200 Playstation-konsoller begraver MD5

Tags:    it-nyheder

En gruppe forskere har skabt falske certifikater for websteder ved at udnytte en svaghed i MD5-algoritmen, som stadig bliver brugt til at verificere sikre websteder.

Læs hele nyheden her: http://www.udvikleren.dk/Redirect.aspx?mode=version2&id=2880



Lidt sjovt at nyheden omhandler Playstation-konsoller, og der er et billede af en Xbox-kontroller :P



Lidt sjovt at nyheden omhandler Playstation-konsoller, og der er et billede af en Xbox-kontroller :P

Det her er mit eget gæt, men jeg tror (enten pr. "bot", eller på. admin) at nyheder bliver underlagt i kategorier, som har hver sit billede. Fx hvis du ser en nyhed med "kode" er det næsten altid et sort keyboard, mens virus o. lign. plejer at være en sprøjte.. :) Så tror ikke at billedet er valgt til netop denne artikel..



Apropo denne gamle MD5 tråd, er der så nogen der ved om Playstation 4 også benytter sig af MD5 kryptering? :bounce:



Apropo denne gamle MD5 tråd, er der så nogen der ved om Playstation 4 også benytter sig af MD5 kryptering? :bounce:


Ømh, "nyheden" er ikke om at PS3 benytter MD5, den er om at 200 PS3'er har været i brug til at beregne en MD5 sum.


Forskerne skabte deres falske certifikat ved hjælp af en klyngecomputer opbygget af 200 Playstation3 spilkonsoller og et sæt af algoritmer baseret på tidligere forskning fra gruppen.



der ud over så er MD5 ikke en kryptering, kan ikke udelukke at nogen af PS3/4 spil benytter sig af MD5



MD5 er ikke kryptering...det er en hashing algoritme.



Nu er der iøvrigt heller ikke noget i vejen med at bruge MD5, sålænge det ikke er til sikkerhedsformål. Hashes kan jo bruges til mange andre ting end at signere certifikater eller maskere kodeord, og til mange af de uses er MD5 såmend stadig fuldt brugbar.

Jeg bruger det sjældent selv, fordi det er nemt bare at bruge SHA til alt, men i legacysystemer hvor det at ændre hashen kan være en udfordring, er der ikke videre grund til at bruge timer på det, udover de steder hvor det kan være en sikkerhedsbrist.



Indlæg senest redigeret d. 21.08.2013 19:42 af Bruger #8223
t