流行哈希算法发现拒绝服务漏洞

jopen 11年前

研究人员发现Google、微软、雅虎等广泛使用的哈希加密算法存在拒绝服务漏洞。攻击针对哈希算法允许多个哈希碰撞发生的弱点,导致任何使用这些哈希的应用程序迅速超负荷(即出现拒绝服务状况)。存在漏洞的哈希算法包括了流行的 MurmurHash 算法,Python 使用的一种哈希,Google 的 CityHash 和微软的 .Net Marvin32 哈希。SipHash 哈希未受影响,已被 Mozilla、OpenDNS、Perl 5、Rust 和 Rails 采用。研究人员去年中就向甲骨文报告了 Java 的哈希漏洞,但甲骨文至今没有修复。

来自: Solidot