Подделаны SSL сертификаты
Цитата:
|
При помощи кластера из 200 PlayStation 3, были получены поддельные сертификаты, имеющие корректную подпись центра сертификации. Для подделки использован метод поиска коллизий в MD5 хешах. Уязвимыми оказались все сертификаты, удостоверенные центром сертификации через цифровую подпись MD5. Первой отреагировала VeriSign, заявив о прекращении использования MD5 при подписывании сертификатов.
|
Источник
Вот это да. Помню программу rainbow - искала коллизии MD5, правда ресурсов кушала предостаточно и надо было скачивать словари на пару гигов.
Наблюдаем конец MD5.