Announcing the first SHA1 collision:
Proof of Attack:
1
RE 2017-02-23 22:25:24 +08:00
|
2
est 2017-02-23 22:25:51 +08:00
66666666
文件大小都一样。 |
3
RE 2017-02-23 22:25:52 +08:00
厉害了…
|
4
lhbc 2017-02-23 22:36:45 +08:00
牛逼
献上我的膝盖 |
5
lc4t 2017-02-23 22:46:24 +08:00
厉害了
|
6
kn007 2017-02-23 22:48:11 +08:00
喵喵喵
|
7
blanu 2017-02-23 22:54:24 +08:00 via iPhone
git 攻击。。可能么?如何防范?
|
8
mikeven 2017-02-23 22:59:03 +08:00
是不是可以前排留个名
|
9
ideascf 2017-02-23 23:01:09 +08:00
要逆天
|
10
lizhenda 2017-02-23 23:02:31 +08:00
要出名了呀
|
11
xspoco 2017-02-23 23:02:53 +08:00
虽然不懂你们说的啥 但是感觉很牛逼
|
12
songjiaxin2008 2017-02-23 23:02:54 +08:00
牛逼 留名
|
13
jybox 2017-02-23 23:14:53 +08:00 1
文章没细看(如果我理解错了请指正),但 SHA-1 存在弱点并不是什么新闻了,维基百科上说在 2005 年就有人找到了以 2^63 次计算找到碰撞的算法。而 2^63 刚好等于这篇文章中给出的 9223372036854775808 ,所以 Google 只是堆了一些机器来找到了第一个碰撞?
https://zh.wikipedia.org/wiki/SHA-1 |
14
wjm2038 2017-02-23 23:15:36 +08:00 via Android
这么多 gpu 。。不愧是谷歌?
|
15
lazycat 2017-02-23 23:20:35 +08:00
大新闻啊。。。
|
16
WinG 2017-02-23 23:23:25 +08:00 via Android
如果用 asic 半天破一个
|
17
honeyshine75 2017-02-23 23:49:50 +08:00 via Android
不是很懂但觉得很厉害
|
18
ZRS 2017-02-23 23:51:38 +08:00
厉害...
|
19
Hello1995 2017-02-23 23:54:28 +08:00 via Android
明知有这么一天,但没料到这一天已经来了。
|
20
god 2017-02-23 23:58:07 +08:00
前排
|
21
SoloCompany 2017-02-24 00:11:47 +08:00 via iPhone
想把这两个文件存到 github 上,怎么办?在线等,急!
|
22
Quaintjade OP 好像确实如你所说,对任意 SHA-1 的碰撞的理论研究似乎在王小云等人提出的 2^63 之后没有太大进展。
许多机构大概都在等碰撞成本自然下降吧,然后 Google 最先任性一把。当然写实际程序跑出结果也算是个不错的成果。 |
23
JimmyG 2017-02-24 00:55:26 +08:00 via Android
@Quaintjade 第一次看到王小云这个名字 是十年前说她出国参加会议讨论这个主题,过不了安检。。。
|
24
JimmyG 2017-02-24 00:55:49 +08:00 via Android
@Quaintjade 噢 不是安检是签证
|
25
iFlicker 2017-02-24 02:08:38 +08:00 via Android
在想通用量子计算机出来的那几天互联网会不会炸
|
26
zhaojjxvi 2017-02-24 02:12:03 +08:00 via iPhone
比特币的矿机撞 SHA-1 的话……
|
27
irainsoft 2017-02-24 03:22:12 +08:00
文章里也讲了很久之前就提出了 SHA-1 破解的理论,只是谷歌第一个花钱把它给撞出来了做出了证明....
|
28
ynyounuo 2017-02-24 03:47:33 +08:00 2
|
29
loading 2017-02-24 06:55:25 +08:00 via Android
下一步是不是要找同事撞 md5 和 sha-1 的?
|
31
lan894734188 2017-02-24 08:45:59 +08:00 via Android
UMR 在此😂
|
32
freestyleyoo 2017-02-24 08:48:02 +08:00 via Android
求科普啊
|
33
Ellison 2017-02-24 08:49:01 +08:00
Google 爸爸就是任性...
|
35
SoulGem 2017-02-24 09:36:00 +08:00
卧槽…… 目瞪口呆
|
36
dallaslu 2017-02-24 10:44:28 +08:00
以后得 md5 和 sha-1 双检了,或者用 sha256 ……
|
37
newhua 2017-02-24 11:03:58 +08:00 via Android
昨天刚补完课,今天就出例外
|
38
panlilu 2017-02-24 11:06:11 +08:00
厉害。。
|