VeriSign kończy z MD5

Ostatniego dnia ubiegłego roku pisaliśmy o prezentacji Alexa Sotirova i Jacoba Appelbaumapodczas 25. edycji Chaoe Communication Congress, która wywołałaniemałe wzburzenie w branży. Zademonstrowali oni sposób nawywołanie kolizji MD5 i tym samym podrobienie certyfikatuSSL. Nie trzeba było długo czekać na pierwsze reakcje. Firma VeriSign, jeden z największychwystawców certyfikatów ogłosiła zaprzestanie korzystania zpodważonego przez Sotirova i Appelbauma algorytmu hashującego wswoich certyfikatach na rzecz SHA-1. Przypomnijmy, że MD5 był jak dotąd wykorzystywany w certyfikatachRapidSSL. Jak zapewniaVeriSign, były to jedyne certyfikaty tej firmy podatne na atak.Wystawca obiecuje dodatkowo, że certyfikaty wystawione z hashem MD5zostaną wszystkim klientom RapidSSL nieodpłatnie wymienione nanowe, wykorzystujące algorytm SHA-1.

Wojciech Kowasz
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯