elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 18:53  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Criptografía
| | | |-+  Vulnerar colisiones
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: Vulnerar colisiones  (Leído 923 veces)
sirdarckcat
sdc
CoAdmin
*****
Conectado Conectado

Mensajes: 4.640


HAND


Ver Perfil WWW
Re: Vulnerar colisiones
« Respuesta #15 en: 22 Enero 2007, 04:36 »

Los articulos de kriptopolis no hablan sobre el ataque que se habla aqui :P

Este señor Arturo Quirantes, parece que se obsecionó con la criptografia, pero habla mas de la teoría que de la práctica.

El ataque del "cumpleaños", solo dice que si generas datos al azar, tarde o temprano generaras 2 mensajes con hash identicos..

de hecho, por la ley de tercias aproximadamente se requieren:

2*(MAX_COMBINACONES_HASH/3)+1

en el peor de los casos.

Pero el ataque de los chinos se basa en que MD5 realmente es de una sola via hasta cierto punto, los ultimos 2 o 3 pasos si se pueden revertir.

Como queda el hash hasta el limite de donde se pueden revertir, permiten analizar de forma mas transparente estos cambios, y permiten calcular que bytes y en que posiciones se requieren colocar para hacer 2 mensajes con un hash igual.

Este ataque en mi caso duro 19 horas de procesar para crear 2 archivos .PDF con el mismo hash..

:P aunque Cobac tiene razon, no hay usuarios suficientes para lograr dar una discución seria sobre criptografia.

Saludos!!
En línea

T0rete
Hola.Me llamo Íñigo Montoya.Tú baneaste a mi padre.Prepárate a morir
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.809

Vivo aquí


Ver Perfil
Re: Vulnerar colisiones
« Respuesta #16 en: 22 Enero 2007, 08:47 »

Citar
Los articulos de kriptopolis no hablan sobre el ataque que se habla aqui
perdona, pero si hablan sobre el tema y sobre la teoria del ataque y si miras los enlaces veras de cada articulo enlazado tambien hablan del tema. :P

cito algunos de ellos:
Citar
Lo que un grupo de criptólogos chinos han descubierto es un sistema de búsqueda de colisiones "de cumpleaños" que permite obtener dos hash iguales para dos mensajes con un esfuerzo menor que el de fuerza bruta. Es decir, si un algoritmo hash perfecto de 160 bits permite obtener una "colisión de cumpleaños" con un esfuerzo computacional equivalente a 2^80 operaciones hash, ellos pueden encontrar dicha colisión en SHA-1 con un esfuerzo equivalente a probar 2^69 veces. También han conseguido obtener colisiones de cumpleaños en la versión antigua, SHA, con un esfuerzo de 2^39 operaciones, lo que significa nada y menos. Resulta curioso que en 1995, dos años de crear la función SHA, la NSA la retiró y la sustituyó por la SHA-1, casi idéntica a la anterior salvo por cambios muy sutiles. En su momento se negaron a explicar el porqué de dicho cambio, pero parece que algo se olían.

Citar
Y aquí hay un documento (pdf, 7 páginas, 83 KB) que explica cómo encontrar rápidamente colisiones en MD5 (8 horas en un ordenador a 1.6 Ghz para hallar una colisión completa, previéndose tan sólo 2 minutos en cuanto se conozcan todos los detalles del denominado ataque chino)...

En línea

sirdarckcat
sdc
CoAdmin
*****
Conectado Conectado

Mensajes: 4.640


HAND


Ver Perfil WWW
Re: Vulnerar colisiones
« Respuesta #17 en: 22 Enero 2007, 09:05 »

Pero aqui se habla del MD5 en el de kriptopolis habla de SHA-1..

lo de:

Y aquí hay un documento (pdf, 7 páginas, 83 KB) que explica cómo encontrar rápidamente colisiones en MD5 (8 horas en un ordenador a 1.6 Ghz para hallar una colisión completa, previéndose tan sólo 2 minutos en cuanto se conozcan todos los detalles del denominado ataque chino)...

no lo vi xD

Saludos
En línea

nhaalclkiemr

Desconectado Desconectado

Mensajes: 1.644


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Vulnerar colisiones
« Respuesta #18 en: 23 Enero 2007, 14:56 »

Ya, bueno al principio empecé hablando de si eran posiblees las colisiones, para que servían, si podias desencriptar contraseñas, etc... Oeri al final cuando descubrí que solo sirven para crear dos archivos con el mismo hash MD5 y descubrí la utilidad que la explota (md5coll.exe) pregunté como se utilizaba y como son los parametros...por eso decidí preguntar tambien en la sección de Software http://foro.elhacker.net/index.php/topic,156734.0.html , aunke nadie me contestó...

Supongo que esta sección es mas para hablar de la funcion matematica, no de como se utiliza un progrma...

Un saludo ;)
En línea

StasFodidoCrypter 1.0 - 100%
StasFodidoCrypter 2.0- 85%
Fire AV/FW-Killer - 97%

CUIDADO!!!!

Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC