Een beveiligingsonderzoeker is erin geslaagd om executables te genereren die dezelfde handtekening hebben als officiële Windows-executables. De zwakke plek in de beveiliging is het al eerder kwetsbaar gebleken md5-algoritme.
Onderzoeker Didier Stevens analyseerde Authenticode, het mechanisme dat Microsoft ontwikkelde om systeembestanden en programma's van een digitale handtekening te voorzien. Hoewel Authenticode normaal gesproken het nog veilig geachte sha1-algoritme gebruikt, heeft Microsoft ook het gebruik van md5-handtekening mogelijk gemaakt.
Met behulp van de md5-collisiontool Goodevil wist Stevens relatief eenvoudig twee executables te bouwen die dezelfde Authenticode-hash hebben. Daarmee is het dus ook voor kwaadwillenden mogelijk om malware te voorzien van een hash die overeenkomt met die van betrouwbare executables of driverbestanden. Virusscanners die een whitelist met Authenticode-handtekeningen gebruiken, zouden zulke malware als veilig kunnen kwalificeren.
De aanvalsmethode van Stevens staat niet op zichzelf. Het is al langer bekend dat md5 structureel als onveilig moet worden beschouwd; in december werd nog met succes een methode geopenbaard om met behulp van md5-collisions geldige certificaten voor websites te genereren.

| Telco's bereiden zich voor op drukte door inhuldiging Obama | |
| Nieuwe studio maakt racegame Metal Drift |
Door ![Reactie uitklappen [show]](http://tweakimg.net/g/if/comments/button_down.png)
