about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

ساده تر شدن هک SHA-1

به گزارش واحد متخصصین سایبربان، الگوریتم SHA-1 یکی از پراستفاده ترین الگوریتمهای هش است. قبلاً هم درباره هک این الگوریتم صحبت شده بود. اما این بار با روش جدید کرک SHA-1، این عمل از قبل هم کم‌هزینه‌تر خواهد بود.

الگوریتم SHA-1 در سال 1995 توسط سازمان امنیت ملی آمریکا به عنوان یکی از زیرمجموعه‌های استاندارد‌سازی اگوریتم‌های امضای دیجیتالی، طراحی شد.

این الگوریتم، هر متن ورودی را به یک رشته از اعداد و حروف با طول ثابت تبدیل می‌کند. این رشته به صورت تئوری منحصر به فرد است و در این صورت قابل استفاده است. اما اگر دو رشته مختلف ورودی یک خروجی را تولید کنند، در اینجا است که تصادم (Collision) پیش می‌آید و دری را برای نفوذ هکرها باز می‌کند.

پس از شناسایی ورودی‌هایی که خروجی یکسانی تولید می‌کنند، از آن ها در جعل امضاهای دیجتالی استفاده می‌شود. به عنوان مثال مایکروسافت برای دانلود ویندوز 10 یک الگوریتم SHA-1 معرفی می‌کند که امضای دیجیتالی آن است. حال اگر هکری بتواند رشته وردی را شناسایی کند که دقیقا خروجی SHA-1 مانند ویندوز 10 داشته باشد، می تواند نرم افزار مخرب خود را به صورت کاملا معتبر معرفی کند.

 

روش Freestart Collision که به تازگی در یک مقاله علمی معرفی شده، از تغییر بازه زمانی هک این الگوریتم به 10 روز با استفاده از محاسبات خوشه ای GPU، حکایت دارد. البته با قدرت گرفتن سخت‌افزارها این مدت زمان کوتاه‌تر هم خواهد شد.

در سال 2012 اعلام شد که SHA-1 دیگر قابل اطمینان نیست و بهتر است کاربران از نسخه های قوی‌تر آن از جمله SHA-2  و SHA-3 استفاده کنند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد