Kërkuesit nga Instituti shtetëror francez për studime në informatikë dhe automatizim (INRIA) dhe Universiteti Nanyang Teknologjik (Singapor) prezantuan një metodë sulmi (), i cili paraqitet si realizimi i parë praktik i një sulmi mbi algoritmin SHA-1, i cili mund të përdoret për të krijuar nënshkrime digjitale të falsifikuara PGP dhe GnuPG. Kërkuesit besojnë se tani të gjitha sulmet praktike ndaj MD5 mund të aplikohen gjithashtu për SHA-1, megjithatë, ende kërkojnë burime të konsiderueshme për t'u realizuar.
Metoda bazohet në kryerjen e , duke mundësuar që për dy grupe të rastësishme të dhënash të përcaktohen plotësime, pranimi i të cilave do të rezultojë në grupe që shkaktojnë kolizion, aplikimi i algoritmit SHA-1 për të cilat do të çonte në formimin e një heshte të njëjtë. Në fjalë të tjera, për dy dokumente ekzistuese mund të llogariten dy plotësime, dhe nëse njëra bashkohet me dokumentin e parë, ndërsa tjetra me të dytin, heshte rezultuese SHA-1 për këto skedarë do të jenë të njëjta.
Metoda e re dallohet nga teknikat e ngjashme të propozuara më parë për shkak të rritjes së efikasitetit në kërkimin e kolizionit dhe demonstrimin e aplikimit praktik për sulmin mbi PGP. Në veçanti, kërkuesit arritën të përgatisin dy çelësa të hapur PGP me përmasa të ndryshme (RSA-8192 dhe RSA-6144) me identifikues të ndryshëm të përdoruesve dhe me certifikata që shkaktojnë kolizionin SHA-1. përfshinte identifikuesin e viktimës, ndërsa përfshinte emrin dhe imazhin e sulmuesit. Në këtë mënyrë, përmes shpërblimit të kolizionit, certifikata identifikuese që përfshin çelësin dhe imazhin e sulmuesit kishte të njëjtin heshte SHA-1 si certifikata identifikuese që përfshin çelësin dhe emrin e viktimës.
Sulmuesi mund të kërkojë një nënshkrim digjital për çelësin dhe imazhin e tij në një qendër të jashtme të certifikimit dhe më pas të transferojë nënshkrimin digjital për çelësin e viktimës. Nënshkrimi digjital mbetet i saktë për shkak të kolizionit dhe konfirmuar nga qendra e certifikimit për çelësin e sulmuesit, e cila i lejon sulmuesit të marrë kontrollin edhe mbi çelësin me emrin e viktimës (pasi heshte SHA-1 për të dy çelësat është e njëjtë). Si rezultat, sulmuesi mund të prezantohet si viktima dhe të nënshkruajë çdo dokument në emrin e saj.
Sulmi pĂ«r momentin mbetet mjaft i kushtueshĂ«m, por tashmĂ« Ă«shtĂ« plotĂ«sisht i pĂ«rballueshĂ«m pĂ«r agjencitĂ« e sigurisĂ« dhe korporatat e mĂ«dha. PĂ«r thjeshtin e kolizionit duke pĂ«rdorur njĂ« GPU mĂ« tĂ« lira NVIDIA GTX 970, kostot ishin 11 mijĂ« dollarĂ«, ndĂ«rsa pĂ«r thjeshtin e kolizionit me njĂ« prefiks tĂ« caktuar â 45 mijĂ« dollarĂ« (pĂ«r krahasim, nĂ« vitin 2012, kostot pĂ«r gjenerimin e njĂ« kolizioni nĂ« SHA-1 u vlerĂ«suan nĂ« 2 milion dollarĂ«, dhe nĂ« vitin 2015 â 700 mijĂ«). PĂ«r tĂ« kryer njĂ« sulm praktik mbi PGP, nevojiteshin dy muaj llogaritjesh me pĂ«rfshirjen e 900 GPU NVIDIA GTX 1060, qiraja e tĂ« cilave u kushtoi kĂ«rkuesve 75 mijĂ« dollarĂ«.
Metoda e propozuar nga kĂ«rkuesit pĂ«r zbulimin e kolizionit Ă«shtĂ« rreth 10 herĂ« mĂ« efikase se arritjet e kaluara â niveli i vĂ«shtirĂ«sisĂ« sĂ« llogaritjeve tĂ« kolizionit Ă«shtĂ« arritur nĂ« 261.2 operacione, nga 264.7, ndĂ«rsa kolizionet me njĂ« prefiks tĂ« caktuar nĂ« 263.4 operacione nga 267.1. KĂ«rkuesit rekomandojnĂ« qĂ« sa mĂ« shpejt tĂ« kalojnĂ« nga SHA-1 nĂ« pĂ«rdorimin e SHA-256 ose SHA-3, pasi sipas parashikimeve tĂ« tyre, nĂ« vitin 2025, kostot e kryerjes sĂ« njĂ« sulmi do tĂ« ulen nĂ« 10 mijĂ« dollarĂ«.
Zhvilluesit e GnuPG u njoftuan pĂ«r problemin mĂ« 1 tetor (CVE-2019-14855) dhe mĂ« 25 nĂ«ntor nĂ« lĂ«shimin e GnuPG 2.2.18 morĂ«n masa pĂ«r tĂ« bllokuar certifikatat problematike â tĂ« gjitha nĂ«nshkrimet identifikuese digjitale SHA-1, tĂ« krijuara pas 19 janarit tĂ« vitit tĂ« kaluar, tani njihen si tĂ« gabuar. NĂ« CAcert, njĂ« nga qendrat kryesore tĂ« certifikimit pĂ«r çelĂ«sat PGP, planifikojnĂ« pĂ«r tĂ« kaluar nĂ« pĂ«rdorimin e funksioneve tĂ« hash-it mĂ« tĂ« sigurta pĂ«r certifikimin e çelĂ«save. Zhvilluesit e OpenSSL, nĂ« pĂ«rgjigje tĂ« informacionit mbi metodĂ«n e re tĂ« sulmit, vendosĂ«n tĂ« çaktivizojnĂ« SHA-1 nĂ« nivelin e sigurisĂ« sĂ« paracaktuar (SHA-1 nuk do tĂ« pĂ«rdoret pĂ«r certifikatat dhe nĂ«nshkrimet digjitale gjatĂ« harmonizimit tĂ« lidhjeve).
Burimi: opennet.ru
