נפרץ אלגוריתם מהותי לחתימה דיגיטלית
זמן קריאה:
פחות מדקה
שחר שמש, מומחה קוד-פתוח בעל שם מישראל והאקר בזכות עצמו, מדווח בבלוג שלו ש- MD5, אלגוריתם לחישוב Hash (טביעת אצבע דיגיטלית ייחודית הממצה את מאפייניו של כל מסמך ומבטאת אותם במספר ראשוני) - נפרץ. אם עד עכשיו היתה מקובלת ההנחה/טענה/הוכחה שאי-אפשר שיהיו שני מסמכים בעלי אותה טביעת אצבע, הפריצה מאפשרת לתוקף ייצר שתי הודעות שעונות על תנאי מתמטי מסויים, כך שלשתי ההודעות יהיה אותו Hash. החדשות הטובות הן שזו עדין פריצה חמורה פחות מהשתיים האחרות שאפשריות: (1) תוקף מסוגל לייצר שתי הודעות, פחות או יותר כרצונו, כך שלשתי ההודעות אותו Hash, או - (2) תוקף מסוגל לייצר הודעה חדשה כך שיש לה את אותו Hash כמו הודעה קיימת. החדשות הרעות הן שהפריצות הללו בדרך. הבעיה חריפה במיוחד בחתימה אלקטרונית שכן החתימה עצמה מתבצעת על אותה 'טביעת אצבע' של המסמך והיא זו שאמורה להבטיח שלא ניתן יהיה לשנות את המסמך בלא שהחתימה תזעק להתערבות בלתי מורשית בו. אם ניתן ליצור טביעות אצבע זהות למסמכים שונים, אי-אפשר יהיה לדעת אל נכון מהו המסמך שנחתם.
