Les vulnérabilités
de MD5 (et de SHA-1) portant sur les collisions étaient déjà connues.
Toutefois l'exploitation de ce type de vulnérabilité pour falsifier des
signatures électroniques n'avait jamais été réussie.
Visiblement,
deux chercheurs allemands ont réussi à modifier un document électronique signé
et utilisant des caractéristiques particulières de Postcript (canaux
cachés).
Sur le BlogNote de Frédéric Plé :
- Première
exploitation des vulnérabilités de MD5 pour falsifier une signature
électronique
Modification de fichier Postscript sans changement de MD5
vendredi 17 juin 2005. Lien permanent
Derniers commentaires