Ataque a funciones hash que no satisfacen la propiedad unidireccional

Estoy revisando para un curso de seguridad informática y estoy atascado en una de las preguntas anteriores. Aquí es: Alice ( UNAAA ) quiere enviar un mensaje corto METROMM a Bob ( siBB ) usando un secreto compartido Sa bSabS_{ab} para autenticar que el mensaje proviene de ella. Ella propone...