Ah bah voilà, SHA1 est cassé, pour de bon.
Si vous ne l'avez pas déjà fait, vous devriez vraiment utiliser SHA-512.
(ils auraient dû appeler leur algo "Mondo") (je sors, OK)
(edit : SHA-512 et non SHA-256 comme je l'avais négligemment écrit ; merci Oros)