length extension attack
sõnumipikendusega räsirünne, sõnumipikendusrünne
olemus
rünne, mis on suunatud Merkle'i ja Damgårdi tüüpi räsifunktsioonile (MD5, SHA-1, SHA-256):
räsitud sõnumi lõppu lisatakse plokke ja
arvutatakse pikendatud sõnumi räsi,
algolekuna kasutatakse esialgse sõnumi räsi
=
a type of hash attack where an adversary can take a hash for an unknown message, and then add additional data to produce a new valid hash
ülevaateid
https://en.wikipedia.org/wiki/Length_extension_attack
https://blog.skullsecurity.org/2012/everything-you-need-to-know-about-hash-length-extension-attacks
https://crypto.stackexchange.com/questions/3978/understanding-the-length-extension-attack
https://asecuritysite.com/encryption/lenattack