El Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST) ha declarado que el algoritmo de hash está obsoleto, no cumple con los requisitos de seguridad y no se recomienda su uso. Se planea eliminar el uso de SHA-1 antes del 31 de diciembre de 2030 y hacer la transición completa a algoritmos más seguros como SHA-2 y SHA-3.
Antes del 31 de diciembre de 2030, el uso de SHA-1 se detendrá en todas las especificaciones y protocolos actuales del NIST. La obsolescencia del estándar SHA-1 se reflejará en un nuevo estándar federal, FIPS 180-5. Además, se realizarán cambios en especificaciones relacionadas, como SP 800-131A, donde se eliminará la mención a SHA-1. Los módulos criptográficos que admiten SHA-1 no podrán pasar la próxima verificación del NIST, y su suministro a las agencias gubernamentales de EE. UU. será imposible (el certificado se otorga solo por cinco años, después de lo cual se requiere volver a examinar).
SHA-1 fue desarrollado en 1995 y aprobado como un estándar federal de procesamiento de información (FIPS 180-1), permitiendo el uso de este algoritmo en agencias gubernamentales de EE. UU. En 2005, se demostró teóricamente la posibilidad de un ataque contra SHA-1. En 2017, se demostró un primer ataque práctico de colisión con prefijo determinado para SHA-1, que permite que para dos conjuntos de datos diferentes se encuentren complementos, cuya adición provocará una colisión y generará el mismo hash resultante (por ejemplo, para dos documentos existentes se pueden calcular dos complementos, de modo que si se añade uno al primer documento y el otro al segundo, los hashes SHA-1 resultantes de estos archivos serán idénticos).
En 2019, el método para detectar colisiones fue mejorado significativamente y los costos para llevar a cabo un ataque se redujeron a decenas de miles de dólares. En 2020, se demostró un ataque funcional para crear firmas digitales falsas de PGP y GnuPG. Desde 2011, SHA-1 no se recomienda para su uso en firmas digitales, y en 2017, todos los principales navegadores web dejaron de soportar certificados verificados utilizando el algoritmo de hash SHA-1. Sin embargo, SHA-1 sigue utilizándose para sumas de verificación y en la base de datos del NIST hay más de 2200 módulos y bibliotecas criptográficas certificados que ofrecen soporte para SHA-1.
Fuente: opennet.ru
