Size: a a a

2020 September 23

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Товарищи, практически возможно сгенерировать сертификат с подписью SHA-1 чтобы достичь коллизии? Или это всё еще из области фантастики?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Конечно, имеется ввиду, что один сертификат уже есть, и задача сгенерить другой с такой же подписью
источник

S

Sol de quarenta grau... in DC8044 Newf5G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Товарищи, практически возможно сгенерировать сертификат с подписью SHA-1 чтобы достичь коллизии? Или это всё еще из области фантастики?
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Спасибо, я это видел. Там упоминается практическая атака на пдф, но не на цифровые сертификаты.
источник

S

Sol de quarenta grau... in DC8044 Newf5G
На уровне апи делай сам
Кстати sha1 разный бывает, раундов может быть разное количество
источник

S

Sol de quarenta grau... in DC8044 Newf5G
В сертификат в теории можно положить паддинг
источник

S

Sol de quarenta grau... in DC8044 Newf5G
Но опять же, сертификаты разные бывают, если там есть что-то типа MDC, то не прокатит
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Вопрос был в том, насколько вероятна эта атака. На практике, не в фантазиях) То что SHA1 не рекомендуется использовать — это и так понятно
источник

NK

ID:0 in DC8044 Newf5G
Світлана, експерт з інформаційної та кібербезпеки, провела ретельний аналіз впливу 5G. Цілком можливо, що наступного року вона виступить з докладом на відомій топовій конференції з практичної кібербезпеки.
источник

A

Aleks in DC8044 Newf5G
😂
источник

ГА

Галущенко Александр... in DC8044 Newf5G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Конечно, имеется ввиду, что один сертификат уже есть, и задача сгенерить другой с такой же подписью
В лоб не получится. Задача решается другим способом. Плюс головняка добавляют цепочки. Вопрос стоит по конкретному, или сразу хочешь СА замутить? ))))
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Галущенко Александр
В лоб не получится. Задача решается другим способом. Плюс головняка добавляют цепочки. Вопрос стоит по конкретному, или сразу хочешь СА замутить? ))))
Да мне интересно хотя бы прецеденты найти такие, а то в статьях пишут мол "ну с сертификатами сложно, оно как бы возможно но вообще мы не знаем" :)
Собственно от этого зависит и вероятность такого сценария
источник

M

MRL in DC8044 Newf5G
ID:0
Світлана, експерт з інформаційної та кібербезпеки, провела ретельний аналіз впливу 5G. Цілком можливо, що наступного року вона виступить з докладом на відомій топовій конференції з практичної кібербезпеки.
Над блогерами грішно сміятись...;)
источник

Д

Душещіпатєльний Гусь... in DC8044 Newf5G
MRL
Над блогерами грішно сміятись...;)
Над такими блогерами, життя вже посміялось)
источник

ГА

Галущенко Александр... in DC8044 Newf5G
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Да мне интересно хотя бы прецеденты найти такие, а то в статьях пишут мол "ну с сертификатами сложно, оно как бы возможно но вообще мы не знаем" :)
Собственно от этого зависит и вероятность такого сценария
1. Действительно сложно.
2. Простого способа не существует (одной кнопкой с ноутбука).
3. Нужно понимать задачу и преследуемые цели.
4. Возможно.
О прикладном применении не буду ни подтверждать, ни опровергать.
источник

S

Sol de quarenta grau... in DC8044 Newf5G
Вопрос в том, что там используется в качестве HMAC и чем шифруется/подписывается сертификат
Вот это можно почитать
https://www.usenix.org/system/files/conference/usenixsecurity18/sec18-poddebniak.pdf
Заходить через тупо коллизию странно, и я бы сказал не особо эффективно. Надо смотреть на то, как обрабатываются данные, и нет ли там какой-нибудь возможности замены плейнтекста, например
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in DC8044 Newf5G
Александр и Sol de quarenta graus, благодарю, буду курить :)
источник

MS

Miguel Suddya in DC8044 Newf5G
MRL
Над блогерами грішно сміятись...;)
как и над больными :)

а у нас еще не палили вышки во имя святой инквизиции?
источник

GD

Gott sei Dank in DC8044 Newf5G
Zverenok Papyshev
ппц, открыл по свежему Лазарузу, - там все на китайском нахер. И чо там смотреть, иоки?)
ты что не знаешь китацский?
источник

AL

A0 L1 in DC8044 Newf5G
ID:0
Світлана, експерт з інформаційної та кібербезпеки, провела ретельний аналіз впливу 5G. Цілком можливо, що наступного року вона виступить з докладом на відомій топовій конференції з практичної кібербезпеки.
Ждём выступление 😂
источник