<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Ännu en stor attack på MD5</title>
	<atom:link href="http://strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/feed/" rel="self" type="application/rss+xml" />
	<link>http://strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<pubDate>Thu, 08 Jan 2009 13:05:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Nixon</title>
		<link>http://strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/#comment-35945</link>
		<dc:creator>Nixon</dc:creator>
		<pubDate>Mon, 01 Sep 2008 12:29:59 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=552#comment-35945</guid>
		<description>albert: Nu talar du om att generera en preimage, dvs att givet en hash hitta en sträng som har den hashen. Det är ett annat problem än att hitta två strängar som har samma hash.</description>
		<content:encoded><![CDATA[<p>albert: Nu talar du om att generera en preimage, dvs att givet en hash hitta en sträng som har den hashen. Det är ett annat problem än att hitta två strängar som har samma hash.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: delade &#124; Joachim Strömbergson: Ännu en stor attack på MD5</title>
		<link>http://strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/#comment-35938</link>
		<dc:creator>delade &#124; Joachim Strömbergson: Ännu en stor attack på MD5</dc:creator>
		<pubDate>Sun, 31 Aug 2008 10:28:59 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=552#comment-35938</guid>
		<description>[...] Orginalpost: Joachim Strömbergson: Ännu en stor attack på MD5 [...]</description>
		<content:encoded><![CDATA[<p>[...] Orginalpost: Joachim Strömbergson: Ännu en stor attack på MD5 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: albert</title>
		<link>http://strombergson.com/kryptoblog/2008/08/31/annu-en-stor-attack-pa-md5/#comment-35937</link>
		<dc:creator>albert</dc:creator>
		<pubDate>Sun, 31 Aug 2008 08:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/?p=552#comment-35937</guid>
		<description>&lt;i&gt;I vilka sammanhang kan detta vara ett problem?&lt;/i&gt;

Mest känt är väl olika webbsidor där lösenorden ofta hashas med md5 och lagras i någon sql-databas. Ett vanligt sätt att knäcka säkerheten på dessa sidor är att läsa ut md5-hasharna via någon typ av sql-injection. Det borde räcka med att hitta ett lösenord som genererar rätt md5-hash. Det behöver inte vara det rätta lösenordet, bara hashen är rätt. Där kan den här typen av kollissioner spela en roll. Eller behöver man det korrekta lösenordet också för att hitta en kollission?</description>
		<content:encoded><![CDATA[<p><i>I vilka sammanhang kan detta vara ett problem?</i></p>
<p>Mest känt är väl olika webbsidor där lösenorden ofta hashas med md5 och lagras i någon sql-databas. Ett vanligt sätt att knäcka säkerheten på dessa sidor är att läsa ut md5-hasharna via någon typ av sql-injection. Det borde räcka med att hitta ett lösenord som genererar rätt md5-hash. Det behöver inte vara det rätta lösenordet, bara hashen är rätt. Där kan den här typen av kollissioner spela en roll. Eller behöver man det korrekta lösenordet också för att hitta en kollission?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
