El comando sum, presente en BSD y GNU Coreutils, genera un checksum de 16 bits mediante un algoritmo no criptográfico que es vulnerable a colisiones. Un desarrollador ha creado la herramienta sumcoll para demostrar cómo modificar un archivo y mantener su valor de checksum original. El método utiliza un ataque 'meet-in-the-middle' para encontrar cadenas de caracteres que compensen las operaciones de suma y rotación del algoritmo, permitiendo insertar datos adicionales sin alterar el resultado final.
Ataque de colisión al checksum sum: Análisis técnico
Fuentes:
Colliding the sum checksum
