sha1 碰撞攻擊出現了第一位受害者:webkit 項目使用的開源版本控制系統 apache svn(或 svn)。在某人上傳 google 公布的兩個 sha-1 值相同但内容不同的 pdf 檔案後,版本控制系統出現嚴重問題。svn 使用 sha1 去跟蹤和合并重複的檔案。svn 維護者已經釋出了一個腳本工具拒絕 sha1 碰撞攻擊所生成的 pdf 檔案。
與此同時,版本控制系統 git 的作者 linus torvalds 在其 google+ 賬号上稱,天沒有塌下來,git 确實需要替換 sha1,這需要時間,并不需要現在就去做。
![](https://img.laitimes.com/img/9ZDMuAjOiMmIsIjOiQnIsIyZuBnLilDOwUGO4ADOzMjZ1QDOwUTNwETNmhzY4AzNihTO5YTN5EGNmRzN38CXt92Yu4GZjlGbh5SZslmZxl3Lc9CX6MHc0RHaiojIsJye.png)