Per favore scusami se non uso una terminologia adeguata, sono un avvocato e sto cercando di ottenere maggiori informazioni su qualcosa che mio figlio mi ha indicato.
In Germania, le forze dell'ordine utilizzano le versioni avanzate di Emule per cercare gli uploader kiddyporn. Fondamentalmente, stanno cercando gli IP di persone che offrono file con dimensioni e hash di file corrispondenti a noti film illegali, e se li trovano, hanno il provider che corrisponde all'indirizzo IP del cliente per condurre ricerche di case ecc. Dicono che la probabilità che un file diverso abbia lo stesso hash è molto inferiore alla probabilità che due impronte digitali siano identiche, quindi non è necessario scaricare l'intero file e controllare se è effettivamente quello corretto.
(Si noti che questo da solo non è sufficiente per una condanna se la ricerca della casa non porta a nulla, ma la ricerca, il sequestro di computer e altro hardware ecc. insieme alla pressione psicologica non è ancora qualcosa che si vorrebbe esperienza.)
Quando ho discusso di questo con mio figlio per capire i dettagli, mi ha detto che questa linea di pensiero era sbagliata. Ha detto che Emule usa gli hash MD4, che sono considerati insicuri. Quindi, per rimanere nell'analogia delle impronte digitali, proprio come è possibile creare un guanto in lattice con le impronte digitali che si desidera / necessario, si può facilmente prendere un file innocuo (si pensi alla foto di un gatto carino), gonfiare le sue dimensioni in modo che i byte aggiuntivi causino per avere un hash MD4 specifico, darlo al vicino che odi, e se il vicino condivide quel file su Emule, sarebbe una brutta sorpresa.
Cercare su Google "MD4 non sicuro" produce molte risposte che sinceramente non capisco, è per questo che sto chiedendo qui.
- È possibile creare un file falso nel modo descritto sopra?
- Ci sono strumenti là fuori che consentirebbero a una persona non tecnica di creare tale file senza troppi sforzi?
- Se non ci sono tali strumenti, quanto tempo impiegherebbe una persona esperta e dedicata a crearne uno?
- Ci sono dei record che questo è mai stato tentato, con successo o senza successo?