Инструмент sum взломан: как подделать контрольную сумму файла
Colliding the Sum Checksum (2019)
Утилита sum из BSD и GNU Coreutils не является криптографически стойкой: её 16-битная контрольная сумма уязвима для атак. Автор создал инструмент sumcoll, который методом meet-in-the-middle находит коллизии за доли секунды. В статье разбирается алгоритм sum, показывается обратимость операций и демонстрируется, как вставить произвольные байты в файл, сохранив исходную сумму. Это наглядно доказывает, что для проверки целостности нужны криптостойкие хеши.
Использование некриптографически стойкого хеша для этой задачи совершенно небезопасно, так как злонамеренный студент мог бы найти другой файл с той же контрольной суммой, что и сданный на бумаге.