[爆卦] GOOGLE攻破SHA-1加密技術了消失

看板Gossiping作者時間7年前 (2017/02/24 19:47), 編輯推噓25(34928)
留言71則, 60人參與, 最新討論串1/2 (看更多)
Google 的研究人員剛剛創造了電腦加密學在 2017 年的第一個里程碑:他們攻破了SHA-1 安全加密演算法。SHA-1(全稱 Secure Hash Algorithm-1)是一種安全加密演算法,最主 要的用途是數位憑證。 本次 Google 對其進行攻破花費了巨量的演算力:總計 9,223,372,036,854,775,808—— 超過 9 百萬兆次演算。 實驗的關鍵研究者是來自荷蘭 CWI 研究機構的馬克·史蒂文 (Marc Stevens),他在雜湊 函數方面發表過大量優秀的研究成果。從 2013 年開始在學界展現出攻克 SHA-1 演算法 的決心,之後陸續發表了一系列新成果和改進方法。通過和 Google 進行合作,他獲得了 實現本次攻破的關鍵資源:強大的計算能力。 詳細可以看Marc Steven網站 https://shattered.io 中文報導介紹: https://goo.gl/pz2XN5 SHA-1被破了沒關係 你可以改用SHA-256 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.230.73.97 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1487936869.A.BB6.html

02/24 19:48, , 1F
喔 很重要嗎
02/24 19:48, 1F

02/24 19:48, , 2F
為什麼直接從1跳到256?
02/24 19:48, 2F

02/24 19:48, , 3F
這篇沒繞過去我就
02/24 19:48, 3F

02/24 19:48, , 4F
嗯嗯 跟我想的差不多
02/24 19:48, 4F

02/24 19:48, , 5F
yoyo叔早就繞過去了不是?
02/24 19:48, 5F

02/24 19:49, , 6F
這樣下片很不方便 容易抓到假檔
02/24 19:49, 6F

02/24 19:49, , 7F
yoyodiy笑而不語
02/24 19:49, 7F

02/24 19:49, , 8F
yoyodiy早就繞過去了
02/24 19:49, 8F

02/24 19:49, , 9F
文組聽不懂QQ
02/24 19:49, 9F

02/24 19:49, , 10F
yoyo大叔都繞過去了 誰在玩破解?
02/24 19:49, 10F

02/24 19:50, , 11F
還不是靠暴力破解
02/24 19:50, 11F

02/24 19:50, , 12F
幫忙破解一下彩卷
02/24 19:50, 12F

02/24 19:51, , 13F
改用SHE-1不會
02/24 19:51, 13F

02/24 19:51, , 14F
只要速度夠快 暴力破解也沒差
02/24 19:51, 14F

02/24 19:52, , 15F
是用來綁架人家的那個演算法嗎!?!?!?!?!
02/24 19:52, 15F

02/24 19:52, , 16F
google真的該聘請yoyo. 這技術,真的是神.
02/24 19:52, 16F

02/24 19:52, , 17F
微軟的os很喜歡用 sha-1
02/24 19:52, 17F

02/24 19:52, , 18F
我都用BMI-48 來展現我肥宅的地位
02/24 19:52, 18F

02/24 19:53, , 19F
yo叔:真麻煩 直接繞過不就好了
02/24 19:53, 19F

02/24 19:53, , 20F
啊法狗去用阿
02/24 19:53, 20F

02/24 19:53, , 21F
不曉得花多少時間,不過暴力破解最怕的就是 連續錯就鎖住了
02/24 19:53, 21F

02/24 19:54, , 22F
那就改去PDG吧 雖然比較遠
02/24 19:54, 22F

02/24 19:54, , 23F
繞過去就好了,google真弱
02/24 19:54, 23F

02/24 19:54, , 24F
看完 蠻有趣的 破解驗證碼 雖然現在主流不支援了
02/24 19:54, 24F

02/24 19:54, , 25F
他嘗試了那麼多次是更有效率的暴力破解?
02/24 19:54, 25F

02/24 19:54, , 26F
CPY?
02/24 19:54, 26F

02/24 19:55, , 27F
yo叔微笑不語
02/24 19:55, 27F

02/24 19:55, , 28F
跟yo叔差了多少 丟臉
02/24 19:55, 28F

02/24 19:55, , 29F
喔 是pvg xD
02/24 19:55, 29F

02/24 19:57, , 30F
sha1是雜湊函數 不是用來加密的啦
02/24 19:57, 30F

02/24 19:58, , 31F
好幾天了
02/24 19:58, 31F

02/24 20:02, , 32F
更多的流出照 歐耶
02/24 20:02, 32F

02/24 20:09, , 33F
也只有google或國家等級運算資源才有辦法做這種碰撞攻擊
02/24 20:09, 33F

02/24 20:10, , 34F
也lag太久
02/24 20:10, 34F

02/24 20:10, , 35F
02/24 20:10, 35F

02/24 20:11, , 36F
阿就暴力硬幹阿 是有幾個國家組織有這種算力啦
02/24 20:11, 36F

02/24 20:16, , 37F
美國啊 住美國的蘿莉控慘了
02/24 20:16, 37F

02/24 20:19, , 38F
肥宅的貞操 無人能破
02/24 20:19, 38F

02/24 20:24, , 39F
暴力你媽,不懂還出來嘴就很可笑了
02/24 20:24, 39F

02/24 20:27, , 40F
不懂為什麼不用繞的就好
02/24 20:27, 40F

02/24 20:27, , 41F
勒索病毒有救了~
02/24 20:27, 41F

02/24 20:27, , 42F
跟暴力破解有啥關係啊......
02/24 20:27, 42F

02/24 20:32, , 43F
MD5?這東西不是直接丟到骸客專用網站就秒破解嗎?
02/24 20:32, 43F

02/24 20:32, , 44F
只證明了單向函數可以被偽造,但實用價值低。
02/24 20:32, 44F

02/24 20:40, , 45F
所以勒索病毒有解了?
02/24 20:40, 45F

02/24 20:47, , 46F
只是單純暴力破解的話 還需要研究? 文組真是低能的可憐
02/24 20:47, 46F

02/24 21:03, , 47F
說實用價值低的大概不知道現在還多少刷卡機靠SHA-1的簽章
02/24 21:03, 47F

02/24 21:03, , 48F
演算法在做驗證...
02/24 21:03, 48F

02/24 21:15, , 49F
這種破解成本,我看要盜巴菲特的帳號才夠回本
02/24 21:15, 49F

02/24 21:15, , 50F
現在實用價值真的低錒 你要多強的超級電腦才跑得動
02/24 21:15, 50F

02/24 21:17, , 51F
感謝yo叔讓我們文組還可以噓文刷存在感
02/24 21:17, 51F

02/24 21:31, , 52F
256破了 比特幣就
02/24 21:31, 52F

02/24 21:43, , 53F
有差嗎?現在密碼錯幾次就鎖機了
02/24 21:43, 53F

02/24 21:57, , 54F
這跟破密碼沒什麼關係,偽造簽章值才是影響最大的領域
02/24 21:57, 54F

02/24 22:07, , 55F
要多強的電腦文章裡就寫了,最流行的租Amazon算法大概數十
02/24 22:07, 55F

02/24 22:08, , 56F
萬美金的程度,還有優化空間
02/24 22:08, 56F

02/24 22:23, , 57F
當然這個實用性不是對一般人有實用性,但是已經夠實用了
02/24 22:23, 57F

02/24 22:24, , 58F
理組還是聽不懂啦
02/24 22:24, 58F

02/24 22:27, , 59F
原文指的是完成一次SHA-1碰撞就要70w美金,那樣的成本
02/24 22:27, 59F

02/24 22:28, , 60F
應該指的是電費跟設備折舊率,隨著計算能力提高本來就
02/24 22:28, 60F

02/24 22:30, , 61F
會逐步淘汰過去的加密系統,除非是解密演算法突破性的
02/24 22:30, 61F

02/24 22:30, , 62F
情形發生,不然隨著計算能力提高加密成本也會跟著降低
02/24 22:30, 62F

02/24 22:32, , 63F
這篇報導只是Google展示他們在運算上的成就罷了
02/24 22:32, 63F

02/24 22:33, , 64F
最大的問題正是它不是暴力破解啊 所以這方法不能再用了
02/24 22:33, 64F

02/24 22:33, , 65F
演算法效率還可能再改進, 計算速度也只會繼續提升
02/24 22:33, 65F

02/25 00:46, , 66F
推birdy大
02/25 00:46, 66F

02/25 01:11, , 67F
sha1不是加密技術阿幹
02/25 01:11, 67F

02/25 18:50, , 68F
這不是暴力法,而且這不是只能用來破解密碼
02/25 18:50, 68F

02/27 08:31, , 69F
所以應該要剪信用卡了嗎
02/27 08:31, 69F

02/27 18:31, , 70F
sha不是都拿來算片片有沒有損毀用的嗎?
02/27 18:31, 70F

05/14 13:26, , 71F
綁架好像是rsa2048
05/14 13:26, 71F
文章代碼(AID): #1Oi1rbks (Gossiping)
文章代碼(AID): #1Oi1rbks (Gossiping)