[Linux-Biella] linux 4 one

Alessandro Crotti sandrinux.c a gmail.com
Mar 5 Maggio 2009 15:46:52 CEST


2009/5/5  <leonardo.buffa a bilug.linux.it>:
>
>> Spero però che non sia semplice taroccare una .iso "in modo tale da
>> fargli fare certe determinate cose non previste nell'originale" ,
>> senza che l'MD5 cambi.
>
> piu facile di quanto tu possa immaginare
> guardati un po' di esempi
>
> http://www.mscs.dal.ca/~selinger/md5collision/
>
> poi cerca md5 collision con google hai solo l'imbarazzo della scelta :)
>

Beh sì, in teoria i possibili input sono in numero infinito, gli hash
in uscita sono _solo_ 16^32,  quindi le possibili collisioni
dovrebbero essere infinite.
Ma da questo a ficcare un rootkit in una distro senza cambiare MD5
spero ne passi...
Ma magari la mia è una pia illusione :-\
Mi leggerò qualcosa.
Giusto per curiosità eh...io di solito non controllo neanche l'MD5 :-)

-- 
Alessandro [sandrinux] Crotti
Linux Counter #306863

Non discutere mai con un idiota!
Ti trascina al suo livello e ti batte per esperienza.


Maggiori informazioni sulla lista Linux