Thread Unterschiedliche MD5 Ergebnisse (35 answers)
Opened by Rambo at 2006-05-11 18:46

Dubu
 2006-05-12 15:13
#65997 #65997
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
[quote=GwenDragon,11.05.2006, 17:10]MD5 kann nämlich auch gleiche Summen aufweisen bei unterschiedlichen Dateiinhalten.[/quote]
Das ist bei allen Hash-Algorithmen so, notwendigerweise (weil die Menge der möglichen Nachrichten größer ist, als die Menge der möglichen Hashwerte) und teilweise auch erwünscht (weil es die Umwandlung vom Hashwert zurück in eine eindeutige Ausgangsnachricht unmöglich macht).

Interessant ist nur, inwiefern man
a) mit vernünftiger Rechenzeit zwei Nachrichten finden kann, die den gleichen Hashwert haben, und
b) mit einer gegebenem Ausgangsnachricht und deren Hashwert eine zweite Nachricht erzeugen kann, die den gleichen Hashwert besitzt.

Was die Angreifbarkeit insbesondere im ersten Szenario angeht, gelten sowohl MD5 als auch SHA-1 als "geknackt". Das Problem besteht AFAIK darin, dass alle bekannten kryptografischen Hash-Algorithmen auf den gleichen mathematischen Prinzipien beruhen. Bei SHA-256 und Kollegen ist man sich deshalb noch nicht sicher, ob er nicht die gleiche Schwachstelle enthält.

Vgl. dazu
Heise Security: Hash mich - Konsequenzen der erfolgreichen Angriffe auf SHA-1
Heise: Angriffe auf Hash-Algorithmus SHA-1 weiter vereinfacht
Heise: Hash-Algorithmus gesucht: Wer ist der sicherste im ganzen Land?

View full thread Unterschiedliche MD5 Ergebnisse