goback add

研究人员发现谷歌等广泛使用的哈希加密算法存拒绝服务漏洞

2721 点击·0 回帖
灯火互联
楼主
研究人员发现google微软、雅虎等广泛使用的哈希加密算法存在拒绝服务漏洞
攻击针对哈希算法允许多个哈希碰撞发生的弱点,导致任何使用这些哈希的应用程序迅速超负荷(即出现拒绝服务状况)。
存在漏洞的哈希算法包括了流行的 MurmurHash算法,python使用的一种哈希,Google的CityHash和微软的.Net Marvin32哈希。
SipHash哈希未受影响,已被Mozilla、OpenDNS、Perl 5、Rust和 Rails采用。

研究人员去年中就向甲骨文报告了java的哈希漏洞,但甲骨文至今没有修复

喜欢0 评分0