SHA-1遭彻底破解!Windows XP用户很遭殃

SHA-1(安全哈希算法)在许多加密安全协议中广泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec,通常我们在从网上下载一些镜像和重要文件的时候(甚至软件自更新时的校验),也会比对MD5和SHA-1值。

谷歌在周四宣布,完成了真实世界的第一次碰撞攻击,创造了两个SHA-1完全相同的PDF文件。此举意味着,SHA-1从2005年开始就被质疑到如今正式要摇摇欲坠。

科学家称,预计在明年,只需花费17万美元购买云计算服务(2015年时70万美元),就可以全网破解SHA-1。

当然,本次碰撞攻击的计算量相当于单CPU连续处理6500年再加上GPU连续处理110年,现在还没有单一黑客可以搞定。

对于普通用户,其实意义不大,关键是网站管理员和开发人员能尽快转移到SHA-2(如SHA-256)或者SHA-3。

在外部支持方面,微软Edge和Internet Explorer已于月初放弃SHA-1签署的TLS证书,Mozilla今年7月1日停止,Chrome 56会对SHA-1加密认证的HTTPS的网页提示不安全。

另外值得一提的是,我国还有百万的Windows XP SP2用户,但该系统完全不支持SHA-2。

作者:万南

来源:51CTO

时间: 2024-10-30 05:33:15

SHA-1遭彻底破解!Windows XP用户很遭殃的相关文章

微软提醒Windows XP用户:小心黑客攻击

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,微软日前警告XP用户,由于微软停止了对19803.html">XP系统的支持,因此不要去安装任何安全更新,以防受到黑客攻击.在ZDNet周日公布的声明中,微软给出了以下的解释: "我们最近了解到,出现了一种打着为Windows XP用户提供安全更新幌子的黑客.这个安全更新主要是针对微软嵌入式系统和Windows Server 2003用户,并没有

中国的Windows XP用户:你们可以放心了

对于即将在4月8日停止Windows XP支持,微软专门针对中国XP用户作出声明:将继续为中国用户提供http://www.aliyun.com/zixun/aggregation/19803.html">XP系统安全支持. 而中国以外市场,微软会按照原计划在在4月8日停止支持Windows XP,这意味着用户的操作系统将不再接收安全补丁来修复漏洞. 为了安全,微软已经敦促用户将自己电脑中的旧Windows操作系统升级到新版本Windows 8.1.在美国等市场,Windows XP电脑用

Windows XP用户面临新的0day漏洞攻击

一个新的Windows内核0day漏洞正被用于攻击Windows XP用户.微软已经证实了该漏洞,并发出了安全警告.该本地提权漏洞是与一个Adobe Reader漏洞结合起来入侵Windows XP机器,存在漏洞的Adobe Reader版本包括9. 5.4.10.1.6和11.0.02.该提权漏洞允许攻击者在内核模式下执行任意代码,包括安装恶意程序.浏览.修改或删除数据,创建拥有完整 管理权限的帐号.安全公司建议Windows XP用户将Adobe Reader升级到最新版本,以及升级到较新的

微软警告Windows XP用户:不升级遭zero day攻击

硅谷网8月18日讯 据国外<微电脑世界>(PCWorld)杂志网站报道,一直以来,微软都在不停地提醒.劝导和请求用户,在明年该公司对Windows XP的支持结束之前,赶紧升级这个操作系统.现在,微软则警告用户,如果他们不升级到新的操作系统,他们可能会在以后的生活中永远遭受zero-day病毒的攻击. 在http://www.aliyun.com/zixun/aggregation/33721.html">2014年4月8日,微软将会停止支持Windows XP.这意味着届时微

9种破解Windows XP登录密码的方法

WindowsXP的使用过程中如果你是一个很容易遗忘的人,那么一定不要忘记在第一次设置密码的同时创建一张可以恢复WindowsXP中的账户密码的启动盘,它可以让你免去格式化硬盘的烦恼. 从"控制面板"中找到"用户账户"项,选中自己的账户进入如图所示的控制界面,我们可以看到左侧任务列表中有一项"阻止一个已忘记的密码",点击后便可打开"忘记密码向导",向导会提示插入一张格式化过的空白磁盘,操作过程中会让你输入该账户所使用的密码,很

如何修复受损的Windows XP“用户帐户”

大家都知道,Windows XP 相比其它版本的 Windows 而言提供了 Windows 欢迎屏幕登录方式和快速用户切换的功能,为我们实现多人使用一台计算机提供了方便.正是因为如此,Windows XP 控制面板中的"用户帐户"也与其它版本的 Windows 有所不同,我们可以通过它选择是否启用欢迎屏幕.是否启用快速用户切换,以及为用户帐户设置头像等等. 然而,Windows XP 的"用户帐户"的主界面是一个基于 HTML 界面的程序,例如"用户帐户

如何保证Windows XP用户的账户安全

咱们在用电脑的时候会给自己的xp设置一个用户账号,可你千万别认为有了密码就已经安全啦. Administrator账户的安全问题 问:我的系统是XP SP2,原来一直使用内置的Administrator账户登录,听说这样容易使系统受到攻击,是这样吗?后来我新建了一个管理员账户,登录界面就没有 Administrator账户了,原来桌面上的文件也无法看到了.请问有什么办法可以再用内置账户登录或查看原桌面文件? 答:只要给Administrator账户设置一个强密码,并不会带来太大的安全隐患.当你在

Windows XP用户配置文件丢失或损坏后的恢复方法

一.错误现象: 当用户登录时,输入密码后弹出如下的错误信息: "windows不能加载本地存储的配置文件.此问题的可能原因是安全权限不足或者是本地配置文件损坏. 如果此问题持续存在,请与管理员联系." 二.解决办法 现象: 该用户桌面上文件和文件夹中数据全部丢失("C:Documents and Settings用户名"文件夹里的桌面.开始菜单.文件--等). 恢复过程: 1.启动电脑 进入Windows xp"安全模式"; 2. 在包含隐藏文件

如何神不知鬼不觉的换Windows XP用户密码

  1.使用xp系统启动盘启动电脑.编写一个能恢复密码的批处理文件a.bat,只需要一条"n et user"命令即可:"N et user rwd 12345678".这条命令的意思是将用户rwd的密码设置为"12345678"(有关Net命令的用法,可参考Windows帮助).然后将文件a.bat保存到"C:windowssystem32GroupPolicyMachineScriptsStartup"下. 2.编写一个启