最近、FlameがMD5チェックサムの衝突を使用してMicrosoftUpdateを改ざんしたと聞きました。
私の質問は、MD5チェックサムがどこで機能するのかということです。
Microsoft Webサイトのこのソースから:
Windows Updateは、SSL(Secure Socket Layer)プロトコルを使用して情報を送受信します。
各更新は、セキュアハッシュアルゴリズム(SHA-1)を使用して個別に署名されます。
では、MD5はどこで使用されていますか?更新サイトの認証に使用されていますか?