<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ännu en stor attack på MD5</title>
	<atom:link href="http://www.strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<lastBuildDate>Wed, 10 Mar 2010 03:03:14 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Nixon</title>
		<link>http://www.strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/comment-page-1/#comment-35945</link>
		<dc:creator>Nixon</dc:creator>
		<pubDate>Mon, 01 Sep 2008 12:29:59 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=552#comment-35945</guid>
		<description>albert: Nu talar du om att generera en preimage, dvs att givet en hash hitta en sträng som har den hashen. Det är ett annat problem än att hitta två strängar som har samma hash.</description>
		<content:encoded><![CDATA[<p>albert: Nu talar du om att generera en preimage, dvs att givet en hash hitta en str&#228;ng som har den hashen. Det &#228;r ett annat problem &#228;n att hitta tv&#229; str&#228;ngar som har samma hash.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: delade &#124; Joachim Strömbergson: Ännu en stor attack på MD5</title>
		<link>http://www.strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/comment-page-1/#comment-35938</link>
		<dc:creator>delade &#124; Joachim Strömbergson: Ännu en stor attack på MD5</dc:creator>
		<pubDate>Sun, 31 Aug 2008 10:28:59 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=552#comment-35938</guid>
		<description>[...] Orginalpost: Joachim Strömbergson: Ännu en stor attack på MD5 [...]</description>
		<content:encoded><![CDATA[<p>[...] Orginalpost: Joachim Str&#246;mbergson: &#196;nnu en stor attack p&#229; <span class="caps">MD5 </span>[...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: albert</title>
		<link>http://www.strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/comment-page-1/#comment-35937</link>
		<dc:creator>albert</dc:creator>
		<pubDate>Sun, 31 Aug 2008 08:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=552#comment-35937</guid>
		<description>&lt;i&gt;I vilka sammanhang kan detta vara ett problem?&lt;/i&gt;

Mest känt är väl olika webbsidor där lösenorden ofta hashas med md5 och lagras i någon sql-databas. Ett vanligt sätt att knäcka säkerheten på dessa sidor är att läsa ut md5-hasharna via någon typ av sql-injection. Det borde räcka med att hitta ett lösenord som genererar rätt md5-hash. Det behöver inte vara det rätta lösenordet, bara hashen är rätt. Där kan den här typen av kollissioner spela en roll. Eller behöver man det korrekta lösenordet också för att hitta en kollission?</description>
		<content:encoded><![CDATA[<p><i>I vilka sammanhang kan detta vara ett problem?</i></p>
<p>Mest k&#228;nt &#228;r v&#228;l olika webbsidor d&#228;r l&#246;senorden ofta hashas med md5 och lagras i n&#229;gon sql-databas. Ett vanligt s&#228;tt att kn&#228;cka s&#228;kerheten p&#229; dessa sidor &#228;r att l&#228;sa ut md5-hasharna via n&#229;gon typ av sql-injection. Det borde r&#228;cka med att hitta ett l&#246;senord som genererar r&#228;tt md5-hash. Det beh&#246;ver inte vara det r&#228;tta l&#246;senordet, bara hashen &#228;r r&#228;tt. D&#228;r kan den h&#228;r typen av kollissioner spela en roll. Eller beh&#246;ver man det korrekta l&#246;senordet ocks&#229; f&#246;r att hitta en kollission?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
