UPDATE--SHA-1, chaguo la kukokotoa la heshi la umri wa miaka 25 iliyoundwa na NSA na kuchukuliwa kuwa si salama kwa matumizi mengi kwa miaka 15 iliyopita, sasa “imevunjwa kabisa” na timu ambayo imeunda mgongano wa kiambishi awali uliochaguliwa kwa ajili yake.
SHA ilivunjika lini?
Kitendaji cha SHA-1 kilivunjwa kinadharia katika 2005; hata hivyo, shambulio la kwanza la mgongano lililofaulu katika ulimwengu wa kweli lilifanyika mwaka wa 2017. Miaka miwili iliyopita, wasomi kutoka Google na CWI walitoa faili mbili ambazo zilikuwa na heshi sawa ya SHA-1, katika shambulio la kwanza kabisa la mgongano wa SHA-1 duniani -- inayojulikana kama "SHAttered."
Je SHA-1 bado inatumika?
SHA-1 imevunjwa tangu 2004, lakini bado inatumika katika mifumo mingi ya usalama; tunawashauri sana watumiaji kuondoa usaidizi wa SHA-1 ili kuepuka mashambulizi ya kushusha kiwango.”
Je SHA-1 Inaweza Kupasuka?
Wakati watu wengine wanaoaminika wametumia SHA-1 kutia saini vyeti vya utambulisho, kuna hatari kwamba vitambulisho vya PGP vinaweza kuigwa. Ikiwa mamlaka ya cheti imetoa vyeti vya SHA-1 vilivyo na nambari za ufuatiliaji zinazotabirika, kuna uwezekano kuwa X. Vyeti 509 vinaweza kuvunjwa.
Je kuna mtu yeyote aliyepasua SHA 256?
Katika taarifa ya hivi majuzi kwa vyombo vya habari iliyotolewa na Treadwell Stanton DuPont, madai yanadaiwa kuwa maabara zao za utafiti zimefaulu zimefaulu kuvunja raundi zote 64 ya algoriti ya SHA256 ya hashing. Wanadai zaidi kwamba walifanikisha hatua hii mwaka mmoja uliopita (marehemu2018).