Un estudiante burla la verificación de tareas colisionando el checksum sum
Colliding the Sum Checksum (2019)
El comando sum de BSD y GNU Coreutils produce un checksum de solo 16 bits, lo que lo hace vulnerable a ataques de segunda preimagen. El autor crea una herramienta que, mediante una estrategia de meet-in-the-middle, encuentra colisiones para modificar archivos sin alterar su suma de verificación. El ataque es prácticamente instantáneo gracias a la paradoja del cumpleaños y al espacio reducido de hashes.
Usar un hash no criptográficamente seguro para esta tarea es totalmente inseguro, ya que un estudiante malicioso podría encontrar otro archivo que tenga el mismo checksum que el enviado en el papel.