SHA-1 Hashfunktion durch Kollisionsangriff gebrochen
Die seit längerem als unsicher geltende SHA-1 Hashfunktion wurde durch einen erfolgreichen Kollisionsangriff gebrochen. Ein Forschungsteam von CWI und Google Security Research Group berichtet über die Schwachstelle.

Die SHA-1 Hashfunktion, die bereits seit längerem als unsicher eingestuft wird, wurde durch einen erfolgreichen Kollisionsangriff kompromittiert. Forscher des CWI und der Google Security Research Group haben dies in einer gemeinsamen Veröffentlichung bestätigt.
Diese Schwachstelle betrifft potenziell alle Anwendungen, die SHA-1 für digitale Signaturen, zur Sicherung der Datenintegrität oder zur Erstellung von Dateikennungen verwenden. Enginsight empfiehlt Unternehmen dringend, ihre Systeme zu überprüfen und auf sicherere Alternativen wie SHA-256 oder SHA-3 umzusteigen.
Mit den Analysetools von Enginsight können betroffene Anwendungen und Zertifikate identifiziert werden. Nutzer von Browsern wie Chrome erhalten bereits Warnmeldungen beim Aufruf von Websites, die SHA-1 verwenden. Auch Firefox plant, vergleichbare Warnungen zu implementieren.
Die Organisationen sind nun aufgefordert, ihre kryptografischen Verfahren zu aktualisieren, um Risiken durch bekannte Schwachstellen zu minimieren und die Integrität ihrer digitalen Kommunikation und Daten zu gewährleisten.