Obsahuje:
  • všechny e-ziny od 9/1999
  • celou databázi NEWS
  • soutěže 2000-2011
  • další články a BONUSY

Security - News

http://crypto-world.info

Crypto - News | Security - News

09 / 2005
Vybrali pro vás: TR - Tomáš Rosa, JP - Jaroslav Pinkava, PV - Pavel Vondruška, VK - Vlastimil Klíma

Využití kolizí MD5 pro distribuci libovolného škodlivého software

25.09.2005
Autor naprogramoval přesně to, co bylo jasné od počátku. K využití jediné tehdy známé kolize k demonstraci kolize libovolných dvou souborů jsem vyzval v prosinci 2004 a Ondrej Mikle to velmi rychle prakticky předvedl. Jeho program byl mnohem lepší a názornější, než o pár dní později publikovaný příklad Dana Kaminského (který, ač není tak ilustrativní, je citován daleko více). Později přibyla konstrukce dvou souborů typu ps s rozdílným obsahem a stejnou haší a dva různé certifikáty X.509. Teď je tady další varianta Mikleho programu. Autor článku neskrývá, že vychází z Mikleho schématu (viz například jeho předchozí článek i citace v tomto).

Linky:
Kolidující certifikáty
Kaminského příklad
Mikleho příklad
Kolidující ps soubory
Zdroj: http://www.codeproject.com/useritems/HackingMd5.asp
Autor: VK


Heuristické vyhledání souvisejících článků v archívu NEWS

Pozor - není zdaleka přesné a výsledek je bez záruky...
Chcete-li článek obsahující konkrétní termín - pou·ijte funkci vyhledávání !
Design: Webdesign