Glossário

O que é MD5 e por que ele é considerado inseguro

MD5 é uma função de hash que transforma qualquer dado em um valor de 128 bits, mostrado como 32 caracteres hexadecimais. Funciona como uma impressão digital do conteúdo: a mesma entrada gera sempre o mesmo resultado, mas não dá para voltar do hash ao dado original.

Por que o MD5 é considerado quebrado

O MD5 é rápido e tem colisões conhecidas, ou seja, é possível criar duas entradas diferentes com o mesmo hash. Isso derruba a garantia de que um valor identifica um único conteúdo e permite forjar arquivos. Somada à velocidade, que deixa um atacante testar bilhões de tentativas por segundo, essa fragilidade torna o MD5 inadequado para assinaturas e para guardar senhas. Um hash é de mão única, mas isso não basta: contra senhas, precisa também ser lento e usar sal, o que o MD5 não faz.

Onde o MD5 ainda pode ser usado

Apesar das falhas, o MD5 continua útil para conferir integridade contra erros acidentais, não contra ataques. Verificar se um arquivo foi baixado sem corromper, gerar uma chave de cache ou detectar duplicatas são usos legítimos, porque ali ninguém está tentando fraudar o valor. Para senhas, o certo são funções lentas como bcrypt, scrypt ou Argon2. Para verificação com nível de segurança maior, prefira a família SHA-2, como o SHA-256, que não tem colisões práticas conhecidas.

Ferramentas relacionadas

Ferramentas relacionadas a MD5

Fez um site com IA e quer que alguem cuide dele? Converse comigo - Ygor Andrade, Desenvolvedor e Especialista em Solucoes Web