YouXia's Blog

  网路游侠的博客,提供:信息产业资讯、操作系统、网络技术、信息安全等相关资源。

导航

« 常见安全性能检测工具分类及功能简介禅与人生-佛心慧语-慧律法师语录 »

病毒制造者的福音——可执行文件的 MD5 碰撞





  刚从CnBeta看到的文章,居然这么快就搞定了,看来以后用MD5做完整性验证是不行的了!

  原来我总是很自信地以为:你有本事找到 MD5 的碰撞又如何?你难道还有本事让两个可执行文件的 MD5 一样,却又都能正常运行,并且可以做完全不同的事情么?
  答:还真的可以.

http://www.win.tue.nl/hashclash/SoftIntCodeSign/HelloWorld-colliding.exe

http://www.win.tue.nl/hashclash/SoftIntCodeSign/GoodbyeWorld-colliding.exe

  这两个程序会在屏幕上打印出不同的字符,但是它们的 MD5 都是一样的。

  通读其论文后摘要如下:

  这几位密码学家使用的是“构造前缀碰撞法”(chosen-prefix collisions)来进行此次攻击(是王小云所使用的攻击方法的改进版本)。

  他们所使用的计算机是一台 Sony PS3,且仅用了不到两天。

  他们的结论:MD5 算法不应再被用于任何软件完整性检查或代码签名的用途。

  另:现在,如果仅仅是想要生成 MD5 相同而内容不同的文件的话,在任何主流配置的电脑上用几秒钟就可以完成了。

  这几位密码学家编写的“快速 MD5 碰撞生成器”:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5.exe.zip
  源代码:http://www.win.tue.nl/hashclash/fastcoll_v1.0.0.5_source.zip




  • 相关文章:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

日历

最新评论及回复

最近发表

Powered By Z-Blog 1.8 Arwen Build 81206 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2008 Www.YouXia.Org . Some Rights Reserved. 陕ICP备05000100号