<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
	>
<channel>
	<title>Comentarios en: Colisiones SHA-1 en 15 minutos, ¿posible?&#8230;</title>
	<atom:link href="http://www.iniqua.com/2009/06/17/colisiones-sha-1-en-15-minutos-%c2%bfposible/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iniqua.com/2009/06/17/colisiones-sha-1-en-15-minutos-%c2%bfposible/</link>
	<description></description>
	<lastBuildDate>Mon, 06 Feb 2012 19:29:46 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Ramiro</title>
		<link>http://www.iniqua.com/2009/06/17/colisiones-sha-1-en-15-minutos-%c2%bfposible/comment-page-1/#comment-1161</link>
		<dc:creator>Ramiro</dc:creator>
		<pubDate>Wed, 09 Sep 2009 22:20:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.iniqua.com/?p=383#comment-1161</guid>
		<description>Hola Dani,

Creo que los riesgos actuales, aún habiendo reducido la complejidad a un orden 52, no son suficientemente elevados en la gran mayoría de escenarios como para asumir que SHA1 es inseguro.

El verdadero peligro no está en encontrar colisiones. Si no en encontrar algoritmos que, dado un input que me interese, sean capaces de realizar variaciones a nivel de bits, de forma que no varíen la semántica que me interesa y además provoquen una colisión.

Un ejemplo sería falsificar un PDF con una orden de pago, de modo que únicamente se modifique el importe y además provoque una colisión de hash con respecto al documento auténtico.

Cualquier aproximación en la técnica hacia este escenario sí que sería terrible.

Mientras las colisiones hash se produzcan a partir de inputs que carecen de semántica estamos a salvo puesto que aunque matemáticamente la firma sea válida y podamos verificarla, no tendríamos forma de entender qué es lo que se ha firmado y por tanto el acto no tendría ningún sentido.</description>
		<content:encoded><![CDATA[<p>Hola Dani,</p>
<p>Creo que los riesgos actuales, aún habiendo reducido la complejidad a un orden 52, no son suficientemente elevados en la gran mayoría de escenarios como para asumir que SHA1 es inseguro.</p>
<p>El verdadero peligro no está en encontrar colisiones. Si no en encontrar algoritmos que, dado un input que me interese, sean capaces de realizar variaciones a nivel de bits, de forma que no varíen la semántica que me interesa y además provoquen una colisión.</p>
<p>Un ejemplo sería falsificar un PDF con una orden de pago, de modo que únicamente se modifique el importe y además provoque una colisión de hash con respecto al documento auténtico.</p>
<p>Cualquier aproximación en la técnica hacia este escenario sí que sería terrible.</p>
<p>Mientras las colisiones hash se produzcan a partir de inputs que carecen de semántica estamos a salvo puesto que aunque matemáticamente la firma sea válida y podamos verificarla, no tendríamos forma de entender qué es lo que se ha firmado y por tanto el acto no tendría ningún sentido.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ffranz</title>
		<link>http://www.iniqua.com/2009/06/17/colisiones-sha-1-en-15-minutos-%c2%bfposible/comment-page-1/#comment-1055</link>
		<dc:creator>ffranz</dc:creator>
		<pubDate>Wed, 17 Jun 2009 13:06:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.iniqua.com/?p=383#comment-1055</guid>
		<description>Curiosamente el ministerio del interior para La Infraestructura de Certificación del DNI utiliza:

Raíz: 30 Años.

    * Certificado Autofirmado con SHA1 y SHA256.
....

Ciudadano: 30 Meses.

    * Certificados firmados con SHA1.
....

http://www.dnielectronico.es/seccion_integradores/PKIx_Algoritmia_y_Claves.html</description>
		<content:encoded><![CDATA[<p>Curiosamente el ministerio del interior para La Infraestructura de Certificación del DNI utiliza:</p>
<p>Raíz: 30 Años.</p>
<p>    * Certificado Autofirmado con SHA1 y SHA256.<br />
&#8230;.</p>
<p>Ciudadano: 30 Meses.</p>
<p>    * Certificados firmados con SHA1.<br />
&#8230;.</p>
<p><a href="http://www.dnielectronico.es/seccion_integradores/PKIx_Algoritmia_y_Claves.html" rel="nofollow">http://www.dnielectronico.es/seccion_integradores/PKIx_Algoritmia_y_Claves.html</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

