Подделка md5-аутентификации в дорожных камерах
http://www.thenewspaper.com/news/05/586.asp
В сообщениях новостных агентств появилась информация о мошенничестве с дорожными камерами, которые заверяют фотографии md5 суммами. Вина на случившееся удобно ложится на взлом непосредственно хэш-функции md5.
Пока криптографы относятся к этому с недоверием – скорее всего имел место обычный взлом или система безопасности камер была спроектирована очень плохо.
Пока удачных "second preimage attack" для md5-сумм неопубликовано, а если кто-то и сможет их осуществить, то скорее злоумышленники опробуют их на чем нибудь более серьезном, чем дорожные камеры.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 9796 документов: 488 редакций: 5664
А криптоэксперты в суде выступали? С комментариями и заключениями по поводу "китайских статей"? Интересно было бы послушать.
Разве адвокат что-то может понимать в использовании векторов возмущений и эвристических методов дифференциального криптоанализа?
Мое мнение, что без заключения эксперта о применимости этих методов к конкретным дорожным камерам, решение нельзя было выносить. А то так "под эту лавочку" все начнут отказываться от обязательств по цифровым контрактам, по цифровым деньгам, банковским платежам, сведениям из баз данных и т.д.
комментариев: 11558 документов: 1036 редакций: 4118
Управление дорог и транспорта Австралии, выступавшее стороной обвинения по делу, не смогло в течение восьми недель представить экспертное заключение относительно целостности MD5-хэшей своих камер наблюдения. :)
Последний абзац статьи:
Судебное решение скорее всего опротестуют. Уж слишком оно необдуманно, даже несмотря на лень и нерасторопность обвинителя.
комментариев: 9796 документов: 488 редакций: 5664
комментариев: 11558 документов: 1036 редакций: 4118