Supponiamo di avere un file verified.txt
che ha un certo hash X.
Un utente malintenzionato può creare un impostor.txt
che replica l'hash con contenuto diverso, provocando una collisione per un determinato algoritmo e rendendo inutile il test dell'hash.
Tuttavia, potrebbe essere evitato eseguendo un secondo hash con un secondo algoritmo e confrontando entrambi gli hash?
Ad esempio, MD5 e SHA-1 sono abbastanza dissimili da non poter creare una collisione per entrambi contemporaneamente? Posso contare sulla combinazione per essere più sicura?