Results 1 to 2 of 2

Thread: md5 serious(really??) vulnerability

  1. #1
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    พอดีไปเจอข้อมูลเกี่ยวกับจุดอ่อนของ md5 มา ซึ่งโดยส่วนตัวผมเองแล้ว ไม่มั่นใจว่ามันร้ายแรงขนาดไหน
    สิ่งที่เป็นผลกระทบจากจุดอ่อนนี้ ที่เห็นชัดเจนก็ประมาณนี้
    1. ทำให้โปรแกรม 2 โปรแกรม มี md5 checksum เป็นค่าเดียวกันได้ แต่.... มันก็มีข้อจำกัดนิดนึง อยากรู้กด thank จิ ^ ^
    2. ใช้ทำ fake ssl certificate ซึ่งผมก็พึ่งรู้นี่แหละว่า certificate ของ ssl มันมีการใช้ md5 ด้วย

    แต่ link ที่ผมเอามานี้จะเป็น demo ของการทำโปรแกรม 2 โปรแกรมให้มี md5 checksum เป็นค่าเดียวกันครับ
    **Hidden Content: To see this hidden content your post count must be 40 or greater.**


  2. #2
    Senior Member retool2's Avatar
    Join Date
    Aug 2008
    Location
    Under Relocation
    Posts
    178


    ความน่ากลัวของ md5 ที่เหมือนกันของ 2 โปรแกรมก็คือ
    ถ้าเรามีโปรแกรมต้นฉบับ กับไฟล์ trojan แล้วเกิดค่า md5 เหมือนกัน !!!
    ยิ่งถ้าเรามี md5 ต้นฉบับของไฟล์หนึ่งแล้วเราสามารถทำให้
    md5 ของ trojan เหมือนกันและไฟล์ขนาดเท่ากันแล้วละก็

    ไม่มีอะไรเยี่ยมเท่านี้อีกแล้ว

Similar Threads

  1. What is Security Vulnerability?
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 19-11-2009, 06:33 PM
  2. HP-UX Using libc DoS Vulnerability
    By newsbot in forum Exploits
    Replies: 0
    Last Post: 05-11-2009, 04:12 AM
  3. Vulnerability Scanner
    By SheLLniX in forum Security Tools
    Replies: 0
    Last Post: 15-05-2008, 04:11 PM
  4. VLC Vulnerability - Get Patched
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 19-03-2008, 07:14 PM
  5. Livelink UTF-7 XSS Vulnerability
    By newsbot in forum Exploits
    Replies: 0
    Last Post: 03-02-2008, 04:05 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •