-
-
[转帖]研究人员发现谷歌等广泛使用的哈希加密算法存拒绝服务漏洞
-
发表于: 2013-2-1 13:48 2492
-
研究人员发现Google、微软、雅虎等广泛使用的哈希加密算法存在拒绝服务漏洞。
攻击针对哈希算法允许多个哈希碰撞发生的弱点,导致任何使用这些哈希的应用程序迅速超负荷(即出现拒绝服务状况)。
存在漏洞的哈希算法包括了流行的 MurmurHash算法,Python使用的一种哈希,Google的CityHash和微软的.Net Marvin32哈希。
SipHash哈希未受影响,已被Mozilla、OpenDNS、Perl 5、Rust和 Rails采用。
研究人员去年中就向甲骨文报告了Java的哈希漏洞,但甲骨文至今没有修复
攻击针对哈希算法允许多个哈希碰撞发生的弱点,导致任何使用这些哈希的应用程序迅速超负荷(即出现拒绝服务状况)。
存在漏洞的哈希算法包括了流行的 MurmurHash算法,Python使用的一种哈希,Google的CityHash和微软的.Net Marvin32哈希。
SipHash哈希未受影响,已被Mozilla、OpenDNS、Perl 5、Rust和 Rails采用。
研究人员去年中就向甲骨文报告了Java的哈希漏洞,但甲骨文至今没有修复
赞赏
看原图
赞赏
雪币:
留言: