|
Az új támadás már 2^52 lépésben talál ütközést. (Összehasonlításképpen, egy 2^56 lépésben törhető DES kulcs, ma már nem számít biztonságosnak.) A gyakorlatban is használható támadásokat - mint pl. az MD5 elleni támadás, amiről korábban írtam - elsősorban akkor lehet majd véghezvinni, ha majd értelmes, ütköző lenyomatú ősképeket is lehet találni. Ennek ellenére várható, hogy hamarosan meg kell majd szüntetni az SHA-1 használatát olyan területenek ahol az ütközés-ellenállóság számít, így pl. elektronikus aláírás esetén.
A munkahelyemen kibocsátottunk egy tájékoztatót arról, hogy milyen lépéseket kell elvégezni a meglévő, elektronikus aláírást használó rendszerekben, hogy a rendszer továbbra is biztonságos maradjon - immár SHA-256 alapon.