Hacker News Digest

21 сентября 2025 г. в 05:52 • github.com • ⭐ 80 • 💬 39

OriginalHN

#md5#sha-256#wordpress#pdf#nes-rom#hash-collision#github

A webshell and a normal file that have the same MD5

Проект демонстрирует создание двух файлов — веб-шелла и обычного файла — с идентичными MD5-хэшами. Это возможно благодаря уязвимости алгоритма MD5 к коллизиям, когда разные данные производят одинаковый хэш. Такой подход позволяет обойти системы проверки целостности или антивирусы, полагающиеся исключительно на MD5.

Практический вывод: использование MD5 для безопасности критически устарело, следует переходить на более стойкие алгоритмы вроде SHA-256. Неожиданный эффект — даже безобидный файл может маскировать вредоносный код, оставаясь незамеченным при поверхностной проверке.