Je. SHA1 je iterativní hashovací funkce, takže její bezpečnost se opírá o bezpečnost kompresní funkce (zjednodušeně: to je funkce, která vezme dva bloky dat a zahashuje je do jednoho bloku). Aniččin program používá tutéž kompresní funkci, jen do ní efektivně posílá data v jiném pořadí, než klasická SHA1. Kdyby tedy v tomto programu byla nějaká slabina, bude tato slabina existovat i v SHA1 pro trochu zpermutovaný vstup.
o bezpečnost kompresní funkce (zjednodušeně: to je funkce, která vezme
dva bloky dat a zahashuje je do jednoho bloku). Aniččin program používá
tutéž kompresní funkci, jen do ní efektivně posílá data v jiném pořadí,
než klasická SHA1. Kdyby tedy v tomto programu byla nějaká slabina,
bude tato slabina existovat i v SHA1 pro trochu zpermutovaný vstup.