A função hash criptográfica tem vulnerabilidades que tornam seu uso posterior desaconselhável.

O algoritmo SHA-1, um dos primeiros métodos amplamente utilizados para proteger informações eletrônicas, chegou ao fim de sua vida útil, de acordo com especialistas em segurança do Instituto Nacional de Padrões e Tecnologia (NIST). A agência agora recomenda que os profissionais de TI substituam o SHA-1, nas situações limitadas em que ainda é usado, por algoritmos mais novos e mais seguros.
O SHA-1, cujas iniciais significam “algoritmo de hash seguro”, está em uso desde 1995 como parte do Padrão Federal de Processamento de Informações (FIPS) 180-1. É uma versão ligeiramente modificada do SHA, a primeira função de hash que o governo federal padronizou para uso generalizado em 1993. Como os computadores cada vez mais poderosos de hoje são capazes de atacar o algoritmo, o NIST está anunciando que o SHA-1 deve ser eliminado até 31 de dezembro. , 2030, em favor dos grupos de algoritmos SHA-2 e SHA-3 mais seguros.
“Recomendamos que qualquer pessoa que dependa do SHA-1 para segurança migre para SHA-2 ou SHA-3 o mais rápido possível”, disse o cientista da computação do NIST, Chris Celi.
Leia a notícia na íntegra clicando aqui.