نفوذ محققان به یکی از استانداردهای امنیتی
به گزارش واحد امنیت سایبربان؛ فناوری یادشده از سالها پیش برای تأمین امنیت دادههای ردوبدل شده در اینترنت به کار میرود و نفوذ به آن امنیت میلیاردها کاربر شبکه اینترنت را به خطر میاندازد.
الگوریتم یادشده که به Secure Hash Algorithm 1 یا SHA-1 شهرت دارد، در حال حاضر برای تأیید صحت و سلامت فایلها و امضاهای دیجیتالی به کار میرود که از آنها برای ایمنسازی نقل و انتقالات مالی انجامشده با استفاده از کارتهای اعتباری و همینطور مخازن نرمافزار متنباز Git استفاده میشود.
محققان با طراحی یک حمله از طریق دو فایل متفاوت پیدیاف توانستند آسیبپذیری الگوریتم یادشده را اثبات کنند. آنان میگویند این امر ضرورت مهاجرت به الگوریتمهای امنیتی پیچیدهتر و بهتری مانند SHA-256 و SHA-3 را ثابت میکند.