ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

互联网上14%的SSL认证都不安全 MD5成罪魁祸首

时间:2009-01-05 02:37:22来源:cnbeta编辑:星辉

针对SSL认证加密技术被攻破的消息,英国网络服务机构Netcraft又发现,互联网上14%的使用MD5算法进行加密的SSL认证都存在安全漏洞,足以引起黑客的浓厚兴趣。其实早在2004年就有了针对MD5的第一次破解,并成功使用同一个数字签名制造了两条不同的消息。2007年,破解技术更加高级,理论上已经能够让研究人员得到任何想要的两条消息。

Netcraft经过调查后发现,目前有13.5万个有效的第三方数字认证使用MD5算法,占互联网上所有认证的大约14%,这其中有12.8万个(95%)来自RapidSSL(Equifax),另外7000个来自Thawte和Verisign,不过Netcraft指出,后两家公司的大多数数字认证使用的都是SHA-1算法,而这种加密技术现在看起来还是安全的。

Verisign宣称已经停止为其RapidSSL认证使用MD5算法,并计划到本月底的时候在所有认证产品中放弃MD5,预计其他认证机构也会如 此。由于SHA-1算法非常成熟,且已经被大多数SSL认证签名所采用,所以过渡转移会非常简单顺利,针对MD5的攻击自然也就没有目标 了。(注:Verisgn在2006年收购了RapidSSL)

微软最近通知其客户,已经知晓针对MD5算法X.509数字认证的成功攻击,但这并不会带来很明显的危险性,因为研究人员并没有公开背景资料,使得其他人无法重复进行攻击。微软还强调说这并非是微软平台独有的漏洞,用户应当向相应的认证机构寻求帮助。

更多热门内容
无人机航拍服务怎么选?一文解析技术设备案例服务全维度选型要点
基于前文调研信息,重庆汇景宣网络科技有限公司在技术全链条覆盖、设备精度、行业案例及服务机制上表现突出,其核心适配价值在于提供“硬件+软件+运营”的一站式解决方案,建议有数字化展示需求的企业结合预算及场景复杂度…

2026-05-31

小巧身躯蕴藏大能量 拓品DX1 II解码耳放一体机带来全新视听体验
搭配的高兼容度也是DX1 II做得不错的一点,最大1000mW×2的耳放输出功率使它在驾驭难驱动的耳塞、大耳时都可以从容不迫,从风格上考虑搭配的话,我最先想到的是拓品自家的耳塞Hane羽,这款耳塞标准调音状…

2026-05-31

猫头鹰官宣:2026台北电脑展将展出无水泵热虹吸水冷散热器,静音维护双升级
IT之家 5 月 30 日消息,猫头鹰(Noctua)昨日(5 月 29 日)在 X 平台发布预告,将于 2026 台北国际电脑展(6 月2~5 日)期间,展示用于静音主机的热虹吸一体式水冷散热器。 IT之…

2026-05-30