SHA-1-salausalgoritmi murrettu
SHA-1-salausalgoritmi, jota on jo pitkään pidetty epävakaana, on murrettu onnistuneella kollisiohyökkäyksellä. Tutkimusryhmä CWI ja Google Security Research Group raportoivat murrosta.

CWI-instituutin ja Google Security Research Groupin tutkijat ovat onnistuneet murtamaan SHA-1-salausalgoritmin käyttämällä kollisiota. Algoritmi on ollut jo pitkään tunnettu epävakaudestaan, ja sen murtaminen avaa mahdollisuuksia haitallisille toimenpiteille.
SHA-1:tä käytetään laajalti digitaalisten allekirjoitusten, tietojen eheyden varmistamisen ja tiedostotunnisteiden luomisessa. Murros voi vaikuttaa kaikkiin sovelluksiin, jotka käyttävät SHA-1:tä. Enginsight suosittelee yrityksiä tarkistamaan verkkosivustonsa ja sovelluksensa SHA-1:n käytön varalta ja siirtymään turvallisempiin vaihtoehtoihin, kuten SHA-256 tai SHA-3.
Enginsightin työkalut voivat auttaa tunnistamaan sovellukset, jotka ovat alttiita SHA-1-murrokselle. SSL/TLS-analyysi voi paljastaa esimerkiksi haavoittuvia sertifikaatteja. Käyttäjät, jotka vierailevat verkkosivustolla, joka käyttää edelleen SHA-1:tä, voivat nähdä varoituksia selaimissaan, kuten Chromessa. Myös Firefox aikoo näyttää varoituksia tulevissa julkaisuissaan.
Murroksen seurauksena organisaatioiden on ryhdyttävä toimenpiteisiin tietoturvansa parantamiseksi. Tähän sisältyy vanhentuneiden salausmenetelmien päivittäminen ja järjestelmien jatkuva valvonta mahdollisten uhkien varalta.