3 小时生成 60 份 MD5 完全一致的 PDF 文件

2020-12-31 17:09:49 +08:00
 lry

刚看到鹅厂安全的一篇文章 https://mp.weixin.qq.com/s/67ucLHMLJJj69h8A66npbA

这些碰撞出来的文件,字节数相同,可以正常打开预览,MD5 完全一致

现在的 MD5 碰撞这么容易了吗?

另外拿这些文件测试了一下天翼云网盘,MD5 一致直接就妙传成功,完全翻车

6423 次点击
所在节点    信息安全
34 条回复
lry
2020-12-31 20:58:38 +08:00
@microka 我这边是 win10 V6.3.3 客户端上传的,第一次上传 arm_rank01.pdf 是正常上传,接着上传 arm_rank02.pdf 和 arm_rank03.pdf 都是秒传,抓包发现只有第一次上传的时候接口返回 fileDataExists = 0,另外两次都是 fileDataExists = 1 。下载上传好的 arm_rank03.pdf 和 arm_rank02.pdf 显示的都是 arm_rank01.pdf 的内容,不知道你那边是什么方式上传的、。、

如图
AndyAO
2020-12-31 21:04:40 +08:00
说明用这种方式,来校验文件相同已经不可靠了.
或者说是防小人不防君子.
AndyAO
2020-12-31 21:04:55 +08:00
@AndyAO #22 刚好说反了,防君子不防小人
ym1ng
2020-12-31 21:13:42 +08:00
第二型生日攻击
favourstreet
2020-12-31 21:15:43 +08:00
@AndyAO 君子也不一定能防,md5 是 128 位,ipv6 也是 128 位,等长,考虑到生日攻击,ipv6 地址没碰撞就已经是奇迹了;源地址加目的地址共 256 位,铁定碰撞了……
zhanglintc
2020-12-31 21:20:19 +08:00
@BadAngel #3 二进制不一样,你仔细比较一下
tuxz
2020-12-31 21:26:39 +08:00
莫非这就是网易云盘的音乐被改的原因吗😅
microka
2020-12-31 21:45:53 +08:00
@lry 噢,我是网页端直接上传。
xupefei
2020-12-31 21:52:54 +08:00
@imgbed 数学证明这个 str 存在的可能性是 60%,但好像目前还没人试出来?
opengps
2020-12-31 21:53:42 +08:00
现在文件的数量突增,定长的 md5 字符显然已经有些容不下了。硬盘看下开发目录之类的文件夹属性,动不动就几千个文件
gyf304
2021-01-01 06:50:30 +08:00
@bubuyu SHA1 也不行了 要用 SHA256 了
v2tudnew
2021-01-01 12:14:43 +08:00
@favourstreet v6 各地区的前缀就不一样,怎么会碰撞? MAC 碰撞倒是有可能
uxff
2021-01-01 16:31:04 +08:00
秒传功能看来靠不住了
laminux29
2021-01-01 17:32:53 +08:00
王小云单 PC P4 1.6Ghz 45 分钟,方法还是公开的。鹅厂安全部门整个算力集群,3 小时.....我要是鹅厂搞安全的,我选择自尽 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/740706

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX