|
|
La production de collisions MD5 de plus en plus accessible
Par Ludovic Blin,
secuobs.com
Le 20/10/2005
Résumé : Un tutoriel en C# récemment publié décrit pas à pas la création d’une paire de fichiers ayant une même signature MD5. - Lire l'article
Un tutoriel en C# récemment publié décrit pas à pas la création d’une paire de fichiers ayant une même signature MD5. Cette technique est encore limitée mais démontre la vulnérabilité de MD5.
Les fonctions de hash sont utilisée pour garantir l’authenticité d’un fichier. Ainsi, en théorie, tout entrée dans une telle fonction produit une sortie unique d’un format fixe. Cette technique est utilisée en particulier pour les systèmes de distribution de logiciels comme rpm (redhat packages manager) ou encore le dispositif emerge de la distribution gentoo. Les logiciels de détection d’intrusion locale de type tripwire en font également un usage important. Une base de données de signature est alors constitué pour chaque outil important du système. En cas de modification d’un de ces fichiers par un code malveillant, cela est donc détecté par le dispositif.
Récemment des failles ont été révelées dans deux fonctions de hash très utilisée, SHA1 et surtout MD5. Il est ainsi possible de produire des collisions, c'est-à-dire des fichiers différents qui auront la même signature. Un tutoriel vient d’être publié sur le web, permettant de reproduire ces collisions. Le code, preuve de concept en C#, est également publié.
La technique présentée permet de générer deux fichiers différents ayant une signature identique. Elle présente un scénario qui décrit une distribution de packages par internet. L’attaque qui en résulte semble limitée, puisqu’elle nécessite de publier une bonne version au préalable puis en ensuite une version ‘backdoor’ d’une application. Les deux fichiers auront néanmoins la même signature MD5. En effet, ces fichiers doivent être générés en même temps.
Bien qu’aucun code n’ait encore été publié permettant de produire, à partir d’un fichier existant, un fichier différent ayant la même signature, au vu des progrès importants réalisés ces derniers temps, cette hypothèse n’est pas à exclure. L’algorithme MD5 est en effet encore très utilisé, par de nombreuses applications. L’éditeur américain Microsoft, a d’ailleurs annoncé à l’hebdomadaire américain eWeek qu’il avait transmit des instructions à ses développeurs pour que ceux-ci n’utilisent plus les fonctions DES, MD4, MD5, et SHA1 dans certains. Rappelons que ce dernier algorithme a également été cassé, mais uniquement théoriquement pour l’instant.
Les exploits permettant la génération de collisions pour MD5 semblent donc en voie de généralisation. L’utilisation de fonctions de hash sures comme par exemple SHA256 sont plus que jamais à recommander, notamment pour garantir la pérennité des applications les utilisant.
lien
- Article suivant : Des tags cachés dans la plupart des impressions laser couleur
- Article précédent : Tor rend anonymes les connexions internet
- Article suivant dans la catégorie Failles : Des tags cachés dans la plupart des impressions laser couleur
- Article précédent dans la catégorie Failles : [Infratech - vulnérabilité] Déni de Service sur hcidump
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|