16비트 sum 체크섬을 충돌시키는 도구를 만들었다
Colliding the Sum Checksum (2019)
BSD와 GNU Coreutils에 포함된 sum 명령어는 16비트 체크섬만 출력해 암호학적으로 안전하지 않다. 저자는 과제 마감 후 코드 수정을 검증하는 데 이 취약점이 악용될 수 있음을 지적하고, 임의의 파일에 대해 원하는 sum 값을 갖도록 조작하는 도구를 GitHub에 공개했다. 알고리즘의 가역성을 이용한 중간자 공격으로 순식간에 충돌을 찾아낸다.
과제 마감 전에 악의적인 학생이 m1을 선택하고, 이후 hash(m1) = hash(m2)를 만족하는 m2를 찾을 수 있다면, 탐지되지 않고 두 번째 원상(preimage)인 m2를 제출할 수 있다.