驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
Blog版本
文章索引
核心硬件 常用配件 掌上设备 数码影音 网络设备 办公外设 游戏相关 OS/软件 业界科学 品牌整机
当前位置 > 新闻中心 > 业界科学
关键字: 搜索

互联网上14%的SSL认证都不安全 MD5成罪魁祸首

驱动之家[原创] 作者:上方文Q 编辑:上方文Q 2009-01-04 15:36:56 Loading [投递]

针对SSL认证加密技术被攻破的消息,英国网络服务机构Netcraft又发现,互联网上14%的使用MD5算法进行加密的SSL认证都存在安全漏洞,足以引起黑客的浓厚兴趣。

其实早在2004年就有了针对MD5的第一次破解,并成功使用同一个数字签名制造了两条不同的消息。2007年,破解技术更加高级,理论上已经能够让研究人员得到任何想要的两条消息。

Netcraft经过调查后发现,目前有13.5万个有效的第三方数字认证使用MD5算法,占互联网上所有认证的大约14%,这其中有12.8万个(95%)来自RapidSSL(Equifax),另外7000个来自Thawte和Verisign,不过Netcraft指出,后两家公司的大多数数字认证使用的都是SHA-1算法,而这种加密技术现在看起来还是安全的。

Verisign宣称已经停止为其RapidSSL认证使用MD5算法,并计划到本月底的时候在所有认证产品中放弃MD5,预计其他认证机构也会如此。由于SHA-1算法非常成熟,且已经被大多数SSL认证签名所采用,所以过渡转移会非常简单顺利,针对MD5的攻击自然也就没有目标了。(注:Verisgn在2006年收购了RapidSSL)

微软最近通知其客户,已经知晓针对MD5算法X.509数字认证的成功攻击,但这并不会带来很明显的危险性,因为研究人员并没有公开背景资料,使得其他人无法重复进行攻击。微软还强调说这并非是微软平台独有的漏洞,用户应当向相应的认证机构寻求帮助。

 


手机看新闻】【意见反馈】【  】【关闭本页】【新闻线索投递

相关文章 热点新闻
新闻视点
蓝宝出品:Radeon HD 4730首测
AMD上海处理器单路版本登场 升级AM3接口
· J.Wong公布M8新版界面截图
· 日本调查机构称iPhone成最畅销智能手机
· 19岁天才黑客发布首个iPhone 3GS破解.
· AMD不愿接受NVIDIA CUDA
全球最昂贵游戏卡带:17500美元
风声又起 Windows 7 RTM版7月13日完成
· 5月全球半导体产业销售三连阳
· 爱立信获得国内三大运营商宽带接入大单
· 苹果美国佛吉尼亚州零售店内发生枪击案
· IE市场份额首次跌破60%
阅读排行
一周 一月 评论