2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

Google、暗号学的ハッシュ関数のSHA-1への衝突攻撃に成功 「なりすまし」が可能であることを実証

1 : キチンシンク(宮城県)@\(^o^)/ [US]:2017/02/26(日) 12:20:17.04 ID:4o5UqqM70●.net ?PLT(13121) ポイント特典

Googleら、暗号学的ハッシュ関数SHA-1の衝突攻撃に成功
〜異なるファイルに同一ハッシュを持たせてなりすまし

Googleは23日(米国時間)、暗号学的ハッシュ関数の1種であるSHA-1への衝突攻撃に成功したと発表した。
内容が異なったファイルに対し、同一のハッシュを持たせる(衝突)ことで「ファイルのなりすまし」などのおそれがある。
ただし、この攻撃には膨大な計算量が要求されるため、差し迫った危険性は無いとされる。

暗号学的ハッシュ関数はファイルの同一性保証など、電子証明書や通信プロトコル、パスワードの運用などに
広く用いられている。

SHA-1には欠陥があり、かねてより衝突攻撃の可能性が理論的に可能であると指摘されており、今回、Googleが
同一のハッシュを持つが内容の異なるPDFファイルを公開したことで実証された。そのため、SHA-1などの設計、
標準化に関わるアメリカ国立標準技術研究所 (NIST)は既により強度の高いSHA-2の利用を勧告していた。

同社らが開発した「SHAttered」という独自の手法により、誕生日のパラドックスを用いたブルートフォース攻撃
(総当たり攻撃)よりも10万倍高速に衝突を発生させることができる。しかし、計算量は依然として大きく、攻撃の
第1段階に1つのCPUで6,500年、第2段階に1つのGPUで110年に相当する計算量が必要であるため、直ちに
悪用される可能性は低いとしている。

Googleでは、GmailとG Suiteに対し、既にこの攻撃への対策を施している。

http://pc.watch.impress.co.jp/img/pcw/docs/1046/187/pdf.jpg

http://pc.watch.impress.co.jp/docs/news/1046187.html

2 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:20:40.10 ID:cq2MTLZf0.net
2ゲット

3 : 中年'sリフト(禿)@\(^o^)/ [US]:2017/02/26(日) 12:21:08.62 ID:lefKXvT20.net
>>1
日本語で喋れよ

4 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:21:09.86 ID:cq2MTLZf0.net
忍者みたいなやつだな

5 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:21:36.96 ID:n4wN3G9m0.net
実は俺が本物の>>2
>>2は偽物

6 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:21:57.44 ID:cq2MTLZf0.net
どうでもいいからケツはふいて帰ってこいよ

7 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:22:17.30 ID:n4wN3G9m0.net
>>4
よう偽物
直ちに消えろゴミ

8 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:22:46.14 ID:cq2MTLZf0.net
>>7
本物のクズに言われたくないわ

9 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:23:04.85 ID:n4wN3G9m0.net
>>6
おまえキモいな
よくキモいって言われるだろ?

キモ、キモいわおまえ

10 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:24:26.45 ID:cq2MTLZf0.net
>>9
大事なことなので3回ry

11 : フォーク攻撃(神奈川県)@\(^o^)/ [JP]:2017/02/26(日) 12:24:43.95 ID:gY1Hmo860.net
♪あらこんなところに牛肉が

12 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:25:16.41 ID:n4wN3G9m0.net
>>10
偽物のアドバンテージはそんな上げ足取りだけ?

キモいな偽物

13 : ストマッククロー(catv?)@\(^o^)/ [ニダ]:2017/02/26(日) 12:25:29.76 ID:WMBnK0Wq0.net
一方その頃、Subversionでは・・・。

14 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:25:31.70 ID:cq2MTLZf0.net
うどんに入れようぜ?

15 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:26:05.53 ID:cq2MTLZf0.net
>>12
なんの偽物なのかよくわからない
アスペなのかw

16 : ハーフネルソンスープレックス(dion軍)@\(^o^)/ [ヌコ]:2017/02/26(日) 12:26:49.24 ID:vU1oFxhc0.net
(「´・д・)「 シャー

17 : 閃光妖術(アラビア)@\(^o^)/ [FR]:2017/02/26(日) 12:26:49.73 ID:SffrvFOT0.net
>>11
それ犬肉だよ

18 : ヒップアタック(兵庫県)@\(^o^)/ [US]:2017/02/26(日) 12:26:57.77 ID:p/VBZ+Td0.net
難しいスレは伸びないか意味不明なレスだけが続く法則

19 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:27:00.18 ID:cq2MTLZf0.net
本物のバカっているんだな

20 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:27:01.20 ID:n4wN3G9m0.net
>>14
思い切り滑っている上に
レスずれている

これが偽物の限界

キモいな

21 : リキラリアット(東京都)@\(^o^)/ [ニダ]:2017/02/26(日) 12:27:28.72 ID:PESEVOKU0.net
探した結果ハッシュ衝突がありませんでしたというパターンもあり得るだろ?
大したことじゃないわ

22 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:27:49.39 ID:n4wN3G9m0.net
>>15
などと偽物が必至なレス

キモいな

23 : リバースネックブリーカー(山形県)@\(^o^)/ [US]:2017/02/26(日) 12:27:53.09 ID:btif75b10.net
な!俺が中二の夏休み直前の休み時間に指摘した通りになったろ?

24 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:28:00.31 ID:cq2MTLZf0.net
>>20
悪口ってのは本人が言われ続けたことで一番嫌な言葉を使う傾向が高いんだよ
あんたはきもいって散々言われ続けたんだよね?

25 : 足4の字固め(家)@\(^o^)/ [US]:2017/02/26(日) 12:28:15.31 ID:hD+tJQEz0.net
SHA-2に移行済みだから問題なし。
暗号スイートの設定見直しとけ。

26 : ときめきメモリアル(東京都)@\(^o^)/ [CA]:2017/02/26(日) 12:28:23.95 ID:HqisLseP0.net
第1段階で、CPU1個で6500年
第2段階で、GPU1個で110年
かかるのになんでgoogleは成功できたん?

27 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:29:20.66 ID:n4wN3G9m0.net
>>24
などとキモいレスをするのがやっとの偽物

本当にキモいなこの偽物

28 : ダイビングフットスタンプ(チベット自治区)@\(^o^)/ [CN]:2017/02/26(日) 12:29:55.84 ID:NL1YiTos0.net
Shareもようやくお役御免?

29 : ブラディサンデー(catv?)@\(^o^)/ [US]:2017/02/26(日) 12:29:56.43 ID:CWP1LxKZ0.net
スパコンだと何年よ?

30 : ときめきメモリアル(石川県)@\(^o^)/ [UA]:2017/02/26(日) 12:31:26.22 ID:ZY3WKH2i0.net
ああ、ガス器具ね

31 : ミッドナイトエクスプレス(埼玉県)@\(^o^)/ [SE]:2017/02/26(日) 12:33:08.86 ID:C7RDMHu40.net
>>11
たまねぎたまねぎあったわね

32 : トペ スイシーダ(神奈川県)@\(^o^)/ [US]:2017/02/26(日) 12:33:37.53 ID:OXUiavnk0.net
>>26
Googleクラウドインフラ
SETIみたいなやつじゃないの

33 : ビッグブーツ(東京都)@\(^o^)/ [CN]:2017/02/26(日) 12:35:43.02 ID:cq2MTLZf0.net
>>27
こう言われたかったんだろ?
お前キモいわw

34 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:35:47.04 ID:n4wN3G9m0.net
やっとキモい偽物の>>2が消えた

今から俺が本物の>>2

35 : ニールキック(東日本)@\(^o^)/ [ニダ]:2017/02/26(日) 12:36:46.01 ID:h/5aYeYO0.net
今時SHA1なんて使ってないだろ

36 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:37:04.04 ID:n4wN3G9m0.net
>>33
まだこのキモい偽物が居たことに
驚きを感じる

キモいのはおまえで
おまえはただの偽物だから
早々に消えろ役立たず

37 : 河津掛け(庭)@\(^o^)/ [DE]:2017/02/26(日) 12:38:00.91 ID:vl1RJAiJ0.net
ガンダムで例えてくれ

38 : サッカーボールキック(空)@\(^o^)/ [FI]:2017/02/26(日) 12:42:32.80 ID:pqqWGBL80.net
>>26
書いてある通りじゃね
スパコン級のものを使ったんだろ

39 : ニールキック(東京都)@\(^o^)/ [HU]:2017/02/26(日) 12:42:46.62 ID:n4wN3G9m0.net
>>37
真っ赤な奴がシャーとは限らない

40 : ブラディサンデー(catv?)@\(^o^)/ [US]:2017/02/26(日) 12:43:16.14 ID:CWP1LxKZ0.net
>>37
シァアのジオングでの攻撃にボールで防ぐのがsha1、ガンダムで防ぐのがsha2

41 : フェイスクラッシャー(庭)@\(^o^)/ [ニダ]:2017/02/26(日) 12:43:46.03 ID:w7AakRLC0.net
最近ログインリセットしてたのにこの記事では大丈夫って話なのか

42 : アキレス腱固め(茸)@\(^o^)/ [DK]:2017/02/26(日) 12:47:51.02 ID:djewE6gq0.net
ここまでギフハブの話題なし
よかったよかった

43 : ときめきメモリアル(東京都)@\(^o^)/ [CA]:2017/02/26(日) 12:48:27.48 ID:HqisLseP0.net
>>38
スパコンなら、中国もあるし、悪用される可能性は低いとは言えないんじゃないかなーと思った

44 : ボ ラギノール(中部地方)@\(^o^)/ [US]:2017/02/26(日) 12:53:42.16 ID:b151XliX0.net
実質無理

45 : ジャンピングDDT(チベット自治区)@\(^o^)/ [JP]:2017/02/26(日) 12:57:25.20 ID:MnafXPSn0.net
なりすましって、他人の端末で過払い金やクレジットカードや消費者金融なんかの検索やサイトを見たりしまくって、
そういうのに興味があると思わせてその端末を過払い金やクレジットカードなんかのバナー広告だらけにできるわけか

端末の持ち主→過払い金とか興味無いのにバナー広告出まくりだな…

46 : フェイスロック(茸)@\(^o^)/ [JP]:2017/02/26(日) 13:00:15.86 ID:Z9WlQEY00.net
ハッシュドポテト
ハッシュドビーフ
ハッシュドヌルポ

47 : かかと落とし(秋田県)@\(^o^)/ [US]:2017/02/26(日) 13:01:40.72 ID:/I+ras730.net
シャアは3倍速だろーが

48 : クロスヒールホールド(茨城県)@\(^o^)/ [GB]:2017/02/26(日) 13:02:04.96 ID:bc7+DB4F0.net
ファイル毎に違うハッシュ値を持つには、ハッシュ値もまたファイルと同じ容量が必要だけど、そうはなっていないんだから当たり前の話だと思うんだけど

49 : エクスプロイダー(空)@\(^o^)/ [US]:2017/02/26(日) 13:03:00.36 ID:FsPVjLgv0.net
ハッシュが同じで悪意あるコードを埋め込んだファイルが容易に作れさえしなければ
実害なさそう?

50 : 腕ひしぎ十字固め(やわらか銀行)@\(^o^)/ [GB]:2017/02/26(日) 13:03:58.83 ID:3sw+t9uN0.net
ネット以外で世界と繋がる方法ないんすか
アメリカ依存は危険すぐる

51 : 断崖式ニードロップ(茸)@\(^o^)/ [US]:2017/02/26(日) 13:04:16.41 ID:fEy0v62H0.net
誕生日のパラドックスとかかっこいいな

52 : フェイスロック(茸)@\(^o^)/ [JP]:2017/02/26(日) 13:05:55.20 ID:Z9WlQEY00.net
>>50
アマチュア無線

53 : フェイスロック(北海道)@\(^o^)/ [US]:2017/02/26(日) 13:10:43.25 ID:iS461X8C0.net
ビットコイン終了

54 : ニールキック(やわらか銀行)@\(^o^)/ [US]:2017/02/26(日) 13:15:43.40 ID:CjvW5OCy0.net
よくわからんけどポテトのはなしか

55 : バーニングハンマー(茸)@\(^o^)/ [ニダ]:2017/02/26(日) 13:19:43.54 ID:7t/PFpOH0.net
香山リカ「ツイッター乗っ取られたのはこう言うこと!!!ネトウヨ黙れ!!!」

56 : キン肉バスター(チベット自治区)@\(^o^)/ [ニダ]:2017/02/26(日) 13:24:11.54 ID:DSLcKeQd0.net
暗号学的って言いたいだけやん

57 : レインメーカー(庭)@\(^o^)/ [US]:2017/02/26(日) 13:26:10.08 ID:OtaNwqrW0.net
SHA-1とかMD5とかもうCSRF対策で使ってる企業はあんまりないだろうな
SHA-2とくにSHA-256が主体だろ

58 : バズソーキック(新疆ウイグル自治区)@\(^o^)/ [US]:2017/02/26(日) 13:26:13.89 ID:UTndfBwV0.net
SHA-1でアクセスできるブラウザってまだあんのか?

59 : ニールキック(京都府)@\(^o^)/ [US]:2017/02/26(日) 13:27:25.06 ID:H2oOPK/V0.net
グーグルに入ったらグーグル以上のものは作れないから

60 : タイガースープレックス(茸)@\(^o^)/ [US]:2017/02/26(日) 13:32:26.84 ID:4/tZ8sJE0.net
天にまします 我らの父よ 願わくばみなを
あがめさせたまえ みくにをきたらせたまえ
みこころの天になるごとく地にもなさせたまえ
我らの日用の糧を今日もあたえたまえ 我らを
試みにあわせず悪より救い出したまえ 我らに
罪を犯すものを我らが許すごとく我らの罪を
も許し給え 国と力と栄えとは限りなく汝のもの
なればなり アーメン
エクセルシオールカフェ赤羽東口店(
閉店後、同列系統サンメリー)に
天罰あらぬ事を
(全バージョン転載可)
創価学会の行っている非人道行為が
なくなりますように悔い改めよ創価学会
海外の政府の方 日本の闇を暴くのだ
日本では俗称 集団ストーカーなるものが
行われている
ドトールコーヒーは創価学会だ
倫理もなし タックスヘイブン 創価学会
不幸が起こって創価を信じると収まる 野蛮人のやるような行為 だれか英訳して海外掲示板に貼ってくれ
創価学会脱会方法 http://park5.wakwak.com/~soka/dakkai.htm
人間やめますか 創価学会やめますか
TBS 川田アナ自殺 ネットで調べてみな
創価学会 お前らは地獄に落ちろ
ドトールコーヒーが何も法的措置を
取らないのは事実だからです
赤羽は大松あきらのポスターで一杯

61 : スパイダージャーマン(北海道)@\(^o^)/ [IN]:2017/02/26(日) 13:33:31.67 ID:8Ql+YhIA0.net
まぁ最近のプログラムでSHA-1使ってるのなんてほとんどないだろし、
やるにしても俺ら一般人に向けてやるにはまたまだコストが高すぎる

62 : 中年'sリフト(福岡県)@\(^o^)/ [ニダ]:2017/02/26(日) 13:41:28.16 ID:kgqf4ODY0.net
お前らSHA-1って口頭ではなんて読んでるの
脳内ではシャアって読んでるけどなんとなく日和ってエスエイチエーワンって言っちゃう

63 : レインメーカー(庭)@\(^o^)/ [US]:2017/02/26(日) 13:58:00.37 ID:DpKVVJdA0.net
情報セキュリティスペシャリスト様が来たけどなんか質問ある?る

64 : ムーンサルトプレス(東京都)@\(^o^)/[RU]:2017/02/26(日) 14:03:25.81 ID:oZ4SsvOf0.net
>>62
シャアワン
https://www.youtube.com/watch?v=5q8q4PhN0cw

65 : 中年'sリフト(福岡県)@\(^o^)/ [ニダ]:2017/02/26(日) 14:07:13.08 ID:kgqf4ODY0.net
安心してシャアって言うわ

66 : カーフブランディング(新疆ウイグル自治区)@\(^o^)/ [CN]:2017/02/26(日) 14:25:11.71 ID:nPTGgAze0.net
確かブラウザのセキュリティが
昨年から今年にかけて強化されて
SHA-1からSHA-2への移行はGoogle主導で
Microsoftとかは追随する恰好だった様な

Googleのこの影響で
業務サーバーのセキュリティアップデートを
しなきゃならなくなって結構大変だったわ

67 : アイアンクロー(長屋)@\(^o^)/ [US]:2017/02/26(日) 14:36:30.80 ID:DFYI3mIt0.net
TOTOビッグの同一クジが3,4枚同時に発売されたのって
同じくらいの確率?

68 : スターダストプレス(庭)@\(^o^)/ [US]:2017/02/26(日) 14:44:41.26 ID:i4s9kfau0.net
>>63
お昼ご飯は何を食べましたか?

69 : 中年'sリフト(岐阜県)@\(^o^)/ [DE]:2017/02/26(日) 14:45:42.50 ID:uZAe/keh0.net
>>63
初体験はいつ?

70 : スターダストプレス(庭)@\(^o^)/ [US]:2017/02/26(日) 14:47:40.36 ID:i4s9kfau0.net
結局今の暗号が依拠するところの「計算量的安全性が担保されてる」ことの補強実験としか思えないんだけど
何かマジでヤバいことあるの?

71 : アイアンクロー(大分県)@\(^o^)/ [CN]:2017/02/26(日) 15:30:03.92 ID:4o7j+Y760.net
あ、うん。そうだと思った(さっぱりわからん)

72 : マシンガンチョップ(やわらか銀行)@\(^o^)/ [CN]:2017/02/26(日) 15:53:38.18 ID:MROBc8oX0.net
素数に対してのメビウス理論との掛け合わせ

73 : カーフブランディング(新疆ウイグル自治区)@\(^o^)/ [CN]:2017/02/26(日) 17:28:38.86 ID:nPTGgAze0.net
まぁ要するにブラウザとサーバーの両方を
アップデートしろという
Google様の強い要請ってヤツですな

74 : ニールキック(新疆ウイグル自治区)@\(^o^)/ [US]:2017/02/26(日) 17:30:48.23 ID:D3aeWAGm0.net
弊社社内鯖でいまだにRC4を使ってるのがあって
firefox50じゃ接続できないのでIE11を使ってる

75 : ラダームーンサルト(チベット自治区)@\(^o^)/ [US]:2017/02/26(日) 17:35:58.05 ID:qWtQY5UT0.net
>衝突攻撃

この単語って割と一般的?
記事からやってる事はなんとなく分かるんだが、衝突攻撃と言われてもピンと来ないものがあるなぁ

76 : キチンシンク(秋)@\(^o^)/ [FR]:2017/02/26(日) 17:37:32.31 ID:F7o/JyyM0.net
謎の文字列まだ?

でいろんなものが手に入ってた時代も終わるのか

77 : ラダームーンサルト(チベット自治区)@\(^o^)/ [US]:2017/02/26(日) 17:39:14.43 ID:qWtQY5UT0.net
今は謎の文字列というよりも魔法の単語「raw」で大体出て来るから、なんだか悪化してるような気が

78 : リキラリアット(東京都)@\(^o^)/ [ニダ]:2017/02/26(日) 18:02:04.17 ID:PESEVOKU0.net
>>75
アクセルとブレーキ踏み間違えましたみたいな

79 : バックドロップ(千葉県)@\(^o^)/ [JP]:2017/02/26(日) 18:05:38.51 ID:XBum0Ir90.net
インターネットおわた

80 : パイルドライバー(東京都)@\(^o^)/ [ニダ]:2017/02/26(日) 18:08:35.84 ID:6fVzG41b0.net
俺もID被ったときキモレスいっぱいしちゃったわ

81 : リバースネックブリーカー(家)@\(^o^)/ [US]:2017/02/26(日) 18:11:42.51 ID:Zl3xOnQ/0.net
仙台に行くとSHARって落書きがあちこちにあったけど何なの?

82 : ミドルキック(チベット自治区)@\(^o^)/ [ニダ]:2017/02/26(日) 18:12:43.68 ID:khPMK3lh0.net
一方ロシアは電話で確認した

83 : エルボーバット(庭)@\(^o^)/ [CN]:2017/02/26(日) 18:14:58.44 ID:cmgrLVOm0.net
あの時のユニバーサルメルカトル図法がこんな形で活かされるとはな……

84 : エメラルドフロウジョン(茸)@\(^o^)/ [US]:2017/02/27(月) 10:11:36.81 ID:+XY7PSmm0.net
>>75
暗号とかの分野の専門用語かな?
Collision attack の直訳

85 : ビッグブーツ(やわらか銀行)@\(^o^)/ [UA]:2017/02/27(月) 10:22:00.47 ID:6zB2UcFa0.net
「ハッシュの衝突」は普通に使うけどな
漢字の悪いところは、言葉の定義を調べずに感覚で知った気になれるところ

86 : フロントネックロック(空)@\(^o^)/ [IR]:2017/02/27(月) 10:26:19.85 ID:va3S35q60.net
>>70
ブルートゥフォースだと数千年かかってた計算量が、今回の手法によって数時間で解かれた。
rsa1024ビットと同じで、これから最適化とハードウェアの向上が進めば普通のpcでも解かれるようになる。
sha1は前から脆弱と言われてるからsha256使ってるけどね

87 : ボマイェ(やわらか銀行)@\(^o^)/ [JP]:2017/02/27(月) 10:34:09.01 ID:VhdAzw6S0.net
誕生日のパラドックスって自分以外に同じ誕生日の人がいる確率が高いって奴だよな
あれ攻撃に使えるのかよ

88 : ファイヤーボールスプラッシュ(公衆電話)@\(^o^)/ [US]:2017/02/27(月) 11:00:15.78 ID:jJ8OG2lS0.net
(-∀-)zzz

89 : バズソーキック(dion軍)@\(^o^)/ [US]:2017/02/27(月) 13:24:37.25 ID:ZaScGcZw0.net
ユニバーサルメルカトル速報かと思った

90 : ストマッククロー(チベット自治区)@\(^o^)/ [US]:2017/02/27(月) 14:03:18.15 ID:aQGHmWTS0.net
ハッシュタグのSHITへの攻撃

91 : バックドロップホールド(SB-iPhone)@\(^o^)/ [RU]:2017/02/27(月) 14:12:16.98 ID:evfmXxQf0.net
まあ、暗号化前と後でデータサイズ同じとかアホなんだよな。
せめて同じ元データから暗号化されたデータサイズがバラバラとかにしないとな。

総レス数 91
23 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★