Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
Cyber Offensive Fundamentals 320x200 V0.1
Il NIST annuncia l’obsolescenza dell’algoritmo crittografico SHA-1. Meglio tardi che mai

Il NIST annuncia l’obsolescenza dell’algoritmo crittografico SHA-1. Meglio tardi che mai

20 Dicembre 2022 10:52

Il National Institute of Standards and Technology (NIST) degli Stati Uniti annuncia la deprecazione dell’algoritmo crittografico SHA-1 e raccomanda una transizione completa ai più sicuri SHA-2 e SHA-3 entro il 31 dicembre 2030.

SHA-1: un algoritmo oramai obsoleto

Permettetemi di ricordarvi che gli esperti di sicurezza delle informazioni hanno avvertito dell’insicurezza di SHA-1 più di 15 anni fa. Nel 2005, gli esperti hanno iniziato a parlare della potenziale possibilità di violare SHA-1 attraverso un attacco di collisione.

Questo da agli aggressori la possibilità di creare un file differente con lo stesso hash SHA -1, come la versione del file reale.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

La situazione è peggiorata alla fine di febbraio 2017. Google, con il supporto degli scienziati dell’olandese Centrum Wiskunde & Informatica hanno realmente dimostrato che SHA-1, creato nel lontano 1995, è vulnerabile alla collisione attacchi. 

Cioè, gli aggressori, basandosi su collisioni di funzioni hash, possono effettivamente creare un file falso con lo stesso hash SHA-1 della versione reale del file.

L’attacco SHAtter di Google

Nel 2019, l’attacco SHAttered di Google è stato ulteriormente migliorato. Il team combinato di scienziati di Singapore e Francia, ha reso possibili attacchi con un determinato prefisso.

E’ diventato da tempo ovvio che è giunto il momento per l’algoritmo SHA-1 di “ritirarsi”. 

Ora, questo è stato finalmente confermato ufficialmente dal National Institute of Standards and Technology degli Stati Uniti, che scrive che la vita di SHA-1 è giunta al termine.

Questo è dovuto alle elevate capacità di calcolo dei sistemi moderni che possono facilmente attaccare l’algoritmo.

Un algoritmo ancora molto utilizzato

Il NIST ha precedentemente consigliato alle agenzie federali statunitensi di smettere di utilizzare l’algoritmo per le firme digitali, i timestamp e altre operazioni resistenti alle collisioni

Tuttavia, secondo il CAVP (Cryptographic Algorithm Validation Program), in base al quale il NIST supervisiona l’elenco degli algoritmi crittografici approvati, da gennaio 2018, 2.272 biblioteche supportano ancora SHA-1.

Ora è stato riferito che entro il 2030 SHA-1 dovrebbe essere completamente eliminato. A questo punto, il NIST pubblicherà lo standard federale FIPS 180-5, dal quale verrà rimossa la specifica SHA-1. Inoltre, la deprecazione di SHA-1 si rifletterà nell’SP 800-131A rivisto e in altre specifiche.

“Il NIST sta annunciando che eliminerà gradualmente SHA-1 entro il 31 dicembre 2030 a favore delle famiglie di algoritmi SHA-2 e SHA-3 più sicure”

hanno scritto gli esperti.

“I moduli che utilizzano SHA-1 dopo il 2030 non potranno essere acquistati dal governo federale. Le aziende hanno otto anni per aggiornarsi ai nuovi standard di crittografia.”

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyberpolitica
Cloudflare, Piracy Shield e il punto cieco europeo: quando la governance diventa un rischio cyber
Sandro Sana - 15/01/2026

L’articolo pubblicato ieri su Red Hot Cyber ha raccontato i fatti: la multa, le dichiarazioni durissime di Matthew Prince, le minacce di disimpegno di Cloudflare dall’Italia, il possibile effetto domino su Olimpiadi, investimenti e servizi…

Immagine del sitoCultura
Il Brussels Effect e la sfida della sovranità tecnologica nel contrasto al CSAM
Paolo Galdieri - 15/01/2026

Dopo aver analizzato nei due articoli precedenti l’inquadramento normativo e il conflitto tra algoritmi e diritti fondamentali è necessario volgere lo sguardo alle ripercussioni che la proposta CSAR avrà sulla competitività digitale dell’Europa e sulla…

Immagine del sitoVulnerabilità
Arriva Reprompt! Un nuovo Attacco a Copilot per esfiltrare i dati sensibili degli utenti
Redazione RHC - 15/01/2026

Una vulnerabilità recentemente risolta permetteva agli aggressori di sfruttare Microsoft Copilot Personal con un semplice clic, al fine di rubare di nascosto dati sensibili degli utenti. Mediante un link di phishing, i malintenzionati erano in…

Immagine del sitoCultura
La Nascita di Wikipedia: Un’Esperienza di Libertà e Conoscenza
Redazione RHC - 15/01/2026

Wikipedia nacque il 15 gennaio 2001, in un freddo pomeriggio di metà gennaio che nessuno ricorda più davvero più. Jimmy Wales e Larry Sanger decisero di fare un esperimento, uno di quelli che sembrano folli…

Immagine del sitoCybercrime
Ospedale paralizzato da un attacco hacker: interventi e chemio annullati, pazienti trasferiti
Redazione RHC - 14/01/2026

Nelle prime ore del mattino del 13 gennaio, uno dei principali ospedali del Belgio si è trovato improvvisamente quasi paralizzato. L’AZ Monica, con sedi ad Anversa e Deurne, è stato colpito da un attacco informatico…