私は、MD5が壊れていて、壊れていて、時代遅れで、決して使われないというSOを読み続けています。それは私を怒らせます。
実際のところ、MD5に対する衝突攻撃はかなり簡単になっています。一部の人々は芸術に至る衝突攻撃を持っており、私たちでさえそれらを使用して選挙を予測することができます.
MD5 の「壊れやすさ」の例のほとんどはあまり面白くありません。有名な CA 証明書のハッキングでさえ、当事者が GOOD 証明書と EVIL 証明書を同時に生成したことを証明できる衝突攻撃でした。これは、EVIL CA が外部に出回った場合、信頼されていた良い CA を持っていた人から漏洩したことが証明できることを意味します。
さらに懸念されるのは、プリイメージまたはセカンド プリイメージ アタックです。
MD5 に対するプリイメージ攻撃の可能性はどれくらいですか? それが差し迫っていることを示す現在の研究はありますか? MD5 が衝突攻撃に対して脆弱であるという事実は、プリイメージ攻撃を受ける可能性を高めていますか?