Live
Breaking
20m ago 37 Tekoälyagentti Aiheutti GDPR-Murron: Sakko Jopa 4 % [2026] 5h ago 37 AMD Ryzen 5 5500F 99$: DDR5-Kriisi Pakotti Budjettisirut [2026] 10h ago 37 Briar-viestisovellus: 13 Vaihetta, 90 Min [2026] 21h ago 37 Nvidia MediaTekiin 3,5 Mrd. $: Osake +10 % [2026] 1d ago 37 Suomen Tietosuojalaki Kiristyy: GDPR-Sakot 20 M€ [2026] 1d ago 37 Ryzen 9950X3D + RTX 5090: BIOS-Viritys 10 Vaiheessa [2026] 1d ago 37 DuckDuckGo Käyttöön: 12 Vaihetta, 60 Min [2026] 2d ago 37 RTX 5090 vs RTX PRO 6000: 96 Gt vs 32 Gt, 8x Hinta [2026] 2d ago 37 Amnezia VPN Itse Asennettuna: 13 Vaihetta, 60 Min [2026] 2d ago 37 d-Matrix Nvidian Räkkiin: 144 Rapturia, 20x Kaista [2026] 3d ago 37 AI-sirustartupit: 17,7 Mrd. $ Nvidiaa Vastaan [2026] 3d ago 37 Passbolt-asennus Dockerilla: 12 Vaihetta, 90 Min [2026] 3d ago 37 GitHub Copilot vs Amazon Q: 19$ Kumpikin, Eri Laskutus [2026] 3d ago 37 AWS Tilaa 2 Miljoonaa Nvidia-GPU:ta: 3x Maaliskuusta [2026] 20m ago 37 Tekoälyagentti Aiheutti GDPR-Murron: Sakko Jopa 4 % [2026] 5h ago 37 AMD Ryzen 5 5500F 99$: DDR5-Kriisi Pakotti Budjettisirut [2026] 10h ago 37 Briar-viestisovellus: 13 Vaihetta, 90 Min [2026] 21h ago 37 Nvidia MediaTekiin 3,5 Mrd. $: Osake +10 % [2026] 1d ago 37 Suomen Tietosuojalaki Kiristyy: GDPR-Sakot 20 M€ [2026] 1d ago 37 Ryzen 9950X3D + RTX 5090: BIOS-Viritys 10 Vaiheessa [2026] 1d ago 37 DuckDuckGo Käyttöön: 12 Vaihetta, 60 Min [2026] 2d ago 37 RTX 5090 vs RTX PRO 6000: 96 Gt vs 32 Gt, 8x Hinta [2026] 2d ago 37 Amnezia VPN Itse Asennettuna: 13 Vaihetta, 60 Min [2026] 2d ago 37 d-Matrix Nvidian Räkkiin: 144 Rapturia, 20x Kaista [2026] 3d ago 37 AI-sirustartupit: 17,7 Mrd. $ Nvidiaa Vastaan [2026] 3d ago 37 Passbolt-asennus Dockerilla: 12 Vaihetta, 90 Min [2026] 3d ago 37 GitHub Copilot vs Amazon Q: 19$ Kumpikin, Eri Laskutus [2026] 3d ago 37 AWS Tilaa 2 Miljoonaa Nvidia-GPU:ta: 3x Maaliskuusta [2026]
NewsroomLive
Today4 new
Archive208 stories
Last filed20m ago
Languages10
UTC04:50:19
Top Story 37

Tekoälyagentti Aiheutti GDPR-Murron: Sakko Jopa 4 % [2026]

Espanjan tietosuojaviranomainen AEPD (Agencia Española de Protección de Datos) vahvisti 15. syyskuuta 2026 vastaanottaneensa ensimmäisen tunnetun ilmoituksen henkilötietojen tietoturvaloukkauksesta, jonka toteutti itsenäisesti toimiva tekoälyagentti. Tapaus nousi uutisiin Reutersin ja alan medioiden, kuten SecurityWeekin, kautta, ja se…

20m ago  ·  Sep 19, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors
37 21h ago

Nvidia MediaTekiin 3,5 Mrd. $: Osake +10 % [2026]

Nvidia ilmoitti 31. elokuuta 2026 sijoittavansa 3,5 miljardia dollaria taiwanilaiseen sirusuunnittelijaan MediaTekiin. Kauppa ei ole tavallinen osakeanti, vaan Nvidia merkitsi lähes koko…

Sep 18, 2026 Read →
37 1d ago

Suomen Tietosuojalaki Kiristyy: GDPR-Sakot 20 M€ [2026]

Suomen tietosuojalakiin tuli 1. syyskuuta 2026 muutos, joka kiristää GDPR-valvonnan rakennetta ja täsmentää sakkomenettelyjä. Muutos (380/2026) nojaa suoraan GDPR:n 83 artiklan sakkokattoihin:…

Sep 18, 2026 Read →
37 1d ago

DuckDuckGo Käyttöön: 12 Vaihetta, 60 Min [2026]

DuckDuckGo on Google-hakujen rinnalla yksi harvoista hakukoneista, joka sanoo suoraan: emme tallenna hakuhistoriaasi emmekä myy profiiliasi mainostajille. Vuonna 2026 palvelu on kasvanut…

Sep 17, 2026 Read →
37 2d ago

RTX 5090 vs RTX PRO 6000: 96 Gt vs 32 Gt, 8x Hinta [2026]

Nvidian Blackwell-arkkitehtuuri elää nyt kahdessa eri maailmassa. Toisessa päässä on GeForce RTX 5090, pelaajien ja sisällöntuottajien lippulaiva 1 999 dollarin ohjehinnalla. Toisessa…

Sep 16, 2026 Read →
37 2d ago

Amnezia VPN Itse Asennettuna: 13 Vaihetta, 60 Min [2026]

Venäjä on estänyt vuoden 2026 aikana yli 400 VPN-palvelua, ja elokuussa maan viranomaiset käynnistivät laajimman estokampanjansa vuosiin ulottaen suodatuksen kokonaisiin IP-osoiteavaruuksiin ja…

Sep 16, 2026 Read →

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Tervetuloa shattered.io-sivustolle

Shattered.io on riippumaton opetussivusto, joka käsittelee kryptografiaa, tietoturvaa, yksityisyyttä ja todistettavasti reilujen (provably fair) järjestelmien taustalla olevaa tekniikkaa. Selitämme monimutkaisia aiheita selkeästi ja täsmällisesti, jotta lukija ymmärtää sekä perusperiaatteet että käytännön merkityksen. Tavoitteenamme on tarjota luotettavaa taustatietoa kenelle tahansa, jota kiinnostaa, miten salaus, tiivistefunktiot ja digitaaliset allekirjoitukset todella toimivat.

Tämä verkkotunnus on kryptografian historiassa erityinen. Se on SHAttered-tutkimuksen alkuperäinen koti: vuonna 2017 julkaistun työn, joka osoitti ensimmäisen käytännössä toteutetun törmäyksen SHA-1-tiivistefunktiolle. Pidämme kunnia-asianamme jatkaa tämän perinnön hengessä ja tarjota lukijoille tarkkaa, lähteisiin nojaavaa tietoa.

Mikä SHA-1-törmäys oikein oli

Tiivistefunktio, kuten SHA-1, ottaa minkä tahansa kokoisen tiedoston ja tuottaa siitä kiinteämittaisen sormenjäljen. Ideaalitapauksessa jokaisella eri tiedostolla pitäisi olla oma, ainutkertainen sormenjälkensä, eikä kahta eri tiedostoa saisi pystyä rakentamaan niin, että ne tuottaisivat saman tuloksen. Kun tällainen tilanne kuitenkin onnistutaan luomaan, puhutaan törmäyksestä.

  1. helmikuuta 2017 CWI Amsterdamin tutkimuslaitoksen ja Googlen tutkijat tekivät juuri tämän. He tuottivat ensimmäisen käytännössä toimivan törmäyksen SHA-1-funktiolle, ja projekti sai nimekseen SHAttered. Tutkijat rakensivat kaksi sisällöltään erilaista PDF-tiedostoa, joilla on täsmälleen sama SHA-1-sormenjälki:

38762cf7f55934b34d179ae6a4c80cadccbb7f0a

Vaikka näiden kahden tiedoston SHA-1-tiiviste on identtinen, ne eroavat toisistaan selvästi, kun ne ajetaan vahvemman SHA-256-funktion läpi. Toisin sanoen SHA-256 erottaa tiedostot toisistaan, mutta SHA-1 ei. Juuri tämä havainnollistaa, miksi vanhentunut tiivistefunktio on vaarallinen: se ei enää pidä lupaustaan tiedostojen ainutkertaisuudesta.

Miksi törmäyksellä on väliä

Tiivistefunktiot eivät ole pelkkä akateeminen yksityiskohta. Niihin nojaavat monet järjestelmät, joita käytämme päivittäin:

Digitaaliset allekirjoitukset

Kun asiakirja allekirjoitetaan sähköisesti, allekirjoitus lasketaan tiedoston tiivisteestä, ei koko tiedostosta. Jos hyökkääjä pystyy tuottamaan toisen tiedoston samalla tiivisteellä, hän voi periaatteessa siirtää pätevän allekirjoituksen väärennettyyn asiakirjaan.

Varmenteet

TLS-varmenteet, jotka suojaavat verkkoliikennettä, ovat aiemmin nojanneet tiivistefunktioihin. Heikko funktio voi avata oven väärennetyille varmenteille ja sitä kautta liikenteen kaappaukselle.

Ohjelmistopäivitykset

Ohjelmiston aitous tarkistetaan usein tiivisteen avulla. Kun lataat sovelluksen tai sen päivityksen, järjestelmä voi verrata ladatun tiedoston tiivistettä julkaisijan ilmoittamaan arvoon. Jos arvot täsmäävät, tiedoston oletetaan olevan muuttumaton ja aito. Jos törmäys on mahdollinen, haitallinen päivitys voitaisiin periaatteessa naamioida luotettavaksi, koska se tuottaisi saman tiivisteen kuin alkuperäinen.

Versionhallinta

Myös versionhallintajärjestelmät, kuten lähdekoodin hallintaan käytettävät työkalut, tunnistavat tiedostoja ja muutoksia tiivisteiden avulla. Heikko tiivistefunktio voi teoriassa heikentää luottamusta siihen, että tallennettu historia on koskematon. Tämä on yksi syy siihen, miksi alan työkalut ovat siirtyneet tai siirtymässä vahvempiin funktioihin.

Näistä syistä SHA-1:stä on luovuttu turvallisuuskriittisissä sovelluksissa, ja sen tilalle ovat tulleet vahvemmat vaihtoehdot, kuten SHA-256 ja SHA-3.

Mikä teki SHAttered-työstä merkittävän

Teoriassa tiedettiin jo pitkään, että SHA-1 oli heikkenemässä. Tutkijat olivat varoittaneet siitä vuosien ajan ja esittäneet laskelmia, joiden mukaan törmäys olisi mahdollinen riittävällä laskentateholla. SHAttered teki tästä konkreettista: se ei jäänyt teoriaksi, vaan tuotti kaksi oikeaa tiedostoa, jotka kuka tahansa voi ladata ja tarkistaa. Hyökkäys vaati valtavan määrän laskentaa, mutta se osoitti, että raja teorian ja käytännön välillä oli ylitetty. Tämän jälkeen oli vaikea puolustaa SHA-1:n käyttöä missään, missä turvallisuudella oli merkitystä.

Lataa alkuperäiset tiedostot ja tutkimus

Molemmat törmäävät PDF-tiedostot sekä tutkimusartikkelin voi ladata ja tarkastella itse. Näin lukija voi todeta ilmiön omakätisesti laskemalla tiedostojen tiivisteet:

  • Ensimmäinen törmäävä PDF: https://shattered.io/static/shattered-1.pdf
  • Toinen törmäävä PDF: https://shattered.io/static/shattered-2.pdf
  • Tutkimusartikkeli: https://shattered.io/static/shattered.pdf

Kun lasket näistä kahdesta PDF-tiedostosta SHA-1-tiivisteen, saat saman tuloksen molemmille. Kun käytät SHA-256-funktiota, tulokset eroavat. Tämä yksinkertainen koe kiteyttää koko SHAttered-tutkimuksen ytimen.

Suosittelemme kokeilemaan tätä itse, jos sinulla on käytössäsi komentorivi ja tavalliset salaustyökalut. Lataa molemmat tiedostot, laske niiden SHA-1- ja SHA-256-tiivisteet ja vertaa tuloksia. Käytännön havainto jää usein paremmin mieleen kuin pelkkä selitys, ja se tekee abstraktista ilmiöstä kouriintuntuvan.

Tutustu sivuston aiheisiin

Shattered.io kokoaa yhteen artikkeleita salauksesta, tietoturvasta, yksityisyydestä ja todistettavasti reilujen järjestelmien matematiikasta. Käymme läpi sekä klassisia kryptografian rakennuspalikoita että niiden käytännön sovelluksia nykyajan järjestelmissä. Selitämme, miten satunnaisuus, tiivisteet ja julkisen avaimen menetelmät toimivat yhdessä, ja miksi näiden ymmärtäminen auttaa arvioimaan digitaalisten palveluiden luotettavuutta.

Sisältömme on suunnattu sekä aloittelijoille että kokeneemmille lukijoille. Jos aihe on sinulle uusi, aloitamme aina perusteista emmekä oleta ennakkotietoja. Jos taas tunnet kentän jo entuudestaan, löydät artikkeleista tarkkoja yksityiskohtia ja viittauksia alkuperäislähteisiin. Pyrimme siihen, että jokainen teksti antaa lukijalle jotain konkreettista, oli hänen lähtötasonsa mikä tahansa.

Toivotamme sinut tervetulleeksi selaamaan sivustoa, lukemaan artikkelimme ja syventämään ymmärrystäsi siitä tekniikasta, joka pitää digitaalisen maailman koossa. Aloita mistä tahansa aiheesta, joka sinua kiinnostaa, ja anna uteliaisuuden viedä eteenpäin. Salaus ja tietoturva eivät ole vain asiantuntijoiden asia, vaan osa jokaisen digitaalista arkea, ja niiden ymmärtäminen tekee meistä kaikista hieman turvallisempia verkossa.

What you'll find on shattered.io today