Security Lab

md5

1630
md5
MD5, или Message Digest Algorithm 5, — это широко используемый криптографический алгоритм, который производит хеш-код или "отпечаток" для данных любого размера, и возвращает его в виде 128-битного хеш-значения, обычно представленного в виде 32-символьного шестнадцатеричного числа.

MD5 был разработан в 1991 году Рональдом Ривестом как улучшенная версия предыдущих алгоритмов (MD2, MD3 и MD4). Целью использования MD5 была генерация уникальных идентификаторов данных, например для проверки целостности файлов или проверки паролей.

Схема работы MD5 проста: вводится некоторый набор данных, и независимо от его размера, MD5 всегда возвращает одно и то же число символов. Если данные изменились даже на один бит, MD5-хеш этих данных также изменится, и вероятность того, что он совпадет с хешем других данных, ничтожно мала.

Однако в последние годы стали известны уязвимости MD5, которые позволяют создать разные входные данные, дающие одинаковый хеш, что приводит к возможности "коллизий". Это проблема с точки зрения безопасности, поэтому, несмотря на его широкое распространение, использование MD5 в новых системах и приложениях сейчас не рекомендуется. Предпочтительнее использовать более современные и безопасные алгоритмы хеширования, такие как SHA-256.

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.

Не стоит доверять знакомым иконкам: CherryLoader выводит искусство кибермаскировки на новый уровень

Гибкость и изменчивость – главное оружие нового вредоноса.

Вредоносный микроклимат: умный термостат Bosch подвержен атаке с захватом контроля

Bitdefender предупреждает о новых рисках для владельцев IoT-устройств.

Создан эксплойт, позволяющий подделать сертификат и захватить легитимный сайт

Жертва не заметит подмены, а злоумышленник соберёт все конфиденциальные данные.

Франция оштрафовала крупнейшую энергетическую компанию за хранение паролей клиентов

Компания использовала уязвимый алгоритм хеширования, поставив под угрозу миллионы аккаунтов клиентов.

Уязвимости в протоколе ExpressLRS позволяют захватывать дроны

Для захвата контроля над радиоуправляемым дроном достаточно иметь стандартный передатчик, совместимый с ExpressLRS.

Популярные CMS используют MD5 и разрешают односимвольные пароли

В случае похищения баз данных сайтов под управлением этих CMS пароли пользователей окажутся под угрозой.

Microsoft OneDrive тайно модифицирует резервные файлы пользователей

В офисные документы добавляется уникальный код, позволяющий определить принадлежность к той или иной учетной записи.

Криптоаналитики: хэш-функция MD5 непригодна для защиты исполняемых файлов

Голландские исследователи Марк Стевенс, Бенне де Вегер и швейцарский криптоаналитик Арьен Ленстра продемонстрировали, что два совершенно разных Win32-файла могут иметь одинаковое значение дайджестов (результатов хэширования).