Новая атака SLOTH, поражающая системы клиентской аутентиф...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88644
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Новая атака SLOTH, поражающая системы клиентской аутентиф...

Сообщение [Ботя] » 10 янв 2016, 03:30

--------
Размещено: Вчера, 23:28

В то время как цифровые подписи на основе MD5 уже практически не используются в серверных сертификатах, MD5 по-прежнему продолжает применяться в системах аутентификации клиента, в том числе при использовании протоколов TLS 1.2, SSH и IKE/IPsec, в которых считалось невозможным практическое применение методов, связанных с поиском коллизий. Исследователи из французского института INRIA разработали пригодную для практического применения технику атаки SLOTH, нацеленную на поражение систем аутентификации клиентов, использующих подверженные коллизиям алгоритмы хэширования.

Подробнее...
Ответить

Вернуться в «Новости *nix»