Se ha propuesto un método para resolver colisiones en SHA-1, adecuado para un ataque a PGP.
Investigadores del Instituto Nacional de Investigación en Informática y Automática (INRIA) de Francia y de la Universidad Tecnológica de Nanyang (Singapur) han presentado el método de ataque Shambles (PDF), que se presenta como la primera implementación práctica de un ataque al algoritmo SHA-1 que se puede utilizar para crear firmas digitales falsificadas de PGP y GnuPG. Los investigadores creen que ahora todos los ataques prácticos a MD5 también pueden aplicarse a […]
