил контракт моста, выведя из него 224,57 ETH и 92,6 млрд SHIB. Затем хакер переместил украденные средства на свой адрес. Злоумышленник использовал свое привилегированное положение для подписан

      in Новости криптовалют

×
×
  • Create New...