天天看點

SHA1 碰撞攻擊的第一位受害者:WebKit 版本控制系統

sha1 碰撞攻擊出現了第一位受害者:webkit 項目使用的開源版本控制系統 apache svn(或 svn)。在某人上傳 google 公布的兩個 sha-1 值相同但内容不同的 pdf 檔案後,版本控制系統出現嚴重問題。svn 使用 sha1 去跟蹤和合并重複的檔案。svn 維護者已經釋出了一個腳本工具拒絕 sha1 碰撞攻擊所生成的 pdf 檔案。

與此同時,版本控制系統 git 的作者 linus torvalds 在其 google+ 賬号上稱,天沒有塌下來,git 确實需要替換 sha1,這需要時間,并不需要現在就去做。

SHA1 碰撞攻擊的第一位受害者:WebKit 版本控制系統