风云对话 专题
ZDC 调研 Vista
高清/时尚二手
笔 记 本MP3/MP4
台 式 机GPS
移动存储UMPC
CPU内存硬盘光 驱
音频机箱电源显示器
耳机键盘鼠标摄像头
安全企业存储
方案工 作 站
通讯信 息 化
打印机软件攒机排行榜
耗  材下载社区网站地图
家  电游戏博客网吧频道
热点推荐

震惊:可执行文件的 MD5 碰撞出现

cnbeta 08年06月30日 【转载】 作者:

    原来总是很自信地以为:有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?

    答:还真的可以.

    http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

    http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

    这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

    通读其论文后摘要如下:

    这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

    他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

    他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

    另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

    这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip

    源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip

看完本文后的感觉:

文章评论
笔记本,台式机 拨打800-858-2339,为您量身打造!


ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号