È stato presentato un metodo più efficace per determinare i prefissi delle collisioni per SHA-1

I ricercatori dell'Istituto Nazionale di Ricerca in Informatica e Automatica (INRIA) e della Nanyang Technological University (Singapore) hanno sviluppato un metodo migliorato metodo di attacco all'algoritmo SHA-1, semplificando notevolmente la creazione di due documenti diversi con gli stessi hash SHA-1. Il fulcro del metodo consiste nel ridurre l'operazione di costante ricerca delle collisioni in SHA-1 a un attacco di collisione con prefissi specifici, nel quale la collisione si verifica in presenza di determinati prefissi, indipendentemente dalle altre informazioni nel set. In altre parole, è possibile calcolare due prefissi predefiniti e se uno viene aggiunto a un documento e l'altro all'altro, gli hash SHA-1 risultanti per questi file saranno identici.

Questo tipo di attacco richiede ancora enormi capacità di calcolo e trovare i prefissi rimane più complesso rispetto alle normali collisioni, ma l'efficacia pratica del risultato è notevolmente superiore. Se fino ad ora il metodo più veloce per cercare prefissi di collisione in SHA-1 richiedeva 277,1 operazioni, il nuovo metodo riduce il numero di calcoli a un intervallo tra 266,9 e 269,4. Con un tale livello di calcolo, il costo stimato dell'attacco è inferiore a cento mille dollari, una cifra alla portata di agenzie di intelligence e grandi corporazioni. A titolo di confronto, per trovare una normale collisione sono necessarie circa 264,7 operazioni.

In precedente dimostrazioni Google capacità di generare diversi file PDF con lo stesso hash SHA-1 è stata utilizzata una tecnica di combinazione in un unico file di due documenti, cambiando il livello visibile e spostando il selettore del layer nell'area in cui si verifica la collisione. Con costi di risorse simili (Google ha impiegato un anno di calcoli su un cluster di 110 GPU per trovare la prima collisione SHA-1), il nuovo metodo consente di ottenere una corrispondenza SHA-1 per due set di dati arbitrari. Dal punto di vista pratico, è possibile preparare certificati TLS che menzionano domini diversi ma condividono gli hash SHA-1. Questa possibilità consente a un'autorità di certificazione disonesta di creare un certificato per una firma digitale che può essere utilizzata per autorizzare certificati falsi su domini arbitrari. La problematica può anche essere sfruttata per compromettere protocolli che si basano sull'assenza di collisioni, come TLS, SSH e IPsec.

La strategia proposta per la ricerca di prefissi per le collisioni prevede la suddivisione dei calcoli in due fasi. Nella prima fase, vengono identificati i blocchi a rischio collisione, inserendo variabili casuali nelle catene in un insieme predefinito di differenze. Nella seconda fase, a livello di singoli blocchi, le catene di differenze ottenute vengono confrontate con le coppie di stati che portano a collisioni, utilizzando metodi tradizionali di attacco per la ricerca di collisioni.

Sebbene la possibilità teorica di attacco a SHA-1 fosse stata dimostrata già nel 2005, e nel 2017 sia stata raggiunta la prima collisione trovata , SHA-1 è ancora in uso e rientra in alcuni standard e tecnologie (TLS 1.2, Git, ecc.). L'obiettivo principale del lavoro svolto era fornire un ulteriore valido argomento per la cessazione immediata dell'uso di SHA-1, specialmente nei certificati e nelle firme digitali.

Inoltre, si può notare pubblicazione dei risultati della crittoanalisi dei cifrari a blocchi SIMON-32/64, sviluppati dalla NSA e approvati nel 2018 come standard ISO/IEC 29167-21:2018.
I ricercatori sono riusciti a sviluppare un metodo per il recupero della chiave privata basato su due coppie note di testo in chiaro e testo cifrato. Con risorse computazionali limitate, il tempo necessario per trovare la chiave varia da alcune ore a diversi giorni. Il rapporto teorico di successo dell'attacco è stimato a 0,25, mentre quello pratico per il prototipo esistente è di 0,025.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster