可执行文件的 MD5 碰撞
原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
答:还真的可以.
http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe
http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe
这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。
通读其论文后摘要如下:
这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。
他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。
他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。
另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。
这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip
39

对本文中的事件或人物打分
对本篇资讯报道的质量打分
热门评论
相关资讯
3岁“小网民”迷恋网游 低龄儿童网瘾引关注
日本福岛核反应堆温度急剧上升 超安全限度
欧洲抗议反盗版新规:怕无法免费下载电影
微软印度网上商店发生泄密事件 又是明文密码
中情局网站遭黑客入侵并被盗走46,000份私人...
美博客列改变互联网的11名黑客和文件共享者
过度上网可能导致脑萎缩 互联网正侵蚀用户能力
2012先兆?黄石公园火山隆起速度破纪录
黑客入侵叙利亚总统邮箱 密码12345
研究称电邮病毒木马在早晨活动最为频繁
美开始监管人造生命实验和“DIY生物黑客”
盗贼潜伏1年半 调包1680部iPhone
美安全公司承认为客户提供“万能”证书
[视频]纽约高中生抽搐症疑与社交网络有关
黑客暴利生意:一个黑客的自白
日本福岛核反应堆温度急剧上升 超安全限度
欧洲抗议反盗版新规:怕无法免费下载电影
微软印度网上商店发生泄密事件 又是明文密码
中情局网站遭黑客入侵并被盗走46,000份私人...
美博客列改变互联网的11名黑客和文件共享者
过度上网可能导致脑萎缩 互联网正侵蚀用户能力
2012先兆?黄石公园火山隆起速度破纪录
黑客入侵叙利亚总统邮箱 密码12345
研究称电邮病毒木马在早晨活动最为频繁
美开始监管人造生命实验和“DIY生物黑客”
盗贼潜伏1年半 调包1680部iPhone
美安全公司承认为客户提供“万能”证书
[视频]纽约高中生抽搐症疑与社交网络有关
黑客暴利生意:一个黑客的自白



资讯






