Nunca existiran los secretos

calendario20/08/2004 reloj00:00 calendarioCategorías: General ComentarComentar

Una vez más la matemática de un código ha sido descifrado. Aquello que pensábamos imposible de descifrar, lo ha sido. Aquellos datos que encriptamos, muy pronto serán desvelados. Nunca estaremos a salvo.
Se que me estoy poniendo muy catastrófico, pero ha ocurrido algo terrible: un matemático ha conseguido «hackear» MD5, uno de los sistemas de encriptación más utilizados PARA TODO. Incluso WordPress lo usa para guardar las contraseñas, en Linux se comprueban los hash mediante MD5… ¡Todo gira alrededor de este algoritmo!, y ahora ha sido descifrado….

Un matemático Francés (Antoine Joux) ha descubierto una vulnerabilidad en el algoritmo de firma digital MD5 diseñado originalmente por el matemático Ron Rivest como evolución del MD4. Esta vulnerabilidad fué confirmada por 4 matemáticos chinos que ya publicaron un ensayo. Este algoritmo es comunemente utilizado para calcular la huella digital única de un determinado conjunto de bytes. Lo usuamos a diario para corroborar el hash de un archivo cuando lo bajamos de internet, o para verificar una firma digital con PGP o SSL. Al parecer el «hash collision» o duplicación del hash puede realizarse en mas o menos 1 hora con una PC potente.

Las repercuciones de esto podrían ser interminables ya que dichos algoritmos son ampliamente usados en un montón de programas y los hashes que producen se suponen «únicos».

Comentarios