hash collision
termocriptografia
Quando duas entradas diferentes produzem a mesma saída de hash.
Todo hash tem colisões em teoria, já que mapeia entradas infinitas em saídas finitas, mas um hash seguro torna computacionalmente inviável achar um par útil. Quando a resistência a colisões de um hash quebra (como ocorreu com MD5 e SHA-1), ele é aposentado do uso em segurança.
Uma colisão de hash são duas entradas diferentes produzindo o mesmo resumo. Colisões sempre existem porque um hash mapeia um espaço de entrada ilimitado num espaço de saída de tamanho fixo; a questão de segurança é se alguém consegue encontrar uma de propósito e, para uma função forte de comprimento suficiente, a resposta é não dentro de qualquer orçamento prático.
A distinção que importa na operação é entre colisão, em que o atacante escolhe as duas entradas, e pré-imagem, em que ele precisa casar com um resumo que já existe. Colisões são muito mais baratas, e é por isso que MD5 e SHA-1 estão quebrados para assinaturas, em que o atacante pode preparar dois documentos de antemão, sendo mais difíceis de abusar onde o valor alvo foi fixado por outra pessoa. As colisões de prefixo escolhido fecharam quase toda essa lacuna restante.
Também conhecido como: collision, hash collision, birthday attack