close
Live
Breaking
4h ago 35 Kali Linux vs Parrot OS : 320 Mo RAM, 800 Outils [2026] 4h ago 35 Pi-hole vs AdGuard Home vs NextDNS : 3 bloqueurs testés, 0 € à 1,99 €/mois [2026] 8h ago 35 Clé SSH Linux : 12 Étapes, 30 Min [2026] 8h ago 35 Validation des Données dans Node.js avec express-validator : 12 Étapes, 30 Min [2026] 12h ago 35 pfSense vs OPNsense : gratuit, 940 Mbps, BSD vs Apache [2026] 16h ago 35 France Titres ANTS : 11,7 Millions de Dossiers Exposés, Ado de 15 Ans Arrêté [2026] 16h ago 35 Cyber Resilience Act : 3 Échéances, 15 M€ d’Amende [2026] 16h ago Cybersécurité Let’s Encrypt vs SSL Payant : 762M de Sites, 0€ vs 170€/an [2026] 20h ago 35 Yango condamné : 100 M€ pour transferts de données vers la Russie [2026] 1d ago Cybersécurité FortiBleed : 75 000 Pare-feux Fortinet Piratés, Groupe Russe dans 194 Pays [2026] 1d ago 35 En-têtes de Sécurité HTTP en Node.js : 12 Étapes, 30 Min [2026] 1d ago 35 Wireshark : analyser le trafic réseau en 12 étapes [2026] 1d ago Cybersécurité VeraCrypt vs BitLocker : gratuit vs Pro, 15 % d’écart [2026] 1d ago 35 Amadeus : amende RGPD 14,4 M€ pour profilage voyageurs [2026] 4h ago 35 Kali Linux vs Parrot OS : 320 Mo RAM, 800 Outils [2026] 4h ago 35 Pi-hole vs AdGuard Home vs NextDNS : 3 bloqueurs testés, 0 € à 1,99 €/mois [2026] 8h ago 35 Clé SSH Linux : 12 Étapes, 30 Min [2026] 8h ago 35 Validation des Données dans Node.js avec express-validator : 12 Étapes, 30 Min [2026] 12h ago 35 pfSense vs OPNsense : gratuit, 940 Mbps, BSD vs Apache [2026] 16h ago 35 France Titres ANTS : 11,7 Millions de Dossiers Exposés, Ado de 15 Ans Arrêté [2026] 16h ago 35 Cyber Resilience Act : 3 Échéances, 15 M€ d’Amende [2026] 16h ago Cybersécurité Let’s Encrypt vs SSL Payant : 762M de Sites, 0€ vs 170€/an [2026] 20h ago 35 Yango condamné : 100 M€ pour transferts de données vers la Russie [2026] 1d ago Cybersécurité FortiBleed : 75 000 Pare-feux Fortinet Piratés, Groupe Russe dans 194 Pays [2026] 1d ago 35 En-têtes de Sécurité HTTP en Node.js : 12 Étapes, 30 Min [2026] 1d ago 35 Wireshark : analyser le trafic réseau en 12 étapes [2026] 1d ago Cybersécurité VeraCrypt vs BitLocker : gratuit vs Pro, 15 % d’écart [2026] 1d ago 35 Amadeus : amende RGPD 14,4 M€ pour profilage voyageurs [2026]
NewsroomLive
Today9 new
Archive89 stories
Last filed4h ago
Languages10
UTC00:57:34
Top Story 35

Kali Linux vs Parrot OS : 320 Mo RAM, 800 Outils [2026]

La question revient dans chaque forum de cybersécurité francophone : faut-il choisir Kali Linux ou Parrot OS pour débuter en pentest ? En 2026, les deux distributions dominent le marché des OS dédiés à la sécurité…

4h ago  ·  Jun 19, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Bienvenue sur shattered.io

shattered.io est un site éducatif indépendant consacré à la cryptographie, à la sécurité informatique, à la protection de la vie privée et aux technologies qui rendent certains systèmes vérifiablement équitables. Notre objectif est simple : expliquer des sujets techniques de manière claire, honnête et accessible, sans jargon inutile et sans raccourcis trompeurs.

Le nom du site renvoie à un moment marquant de l'histoire récente de la cryptographie. C'est ici qu'a été présentée la recherche SHAttered en 2017, la première démonstration pratique d'une collision sur la fonction de hachage SHA-1, menée conjointement par le CWI Amsterdam et Google. Cette page d'accueil vous présente le contexte et vous invite à parcourir les différents thèmes que nous couvrons.

L'histoire de la collision SHA-1

Une fonction de hachage prend une donnée de taille quelconque (un fichier, un message, un certificat) et produit une empreinte de longueur fixe, censée identifier cette donnée de façon unique. En théorie, deux contenus différents ne devraient jamais aboutir à la même empreinte. Lorsque cela arrive malgré tout, on parle de collision, et c'est précisément ce que les chercheurs ont réussi à provoquer délibérément.

Le 23 février 2017, des équipes du CWI Amsterdam et de Google ont annoncé avoir produit la première collision pratique pour SHA-1, sous le nom de projet SHAttered. Concrètement, ils ont construit deux fichiers PDF différents qui partagent exactement la même empreinte SHA-1, à savoir la valeur 38762cf7f55934b34d179ae6a4c80cadccbb7f0a, tout en restant distincts lorsqu'on les analyse avec une fonction plus moderne comme SHA-256. Autrement dit, SHA-1 considérait ces deux documents comme identiques, alors qu'ils ne l'étaient pas.

Cette démonstration n'était pas un simple exercice théorique. Produire une telle collision a demandé une puissance de calcul colossale et une recherche mathématique poussée, mais elle a prouvé que l'attaque était à la portée d'acteurs disposant de ressources importantes. SHA-1, longtemps utilisé un peu partout, ne pouvait plus être considéré comme sûr pour les usages qui dépendent de l'unicité de l'empreinte.

Pourquoi une collision a-t-elle de l'importance

Les empreintes de hachage servent de fondation à de nombreux mécanismes de confiance numérique. Voici quelques exemples concrets de ce qu'une collision peut compromettre :

  • Les signatures numériques : signer un document revient souvent à signer son empreinte. Si deux documents partagent la même empreinte, une signature valable pour l'un l'est aussi pour l'autre, ce qui ouvre la porte à la substitution frauduleuse.
  • Les certificats : les certificats qui sécurisent les connexions web reposent sur des empreintes. Une collision peut permettre de fabriquer un certificat qui semble légitime.
  • Les mises à jour logicielles : un système qui vérifie l'intégrité d'une mise à jour par son empreinte pourrait accepter un fichier malveillant présentant la même valeur qu'un fichier de confiance.

C'est pour ces raisons que la communauté de la sécurité a accéléré l'abandon de SHA-1 au profit de fonctions plus solides après la publication de SHAttered.

Les fichiers et le document de recherche

Les deux PDF en collision ainsi que l'article scientifique qui décrit la méthode restent disponibles au téléchargement, pour quiconque souhaite examiner les preuves par lui-même :

  • Premier PDF en collision : https://shattered.io/static/shattered-1.pdf
  • Second PDF en collision : https://shattered.io/static/shattered-2.pdf
  • Article de recherche complet : https://shattered.io/static/shattered.pdf

Vous pouvez vérifier vous-même que les deux PDF donnent la même empreinte SHA-1 tout en produisant des empreintes SHA-256 différentes. C'est l'illustration la plus directe de ce que signifie une collision.

Explorez nos thématiques

À partir de cette base, nous abordons un large éventail de sujets liés à la sécurité et à la confiance numérique : le fonctionnement des fonctions de hachage et leur évolution, les principes du chiffrement, la protection de la vie privée en ligne, et les systèmes dits provably-fair, c'est-à-dire conçus pour que leur équité puisse être vérifiée mathématiquement plutôt que prise pour argent comptant.

Chaque article est rédigé pour être lu sans connaissances préalables avancées, tout en restant rigoureux sur le fond. Que vous soyez développeur, étudiant, ou simplement curieux de comprendre ce qui se passe derrière les coulisses de la sécurité moderne, vous trouverez ici des explications pensées pour éclairer plutôt que pour impressionner.

Prenez le temps de parcourir les différentes sections du site. Chaque sujet est traité comme une porte d'entrée vers une meilleure compréhension des mécanismes qui protègent (ou parfois fragilisent) nos données au quotidien.

What you'll find on shattered.io today

Beyond the original SHA-1 collision proof, the site now publishes ongoing coverage across cryptography, cybersecurity, privacy, cryptocurrency and provably-fair systems. Every article is editorial, lightly-opinionated and built on primary sources where possible.