_
toggle menu eXmatrikulationsamt.de
online: 334 gäste

>SHA1 geknackt Online-banking nicht mehr sicher?

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 16 Feb 2005, 11:43
avatar
*********

Punkte: 4082
seit: 23.05.2003

Bruce Schneier berichtet in seinem Blog, dass der bisher als sicher titulierte Hash Algorithmus SHA1 geknackt wurde.
Dies könnte weitreichende Konsequenzen haben, da ein Großteil der digitalen Signaturen im Netz mit eben jenem Algorithmus geschützt werden.
Details sind bisher noch keine bekannt, da das entsprechende Dokument noch unter Verschluss gehalten wird.

Quelle: /.

Was ist SHA1?


--------------------
bild kann nicht angezeigt werden bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 16 Feb 2005, 20:00
avatar
Straight Esh
*********

Punkte: 14030
seit: 01.10.2003

Wenn ich mir das anschaue, bedeutet das, dass ich eine stark verkürzte Zeitspanne brauche, um zwei identische SHA1 Hashes auszurechnen. Noch scheint die Zeitspanne zu gross zu sein, um z.B. einen Schlüssel auf einer EC Karten angreifbar zu machen, doch sollte das Problem bei einer digitalen Unterschrift schon erkannt werden. Denn es rückt in greifbare Nähe die digitale Unterschrift einer wichtigen Person zu knacken.

Ein anderer Anwendungsfall wäre die Speicherung von Passwörtern (die meistens so abläuft, dass man SHA1-Hashes abspeichert und von dem eingegebenen Passwort einen Hash erzeugt und diesen dann vergleicht). Dort könnte man mit einigem Aufwand (z.B. von Seiten einer Regierung) ein wichtiges Masterpasswort knacken um in ein wichtiges anderes System einzusteigen.

Und in letzter Konsequenz darf man nicht vergessen, dass sich die Rechenleistung jährlich verdoppelt. Und somit sollte spätestens in 5 Jahren eine Alternative zu SHA1 gefunden worden sein, da spätestens dann alle interessanten Hashes relativ schnell zu finden sind.



--------------------


bonum agere et bonum edere,
sol delectans et matrona delectans

(Verlängere dein Leben indem du hier und hier und hier und hier klickst!)
ProfilPM
AntwortenZitierenTOP
Beiträge
tjay   SHA1 geknackt   16 Feb 2005, 11:43
aquo   Und was bedeutet das für den Endnutzer?   16 Feb 2005, 19:45
Zappelfry   Entweder das oder auf SHA2 umstellen?   17 Feb 2005, 10:50
aquo   Ein Update zu der ganzen Angelegenheit:   20 Feb 2005, 01:29
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: