Google phá vỡ tính bảo mật của thuật toán tiền điện tử sha1
Mục lục:
SHA1 là một thuật toán bảo mật Hash được tạo lại vào năm 1995 và phục vụ để đảm bảo tính toàn vẹn của dữ liệu được gửi qua Internet. Thuật toán mã hóa Hash này đã đồng hành cùng chúng tôi trong nhiều năm, nhưng từ năm 95 đến nay, thế giới công nghệ và truyền thông đã thay đổi rất nhiều.
Thuật toán SHA1 bị hỏng sau 22 năm
Trong một thời gian, người ta đã nhận xét rằng thuật toán SHA1 có thể bị phá vỡ và nó không còn an toàn nữa. Trong năm 2015, người ta bắt đầu nói một cách nghiêm túc rằng trên lý thuyết SHA1 đã bị phá vỡ và điều tốt nhất cần làm là chuyển sang SHA2.
Mãi đến bây giờ, Google mới chính thức thông báo rằng bảo mật của SHA1 đã bị vi phạm, sau 22 năm. Google đã có thể phá vỡ hệ thống bảo mật SHA1 trong các phòng thí nghiệm của mình, chứng tỏ tính không hiệu quả và bảo mật bằng không.
Thuật toán Hash và SHA1 hoạt động như thế nào?
Khi chúng ta tính tổng Hash của một tệp, chúng ta sẽ nhận được một loạt các ký tự thập lục phân nên là duy nhất và không thể lặp lại. Nhờ vào điều này, chúng ta có thể biết liệu một tệp ban đầu có hàm băm "abc" hay không, sau khi gửi nó qua Internet, người nhận có cùng một số tiền "abc" và không phải là một số tiền khác có thể chỉ ra rằng tệp đã được sửa đổi ở đâu đó ở giữa.
Những gì Google đã làm là thao túng hai tệp để chúng có cùng Hash, điều không bao giờ xảy ra.
Làm điều này không dễ chút nào, phải mất 9.223.372.036.854.775.808 chu kỳ. Sử dụng vũ lực, sẽ mất hơn 12 triệu card đồ họa để phá vỡ tính bảo mật của SHA1 nhưng với kỹ thuật mới của Google "chỉ" , phải mất 110 thẻ hoạt động trong một năm để đạt được kết quả.
May mắn thay, có các phiên bản mới của thuật toán mã hóa này, chẳng hạn như SHA2 và SHA3, rất an toàn ngày nay và được hầu hết các máy chủ sử dụng.
Codex tuyên bố đã có thể phá vỡ tính bảo mật của cửa hàng windows
CODEX đã có thể phá vỡ tính bảo mật của Windows Store, nạn nhân đầu tiên của nó là trò chơi Zoo Tycoon Ultimate Animal Collection.
Phá vỡ tính bảo mật của bộ xử lý epyc amd cho máy chủ
Bộ xử lý trung tâm dữ liệu của AMD EPYC, cũng như dòng Ryzen Pro, công nghệ ảo hóa mã hóa an toàn, đã bị phá vỡ trong vài giờ qua.
Bao giờ bảo mật: phần mềm diệt virus phổ biến nhất không bảo vệ điện thoại của bạn
Bao giờ bảo mật: Phần mềm diệt virus phổ biến nhất không bảo vệ điện thoại của bạn. Tìm hiểu thêm về phần mềm diệt virus phổ biến này trên Google Play.