Het National Institute of Standards and Technology heeft aangekondigd het SHA-1-hashalgoritme in 2010 te laten vallen. Concrete plannen zijn echter nog niet gemaakt. NIST is verantwoordelijk voor het opstellen van de standaarden voor de Amerikaanse overheid en daarmee een belangrijke factor in beslissingen van bedrijven omtrent de toepassing van technologische standaarden. Afgelopen jaar toonde een onderzoeksteam aan dat het algoritme minder veilig bleek te zijn dan gedacht. Met voldoende rekenkracht kan een aanvaller een SHA-1-hash, dat uniek zou moeten zijn voor de tekenreeks waarover het is berekend, namaken met een andere tekenreeks als bron. Hoewel de kwetsbaarheid op dit moment nog erg theoretisch is en er nog weinig praktische toepassingen beschikbaar zijn, verwacht NIST dat naarmate computers sneller en krachtiger worden, het een kwestie van tijd is voordat de eerste aanval een feit is.
Hashalgoritmen worden voornamelijk gebruikt binnen de beveiliging en authenticatie van systemen. Documenten kunnen gesigneerd en geëncodeerd worden door middel van hashes. Deze zouden uniek moeten zijn voor de tekenreeks waaruit de hash is berekend. Als er een gedeelte van die reeks wordt veranderd, geeft het algoritme een compleet ander resultaat. Hierdoor kan worden gecontroleerd of het document, bestand of datastroom niet gemodificeerd is. Omdat er toch situaties blijken te zijn waarin twee verschillende tekenreeksen toch dezelfde hashes genereren, kan deze aanname niet meer worden gedaan. Om ervoor te zorgen dat de veiligheid gewaarborgd wordt, kan NIST nu twee kanten op: het bedrijf kan een nieuw algoritme gaan adopteren als standaard of het kan het huidige algoritme versterken door langere hashes te gebruiken. De eerste oplossing heeft als nadeel dat het nieuwe algoritme eerst uitgebreid getest moet worden. De laatste oplossing heeft als probleem dat het goed mogelijk is dat het binnen afzienbare tijd ook gekraakt wordt en er weer een betere variant moet komen.
Volgens Steven Bellovin, professor Computer Sciences, zal het al met al nog wel even duren voordat de wijziging volledig wordt doorgevoerd. Oudere bestanden moeten nog steeds kunnen worden geopend en gebruikers die nog niet zijn overgestapt op het nieuwe algoritme moeten nog gewoon contact kunnen hebben met de mensen die al wel up-to-date zijn. Zeer waarschijnlijk zal het een geleidelijke overgang zijn, waarbij de nieuwe applicaties backwards compatible zijn met de oude.
