Pour gérer vos consentements :
Categories: Sécurité

Cryptographie : l’algorithme SHA-1 plus facile à casser ?

Xiaoyun Wang, un des chercheurs de l’équipe chinoise de Cryptologie qui avait réussi à casser les algorithmes SHA-0 et SHA-1 avec Andrew Yao et Frances Yao, a annoncé hier, par la voix d’Adi Shamir, de nouveaux résultats contre SHA-1. Étant donné que l’équipe chinoise n’avait pas pu obtenir de visas pour les Etats-Unis à temps, c’est Adi Shamir qui fut le relais local de cette annonce. Shamir a présenté quelques détails montrant que la complexité de l’attaque était descendue a 2^63 contre 2^69 pour les résultats précédents. Il pense que Wang et ses étudiants vont encore améliorer cette complexité d’ici à quelques mois.

« Il n’y a aucune raison de penser que 2^63 soit la limite la plus basse », ajoute-t-il. Une attaque plus rapide que 2^64 est un véritable pas en avant non négligeable. Bruce Schneier déclare avoir déjà réalisé de majeures computations avec des complexités de 2^64. Maintenant que la recherche de collision sur SHA-1 est dans le domaine du faisable, d’autres groupes de recherche vont essayer de l’implémenter. Selon la très officielle agence américaine NSA (National Security Agency), « les attaques s’améliorent, elles ne deviennent pas moins bonnes » ? Olivier Devaux pour Vulnerabilite.com

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

3 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

3 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

3 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

3 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago