
Announcing the first SHA1 collision:
Proof of Attack:
1 RE 2017-02-23 22:25:24 +08:00 |
2 est 2017-02-23 22:25:51 +08:00 66666666 文件大小都一样。 |
3 RE 2017-02-23 22:25:52 +08:00 厉害了… |
4 lhbc 2017-02-23 22:36:45 +08:00 牛逼 献上我的膝盖 |
5 lc4t 2017-02-23 22:46:24 +08:00 厉害了 |
6 kn007 2017-02-23 22:48:11 +08:00 喵喵喵 |
7 blanu 2017-02-23 22:54:24 +08:00 via iPhone git 攻击。。可能么?如何防范? |
8 mikeven 2017-02-23 22:59:03 +08:00 是不是可以前排留个名 |
9 ideascf 2017-02-23 23:01:09 +08:00 要逆天 |
10 lizhenda 2017-02-23 23:02:31 +08:00 要出名了呀 |
11 xspoco 2017-02-23 23:02:53 +08:00 虽然不懂你们说的啥 但是感觉很牛逼 |
12 songjiaxin2008 2017-02-23 23:02:54 +08:00 牛逼 留名 |
13 jybox 2017-02-23 23:14:53 +08:00 文章没细看(如果我理解错了请指正),但 SHA-1 存在弱点并不是什么新闻了,维基百科上说在 2005 年就有人找到了以 2^63 次计算找到碰撞的算法。而 2^63 刚好等于这篇文章中给出的 9223372036854775808 ,所以 Google 只是堆了一些机器来找到了第一个碰撞? https://zh.wikipedia.org/wiki/SHA-1 |
14 wjm2038 2017-02-23 23:15:36 +08:00 via Android 这么多 gpu 。。不愧是谷歌? |
15 lazycat 2017-02-23 23:20:35 +08:00 大新闻啊。。。 |
16 WinG 2017-02-23 23:23:25 +08:00 via Android 如果用 asic 半天破一个 |
17 honeyshine75 2017-02-23 23:49:50 +08:00 via Android 不是很懂但觉得很厉害 |
18 ZRS 2017-02-23 23:51:38 +08:00 厉害... |
19 Hello1995 2017-02-23 23:54:28 +08:00 via Android 明知有这么一天,但没料到这一天已经来了。 |
20 god 2017-02-23 23:58:07 +08:00 前排 |
21 SoloCompany 2017-02-24 00:11:47 +08:00 via iPhone 想把这两个文件存到 github 上,怎么办?在线等,急! |
22 Quaintjade OP 好像确实如你所说,对任意 SHA-1 的碰撞的理论研究似乎在王小云等人提出的 2^63 之后没有太大进展。 许多机构大概都在等碰撞成本自然下降吧,然后 Google 最先任性一把。当然写实际程序跑出结果也算是个不错的成果。 |
23 JimmyG 2017-02-24 00:55:26 +08:00 via Android @Quaintjade 第一次看到王小云这个名字 是十年前说她出国参加会议讨论这个主题,过不了安检。。。 |
24 JimmyG 2017-02-24 00:55:49 +08:00 via Android @Quaintjade 噢 不是安检是签证 |
25 iFlicker 2017-02-24 02:08:38 +08:00 via Android 在想通用量子计算机出来的那几天互联网会不会炸 |
26 zhaojjxvi 2017-02-24 02:12:03 +08:00 via iPhone 比特币的矿机撞 SHA-1 的话…… |
27 irainsoft 2017-02-24 03:22:12 +08:00 文章里也讲了很久之前就提出了 SHA-1 破解的理论,只是谷歌第一个花钱把它给撞出来了做出了证明.... |
28 ynyounuo 2017-02-24 03:47:33 +08:00 |
29 loading 2017-02-24 06:55:25 +08:00 via Android 下一步是不是要找同事撞 md5 和 sha-1 的? |
31 lan894734188 2017-02-24 08:45:59 +08:00 via Android UMR 在此 |
32 freestyleyoo 2017-02-24 08:48:02 +08:00 via Android 求科普啊 |
33 Ellison 2017-02-24 08:49:01 +08:00 Google 爸爸就是任性... |
35 SoulGem 2017-02-24 09:36:00 +08:00 卧槽…… 目瞪口呆 |
36 dallaslu 2017-02-24 10:44:28 +08:00 以后得 md5 和 sha-1 双检了,或者用 sha256 …… |
37 newhua 2017-02-24 11:03:58 +08:00 via Android 昨天刚补完课,今天就出例外 |
38 panlilu 2017-02-24 11:06:11 +08:00 厉害。。 |