Tango (shout-em-online.ie) enviou este
link e acrescentou:
Diretamente do weblog de Bruce Shneier (autor da bíblia Applied Cryptography) vem a notícia de que a função de hash muito usada para assinaturas digitais (especialmente por usuários do PGP/GPG) foi quebrada por um grupo de pesquisadores chineses. O grupo foi capaz de gerar colisões de hash com um número de operações de 2^69, ao contrário das 2^80 necessárias por uma força-bruta convencional. Schneier adianta que o paper ainda não foi publicamente liberado, mas que isso desde já "coloca uma bala no SHA-1 como função hash para assinaturas digitais". Uma diminuição de 2^80 para 2^69 pode parecer uma besteira, mas é bom ter em mente que isso representa um fator de 2^11 = 2048. Ou seja, se a NSA levava 10 anos para forjar um documento seu, agora eles só precisarão de dois dias.
De uma forma ou de outra, estamos realmente ficando sem funções hashes. Novas pesquisas no campo devem ser iniciadas logo.
--
Meu cérebro funciona como um raio: um flash brilhante e já era.