Tecnología, Internet y juegos
15 meneos
45 clics

OpenSSH tiene previsto eliminar SHA-1 en una próxima versión [ENG]

¿Tienes 50.000$? Entonces puedes "crackear" SHA-1. No es una cantidad a la disposición de cualquiera, pero sí está disponible para entornos académicos. La implementación de SHA-1 se sabe que es vulnerable desde 2005 aunque requier una gran cantidad de cálculo no trivial para romperla. Ahora se han desarrollado unos ataques más potentes y los recursos de hardware más baratos incrementando la vulnerabilidad. SSH se utiliza para conectar con servidores y dispositivos de forma remota.

| etiquetas: openssh , sha1 , crack
13 2 0 K 42
13 2 0 K 42
  1. Yo siempre utilizo ed25519.
  2. #1 estas seguro de que te estas refiriendo a la misma funcionalidad?
  3. #2 correcto, lo he mezclado.

    Fingerprints exist for all four SSH key types {rsa|dsa|ecdsa|ed25519}. The raw key is hashed with either {md5|sha-1|sha-256} and printed in format {hex|base64} with or without colons.
    weberblog.net/ssh-key-fingerprints/
comentarios cerrados

menéame