_
toggle menu eXmatrikulationsamt.de
online: 361 gäste

>SHA1 geknackt Online-banking nicht mehr sicher?

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 16 Feb 2005, 11:43
avatar
*********

Punkte: 4082
seit: 23.05.2003

Bruce Schneier berichtet in seinem Blog, dass der bisher als sicher titulierte Hash Algorithmus SHA1 geknackt wurde.
Dies könnte weitreichende Konsequenzen haben, da ein Großteil der digitalen Signaturen im Netz mit eben jenem Algorithmus geschützt werden.
Details sind bisher noch keine bekannt, da das entsprechende Dokument noch unter Verschluss gehalten wird.

Quelle: /.

Was ist SHA1?


--------------------
bild kann nicht angezeigt werden bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 17 Feb 2005, 11:03
avatar
Straight Esh
*********

Punkte: 14030
seit: 01.10.2003

Da hast du natürlich recht, aber es im Falle der Digitalen Unterschrift ist das echt ein Problem. Digitale Unterschriften funktionieren so, dass man aus dem geheimen Schlüssel und dem Text einen Hashwert errechnet, der mit dem öffentlichen Schlüssel überprüft werden kann.

Kann ich aber Kollisionen bei den Hashwerten erzeugen, so kann ich zu einem beliebigen Text einen Hashwert erzeugen, der sich mit dem öffentlichen Schlüssel verifizieren lässt. So könnte ich zum Beispiel einen elektronisch verschickten Auftrag fälschen, ohne dass der Empfänger es bemerkt. Schlimmer noch, der Empfänger würde diesen Auftrag auch noch einer bestimmten Person zuordnen.


--------------------


bonum agere et bonum edere,
sol delectans et matrona delectans

(Verlängere dein Leben indem du hier und hier und hier und hier klickst!)
ProfilPM
AntwortenZitierenTOP
Beiträge
tjay   SHA1 geknackt   16 Feb 2005, 11:43
aquo   Und was bedeutet das für den Endnutzer?   16 Feb 2005, 19:45
Zappelfry   Entweder das oder auf SHA2 umstellen?   17 Feb 2005, 10:50
aquo   Ein Update zu der ganzen Angelegenheit:   20 Feb 2005, 01:29
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: