MD5

sigla

criptografia

Significa: Message Digest 5

Uma antiga função hash de 128 bits, criptograficamente quebrada e insegura para uso em segurança.

Message Digest 5 (RFC 1321) já foi onipresente mas hoje é trivialmente colidível. Sobrevive apenas como checksum sem função de segurança - por exemplo em alguns fingerprintings legados - e nunca deve ser usada onde a resistência a colisões importa.

O MD5 é uma função de hash criptograficamente quebrada que continua em uso amplo, e sustentar as duas metades dessa frase ao mesmo tempo é todo o ponto. Colisões práticas são demonstráveis há duas décadas, então qualquer uso que dependa de duas entradas diferentes não poderem compartilhar um resumo é inseguro, ponto final.

Isso exclui os usos que importam para segurança. Assinaturas digitais, impressões digitais de certificados e verificação de integridade contra um adversário determinado estão todos derrotados, porque um atacante consegue construir dois arquivos com o mesmo resumo e obter assinatura para o inofensivo. Os ataques de prefixo escolhido tornaram isso prático, e não teórico, e malware real já foi assinado exatamente com essa técnica.

Onde ele não está errado é a distinção que vale ensinar. Usar MD5 como soma de verificação rápida contra corrupção acidental, ou como chave de hash numa estrutura de dados, está bem, porque em nenhum dos casos há um adversário escolhendo a entrada. A falha não é o algoritmo aparecer em algum lugar; é o algoritmo aparecer onde um atacante escolhe o que será resumido. Armazenamento de senhas é o terceiro caso, e sempre esteve errado por outra razão: velocidade.

Também conhecido como: md5

Fontes

Todos os verbetes do glossário