Hirdetés
- Samsung Galaxy S21 FE 5G - utóirat
- Visszatérnek a Samsung tervezte CPU-magok és GPU az Exynos 2800-ban?
- Yettel topik
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- OnePlus 15 - van plusz energia
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- iPhone topik
- Apple iPhone 15 Pro Max - Attack on Titan
- A piac legerősebb kameráját ígéri a Xiaomi 17 Ultra
- 2026-ban nem lesz új Asus telefon, de nem zárják be a boltot
Új hozzászólás Aktív témák
-
PistiSan
addikt
Köszi a cikket, és a magyarázó hozzászólásokat is.
-
haxiboy
veterán
válasz
E.Kaufmann
#19
üzenetére
Az nem urban legend. Csak egy "professzionális hacker" megtanult parancsikont készíteni.

-
cami][us
őstag
epic fail 😂😂😂
-
-
[Newman]
tag
Az ABEV nevű NAV-os program is SHA1-el írja alá a dokumentumokat

Nem biztonsági okokra van használva, de ha két dokumentumnak különböző a tartalma és azonos a hash, akkor én nem szeretnék olyan adóbevallást beadni, amit valaki kicserélhet akármire és észre sem lehet venni.
-
-
válasz
Plexicushio
#1
üzenetére
Az SHA-512 az gyakorlatilag a SHA-2. Van belőle 224, 256, 384 és 512-es variáns is. Amúgy elavultnak tekinthető, mert van már SHA-3 is.
![;]](//cdn.rios.hu/dl/s/v1.gif)
Az MD5 meg SHA-1 csak hexakód esetén 32 meg 40 karakter. Amúgy 128 meg 160 bit. Normál 8 bites kódolásban csak 16 meg 20 karakter. Egyébként meg nem a bitek száma, hanem az algoritmus számít.
-
válasz
E.Kaufmann
#9
üzenetére
Igen, az egyezéshez szükséges plusz infót beletolják pl egy comment mezőbe (vagy egy nem használt binary blob-ba), ami sosem lesz megjelenítve.
VPN-t szerintem nem nagyon érinti, mert az egyezéshez kell plusz adat, ami valószínüleg már nem fér el a csomagban (ráadásul még real-time nem tudnak sha1 collision-t csinálni).
-
E.Kaufmann
veterán
Ok, hogy van ütközés, de egy direkt kártékony változtatást, ha nem is vírust, de pl rosz számlaszámot, postázási címet be tudnak vinni egy létező doksiba, hogy a hash érték azonos maradjon, esetleg még amellett is, hogy a doksi többi része is változik de értelmes marad a dokumentum?
Mert egy megrendelés helyett a micimackó egy alternatív fordítását küldve ugyanazzal a hash-el nem sokra mennek.Ez mennyire érinti a legalább a bejelentkezéshez SHA1-et alkalmazó VPN megoldásokat?
-
nem létezik olyan hashelés, aminél ez az ütközés kizárható.
-
cami][us
őstag
A torrentezést ez hogy érinti?
-
válasz
Plexicushio
#1
üzenetére
Nem most találtak ütközést, hanem mostanra csináltak olyan PoC kódot, amivel (értelmes időn belül) SHA1-vel aláírt tartalomhoz lehet gyártani azonos aláíást produkáló másik fájlt.
Az 512 azért is messzebb van, mert nem azonos az hash kód generálása (nem csak a kulcshossz nagyobb). -
Plexicushio
senior tag
Messzi még a SHA512 ...
![;]](//cdn.rios.hu/dl/s/v1.gif)
Nem hittem volna, hogy még csak most "találtak" ütközést.
md5 32 karakter, a sha1 meg 40.
Új hozzászólás Aktív témák
- Autós topik
- YouTube
- exHWSW - Értünk mindenhez IS
- Ultrakönnyű Logitech "G305" egér? Úgy tűnik, igen!
- A legrosszabb CPU-k – az ExtremeTech szerint
- Tesla topik
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Elektromos cigaretta 🔞
- World of Tanks - MMO
- Samsung Galaxy S21 FE 5G - utóirat
- További aktív témák...
- Szép! Lenovo Thinkpad T14s G2 Üzleti "Golyóálló" Laptop 14" -50% i5-1135G7 4Mag 16GB/512GB FHD IPS
- Bomba ár! Lenovo ThinkPad Yoga 370 - i5-G7 I 8GB I 256SSD I 13,3" FHD Touch I W11 I Cam I Gari!
- Bomba ár! Lenovo ThinkPad Yoga 260 - i5-G6 I 8GB I 256SSD I 12,5" Touch I W11 I Cam I Gari!
- HP EliteBook 850 G8 Fémházas Tartós Laptop 15,6" -65% i7-1165G7 16/512 Iris Xe FHD
- Bomba ár! Lenovo ThinkPad X390: i5-G8 I 16GB I 256-1TSSD I 13,3" FHD Touch I HDMI I Cam I W11 I Gar
- Apple iPhone 16 Pro Max - Black Titanium - 256GB - Akku: 90% - Megkímélt állapot!
- Ducky One 3 FULL/TKL/SF/MINI billentyűzetek többféle színben és kapcsolókkal!
- Apple iPhone 13 / 256GB / Kártyafüggetlen / 12Hó Garancia / Akku:100%
- Telefon felvásárlás!! iPhone 16/iPhone 16 Plus/iPhone 16 Pro/iPhone 16 Pro Max
- Akció! HP ZBook Firefly 14 i7-1185G7 32GB 512GB Nvidia Quadro T500 4GB 14" FHD 1 év garancia
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


, persze azért jobb lenne ha több millió év kellene hozzá
![;]](http://cdn.rios.hu/dl/s/v1.gif)
md5 32 karakter, a sha1 meg 40.


