天天看点

SHA1 碰撞攻击的第一位受害者:WebKit 版本控制系统

sha1 碰撞攻击出现了第一位受害者:webkit 项目使用的开源版本控制系统 apache svn(或 svn)。在某人上传 google 公布的两个 sha-1 值相同但内容不同的 pdf 文件后,版本控制系统出现严重问题。svn 使用 sha1 去跟踪和合并重复的文件。svn 维护者已经释出了一个脚本工具拒绝 sha1 碰撞攻击所生成的 pdf 文件。

与此同时,版本控制系统 git 的作者 linus torvalds 在其 google+ 账号上称,天没有塌下来,git 确实需要替换 sha1,这需要时间,并不需要现在就去做。

SHA1 碰撞攻击的第一位受害者:WebKit 版本控制系统