タグ

md5に関するisdyyのブックマーク (2)

  • Kazuho@Cybozu Labs: Re: はてな認証 API

    « はてな認証 API | メイン | Hash ≠ MAC » 2006年05月06日 Re: はてな認証 API naoya さんありがとうございます、ということで、「認証APIのメモについてのレス」への返答です。 2006/5/7 追記: 1) で述べた MD5 による api_sig の偽装が可能であることを確認しました。この偽装を用いた攻撃は、auth.json および auth.xml については、1) に述べたとおり成功しません。認証リンクについては、仕様として任意のパラメータをハンドリングできる必要があるので、攻撃が成立してします (攻撃者がパラメータを追加することができる)。 よって、認証リンクの署名機能は壊れている、と言わざるを得ないように思います。 3) パラメータ指定の手法について 先にこちらから。 パラメータ指定は先日サポートしました。http://auth.ha

  • JavaScriptによるMD5の実装 (Kanasansoft Web Lab.)

    実力試しにJavaScriptでMD5の実装をしてみた。今後、色々なハッシュを組み込む事を考え、MessageDigestクラスのクラスメソッドとしている。 /* ================================================================================ Name : MessageDigest In : [none] Out : [none] Note : メッセージダイジェスト -------------------------------------------------------------------------------- Version : Ver1.0.0 | 2006/11/18 | 新規作成 ----------------------------------------------------

  • 1