Google: переходим на алгоритм шифрования Биткойна как можно скорее
В конце прошлого месяца специалисты Google успешно провели коллизионную атаку на алгоритм SHA-1. Теперь Google стремится как можно скорее переключиться на алгоритм SHA-256 – модель шифрования применяемую в Биткойне.
Как мы писали ранее, в конце прошлого месяца Разработчики Google и Института CWI Amsterdam сообщили об успешном создании коллизии SHA-1. Алгоритм хеширования SHA-1 был разработан еще в 1995 году специалистами АНБ, совместно с учеными из NIST (Национальный институт стандартов и технологий США). Первые признаки устаревания этого алгоритма аналитики стали обнаруживать еще в 2005 году: именно тогда эксперты заговорили о потенциальной возможности взлома SHA-1 через коллизионную атаку, что в теории давало злоумышленникам возможность создать поддельный файл, с таким же SHA-1 хешем, как у настоящей версии файла.
Хорошая новость заключается в том, что инженеры Google описывают атаку как «один из наиболее массивных вычислительных процессов на все времена», то есть скоро повторить проделанную командой работу, вряд ли кому-то удастся. И хотя угроза повторения таких атак пока мала, специалисты Google стремятся как можно скорее перейти на алгоритм шифрования, используемый в Биткойне.
“Для технического сообщества, наше исследование означает конец эры SHA-1… Мы надеемся, что результаты наших исследований четко обозначили тот факт, что SHA-1 больше нельзя считать безопасным”, — пояснили представители проекта.
Специалисты Google и ранее указывали на ряд уязвимостей SHA-1, но после завершения эксперимента отказ от несовершенного протокола —лишь вопрос времени. Первые в очереди на новый алгоритм шифрования — браузер Chrome и операционная система Chrome OS.
“Коллизиям не должно быть места в пространстве защищенных хэш-функций. Если у хэш-алгоритма есть изъяны, как у SHA-1, при определенных вложениях, опытные хакеры смогут обмануть систему, создав 2 файла с одинаковым хэшем”.
Невзирая на уязвимость SHA-1, протокол шифрования Биткойна SHA-256 никогда не был взломан или скомпрометирован. Специалисты по безопасности Google призывают перейти на этот алгоритм шифрования как можно скорее.
Подписывайтесь на Bitnovosti в telegram!
Делитесь вашим мнением об этой новости в комментариях.
Источник