Hace 11 años | Por teskmon a crypto.junod.info
Publicado hace 11 años por teskmon a crypto.junod.info

El autor explica como Btrfs, el "sucesor" del sistema de ficheros EXT4, es vulnerable a ataques de denegación de servicio basadas en colisiones hash: "He creado varios ficheros con nombres aleatorios en un directorio (alrededor de 500). El tiempo necesario para eliminarlos es insignificante. Después, he creado el mismo número de ficheros, pero dándoles solo 55 valores crc32c diferentes. El tiempo necesario para eliminarlos es tan grande que no pude averiguarlo y maté el proceso después de 220 minutos (!)".

Comentarios

Fingolfin

Todos los sistemas de archivo modernos están potencialmente afectados por colisiones de hash en los nombres de los directorios. Respecto al loop infinito que ha encontrado este tipo, se está discutiendo que se trata de algo que está solucionado en kernels más nuevos, el tipo ha usado un kernel bastante viejo.

arsuceno

No me he enterado de la mitad, pero está tan bien explicado y ejemplificado que bien merece un meneo.

c

Como se reparten 50 hash entre 500 archivos? Cp

D

#2 A 10 archivos por hash