Tijdens de Crypto 2006-bijeenkomst hebben een aantal cryptografische experts een aanval op het SHA-1-algoritme gedemonstreerd. Voor hun demonstratie gebruikten ze een aangepaste versie van het algoritme, die in 64 stappen werkte, maar met enkele aanpassingen zou de techniek ook bruikbaar zijn voor de standaard 80-stapsvariant, aldus de experts. Eerder al hadden onderzoekers als de Chinees Xiaoyun Wang aangetoond dat het mogelijk is een volledig willekeurige tekenreeks te genereren die dezelfde SHA-1-hash opleverde als de originele tekst. Met de technologie van Chrisian Rechberger en Christophe De Cannière kan echter een kwart van de tekst vrij bepaald worden. Verdere optimalisaties zouden het bovendien mogelijk maken nog meer tekst te achterhalen. De aanvallen op het SHA-1-algoritme hebben hiermee hetzelfde niveau bereikt als die tegen het MD5-algoritme. Hoewel er nog aan een versie voor het, overigens meestgebruikte, algoritme met tachtig stappen gewerkt moet worden, is het volgens experts tijd om aan de implementatie van een opvolger te gaan denken.