نفوذ محققان به یکی از استانداردهای امنیتی کلیدی اینترنت

نفوذ محققان به یکی از استانداردهای امنیتی کلیدی اینترنت
تاریخ انتشار : ۰۷ اسفند ۱۳۹۵

محققان گوگل با همکاری یک موسسه هلندی موفق به نفوذ به یکی از استاندادرهای امنیتی کلیدی اینترنت که برای رمزگذاری داده ها به کار می رود، شدند.

به گزارش گرداب، فناوری یاد شده از سال ها پیش برای تامین امنیت داده های رد وبدل شده در اینترنت به کار می رود و نفوذ به آن امنیت میلیاردها کاربر شبکه اینترنت را به خطر می اندازد.

الگوریتم یاد شده که به Secure Hash Algorithm 1 یا SHA-1 شهرت دارد، در حال حاضر برای تایید صحت و سلامت فایل ها و امضاهای دیجیتالی به کار می رود که از آنها برای ایمن سازی نقل و انتقالات مالی انجام شده با استفاده از کارت های اعتباری و همین طور مخازن نرم افزار متن باز Git استفاده می شود.

محققان با طراحی یک حمله از طریق دو فایل متفاوت پی دی اف توانستند آسیب پذیری الگوریتم یاد شده را اثبات کنند. آنان می گویند این امر ضرورت مهاجرت به الگوریتم های امنیتی پیچیده تر وبهتری مانند SHA-256  و SHA-3 را ثابت می کند.