> La pregunta es: a ciencia cierta alguien puede especificar si a partir de este > "descubrimiento", qu� implicancias puede tener en la seguridad de un sistema que > utiliza este algoritmos en algunas partes sensitivas? > > Hasta donde yo entiendo lo que se encontr� fue la manera de generar dos cadenas que > producen el mismo Hash MD5, nada m�s.
Est�s en lo cierto. El art�culo dec�a que es posible encontrar dos cadenas (objetos) que produjesen la misma suma md5 en cuestion de horas en una PC. Y es cierto, sin embargo es relativamente in�til y te explico porque. Suponete que ten�s ganas de introducirle un backdoor a linux (si, al kernel che!) y que para que no te pesquen quer�s que las sumas del kernel original y del parcheado con tu backdoor sean iguales. El problema surge ahora es que quer�s encontrar una cadena espec�fica (objeto espec�fico), es decir el kernel parcheado, que adem�s tenga la misma suma md5. Si lo pens�s desde otro punto de vista, antes ten�as una sola restricci�n al problema (que tengan las mismas sumas md5) mientras que ahora ten�s una m�s: que el objeto encontrado sea as� o as�. Y para colmo, tiene que tener una cierta suma md5 fija. Esto, no es tan sencillo como encontrar dos objetos aleatorios que tengan la misma suma md5. Personalmente no creo que esto tenga implicancias a breve plazo para la seguridad. De todas maneras, es como para ir pensando (para que los que saben vayan pensando) en nuevos esquemas. Saludos, _______________________________________________ Lugro mailing list [EMAIL PROTECTED] http://www.lugro.org.ar/mailman/listinfo/lugro
