> La pregunta es: a ciencia cierta alguien puede especificar si a partir de este 
> "descubrimiento",  qu� implicancias puede tener en la seguridad de un sistema que 
> utiliza este algoritmos en algunas partes sensitivas?
> 
> Hasta donde yo entiendo lo que se encontr� fue la manera de generar dos cadenas que 
> producen el mismo Hash MD5, nada m�s.

Est�s en lo cierto. El art�culo dec�a que es posible encontrar dos
cadenas (objetos) que produjesen la misma suma md5 en cuestion de
horas en una PC. Y es cierto, sin embargo es relativamente in�til y te
explico porque.

Suponete que ten�s ganas de introducirle un backdoor a linux (si, al
kernel che!) y que para que no te pesquen quer�s que las sumas del
kernel original y del parcheado con tu backdoor sean iguales. El
problema surge ahora es que quer�s encontrar una cadena espec�fica
(objeto espec�fico), es decir el kernel parcheado, que adem�s tenga la
misma suma md5.

Si lo pens�s desde otro punto de vista, antes ten�as una sola
restricci�n al problema (que tengan las mismas sumas md5) mientras que
ahora ten�s una m�s: que el objeto encontrado sea as� o as�. Y para
colmo, tiene que tener una cierta suma md5 fija. Esto, no es tan
sencillo como encontrar dos objetos aleatorios que tengan la misma
suma md5.

Personalmente no creo que esto tenga implicancias a breve plazo para
la seguridad. De todas maneras, es como para ir pensando (para que los
que saben vayan pensando) en nuevos esquemas.

Saludos,

_______________________________________________
Lugro mailing list
[EMAIL PROTECTED]
http://www.lugro.org.ar/mailman/listinfo/lugro

Responder a