보안뉴스 - SHA-1 충돌 공격이 결국 현실로, 90일 후 코드 공개

출처 : Google Online Security Blog: Announcing the first SHA1 collision

구글에서는 2월 23일, 이론상 가능성으로 지적된 'SHA-1 충돌’을 처음으로 성공시켰다고 발표했다. 이로써 SHA-256과 SHA-3 같은 안전한 암호 해시로 이전을 서두를 필요성이 어느 때 이상으로 높아졌다고 강조했다.

'SHA-1에 대한 공격이 현실화되어 이제 이 프로토콜은 확실히 더 이상 안전한 것으로 볼 수 없다’고 구글은 말하면서, 'SHA-256과 같은 안전한 대안으로 시급하게 이전할 필요성에 대해 마침내 업계를 설득할 수 있게 됐다’고 했다

이에 대해 리누스 토르팔즈의 대답은

http://marc.info/?l=git&m=148787047422954

Do we want to migrate to another hash? Yes.
Is it “game over” for SHA1 like people want to say? Probably not.