Gen0TypE
10-01-2009, 02:29 PM
พอดีไปเจอข้อมูลเกี่ยวกับจุดอ่อนของ md5 มา ซึ่งโดยส่วนตัวผมเองแล้ว ไม่มั่นใจว่ามันร้ายแรงขนาดไหน
สิ่งที่เป็นผลกระทบจากจุดอ่อนนี้ ที่เห็นชัดเจนก็ประมาณนี้
1. ทำให้โปรแกรม 2 โปรแกรม มี md5 checksum เป็นค่าเดียวกันได้ แต่.... มันก็มีข้อจำกัดนิดนึง อยากรู้กด thank จิ ^ ^
2. ใช้ทำ fake ssl certificate ซึ่งผมก็พึ่งรู้นี่แหละว่า certificate ของ ssl มันมีการใช้ md5 ด้วย
แต่ link ที่ผมเอามานี้จะเป็น demo ของการทำโปรแกรม 2 โปรแกรมให้มี md5 checksum เป็นค่าเดียวกันครับ
**Hidden Content: Check the thread to see hidden data.**
สิ่งที่เป็นผลกระทบจากจุดอ่อนนี้ ที่เห็นชัดเจนก็ประมาณนี้
1. ทำให้โปรแกรม 2 โปรแกรม มี md5 checksum เป็นค่าเดียวกันได้ แต่.... มันก็มีข้อจำกัดนิดนึง อยากรู้กด thank จิ ^ ^
2. ใช้ทำ fake ssl certificate ซึ่งผมก็พึ่งรู้นี่แหละว่า certificate ของ ssl มันมีการใช้ md5 ด้วย
แต่ link ที่ผมเอามานี้จะเป็น demo ของการทำโปรแกรม 2 โปรแกรมให้มี md5 checksum เป็นค่าเดียวกันครับ
**Hidden Content: Check the thread to see hidden data.**