Не так все погано. Їм вдалося тільки згенерувати два набори з однаковим хешем, а не підібрати набір даних з таким самим хешем, як у вже відомого.
Чим це загрожує простим смертним? Мені здається нічим особливим..
Це означає, що лінухові паролі будуть хряцати, як цибулевий крекер. І ні ssh, ні scp не допоможе.
Хе-хе - прапор в руки. :-)Для того щоб взломати систему, спочатку треба добути хеш MD5 для пароля, а для цього треба взламати систему з правами root-а.
Цитата: Сергій Піддубчак від 2005-03-13 01:14:07Чим це загрожує простим смертним? Мені здається нічим особливим..Загрожує тим, що можна підробляти практично всі сертифікати, які трималися на MD5, зокрема сертифікати SSL. Ваш клієнт чи сервер, який довіряє таким сертифікатам, поведеться на них як миленький. Зокрема дуже класно буде користувачам IE&Outlook коли повалять вірусяки у вигляді компонентів ActiveX з сертифікатами від M$ (тобто вони будуть виконуватися автоматично, з повним доступом до машини клієнта).