ガジェット@2ちゃんまとめ

Just another WordPress site

Google「実を言うとSHA-1はもうだめです。突然こんなこと言ってごめんね…」

   

IT速報 http://ift.tt/2lAycEw

米Googleは、ハッシュ関数「SHA-1」の衝突耐性を突く実用的な攻撃手段を初めて成功させたと発表した。

同社は「SHA-1がもはや安全と言い切れないことが確実になった」とし、より強力な暗号化技術に移行するよう呼びかけている。

SHA-1を巡っては、2005年に攻撃手法が発見され、安全性に疑問が生じて以降、公的機関や主要ブラウザーが段階的に廃止を進めている。Googleも2014年に、「Chrome」ブラウザーにおいてSHA-1を使った証明書のサポートを終了する方針を発表している。

Googleによれば、攻撃者がSHA-1衝突を悪用すれば、不正なファイルを正規のファイルと入れ変えることが可能になるという。

Googleは、SHA-1衝突の攻撃手段が実証されたことにより、「SHA-256などのより安全な代替技術への移行が急務であることを、やっと業界に納得してもらえるだろう」と述べている。
http://ift.tt/2lxzro2

http://ift.tt/2lyRoAJ

続きを読む

 - 未分類 ,

×