Теперь значительно проще найти, так называемые, коллизии -- случаи, когда разные исходные данные дают на выходе одинаковые хэши. Очевидно, это позволяет осуществлять подмену важных данных, таким образом, что это действие может остаться незамеченным, так как уровень доверия алгоритма достаточно высок, и при совпадении хэшей не возникает желания перепроверить подлинность.
Тем не менее, алгоритм по-прежнему можно считать достаточно надежным в большинстве случаев. Однако, новая уязвимость приблизила необходимость очередного его усиления.
Подробный анализ уязвимости(PDF): http://eprint.iacr.org/2009/259.pdf
>>> Подробности
















