Каждый раз, когда кто-то спрашивает "на сколько плоха функция шифрования SHA-1" ответ один - "взломать ее очень легко". Учитывая это в Mozilla решили отказаться от SHA-1 на шесть месяцев раньше срока, а именно 1 июля 2016 года.
Устаревший и уязвимый алгоритм хэширования оказался довольно хрупким для злоумышленников, готовых потратить всего $US 75,000 на облачные вычислительные ресурсы.
Ранее требовалось не менее US$100,000, что уже было в пределах досягаемости даже для скромно обеспеченных ресурсами хакерских групп.
Mozilla планировала отправить данный алгоритм на пенсию в 2017 году, но глава отдела безопасности Firefox Ричард Барнс говорит, что сейчас компания рассматривает возможность отказа принимать сертификаты веб-серверов с алгоритмом SHA-1 и промежуточных сертификатов уже с 1 июля 2016, что на полгода раньше, чем с 1 января 2017 и уже согласовала это с разработчиками других браузеров.
"Мы вынуждены переоценить, тот момент когда мы должны начать отказываться от сертификатов SSL на SHA-1 независимо от того, когда они были выпущены," говорит Барнс.
"Прежде мы говорили, что есть планы сделать это уже 1 января 2017 года. Однако, в свете последних успешных атак на алгоритм SHA-1, мы также рассматриваем возможность переноса даты отказа уже 1 июля 2016 года."
В Firefox уже добавили предупреждение в веб-консоль о ненадежном соединении при использовании SHA-1. С 1 января 2016 года предупреждение появится и в основном браузере
Ранее группа технологических компаний ходатайствовала, о том, чтобы продлить жизнь алгоритма хеширования во имя удобства клиента.
Британский эксперт по безопасности Paul Mutton выяснил, что миллионы сайтов, в том числе крупные сайты по продаже авиабилетов, такие как компаниях Deloitte используется небезопасные сертификаты с алгоритмом SHA-1, в том числе сотни тысяч этих сертификатов заканчиваются после 2017 года.
"SHA-2 в итоге обогнал SHA-1 в мае 2015 года, но в настоящее время есть еще почти миллион сертификатов созданных с помощью алгоритма SHA-1," говорит Mutton
Национальный институт стандартов и технологии одобряет только SHA-2 и SHA-3 алгоритмы с длиной ключа SHA-256 на SHA-512, как отвечающие минимальным требованиям к публично доверенным