Cryptology Academy · Lektion

MD5: Geschichte, Verwendung und warum es unsicher ist

Lernen Sie die Interna von MD5 und die Kollisionsangriffe kennen, die es abgelöst haben.

Lektion 2 von 413 Schritte

MD5: Geschichte, Verwendung und warum es unsicher ist ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Willkommen

MD5 war einst die am weitesten verbreitete Hashfunktion. Heute ist sie für Sicherheitszwecke vollständig gebrochen. Sehen wir uns an, warum das so ist und was schiefgelaufen ist.

MD5-Überblick

MD5 (Message Digest 5) wurde 1991 von Ron Rivest entworfen. Die Funktion erzeugt einen 128-Bit-Hash (16 Byte). Beispielausgabe: MD5('hello') = 5d41402abc4b2a76b9719d911017c592

Struktur des MD5-Algorithmus

MD5 verwendet Merkle-Damgård mit 512-Bit-Blöcken. Jeder Block durchläuft vier Runden mit jeweils 16 Operationen. Die Operationen verwenden bitweises AND, OR, XOR, NOT, Addition und Linksrotationen.

MD5 in Python

import hashlib hash = hashlib.md5(b'hello').hexdigest() print(hash) # 5d41402abc4b2a76b9719d911017c592 print(len(hash)) # 32 hex chars = 128 bits

Historische Verwendungszwecke

MD5 wurde für Folgendes verwendet: Überprüfung der Dateiintegrität, Passwortspeicherung, SSL-Zertifikate, digitale Signaturen und Codesignierung. Seine hohe Geschwindigkeit machte ihn beliebt.

Erste Risse: Differentielle Angriffe 1996

1996 fand Hans Dobbertin Kollisionen in der Kompressionsfunktion von MD5. Das war ein Warnsignal, doch MD5 blieb noch jahrelang weit verbreitet im Einsatz.

Vollständige Kollision: Wang et al. 2004

2004 fand das Team von Xiaoyun Wang innerhalb von Sekunden vollständige MD5-Kollisionen. Nun konnten zwei verschiedene Dateien auf denselben Wert gehasht werden. Damit war MD5 für Kollisionsresistenz offiziell unbrauchbar.

Schadsoftware Flame (2012)

Die Schadsoftware Flame nutzte MD5-Kollisionen, um ein Microsoft-Code-Signaturzertifikat zu fälschen. Dadurch erschien die Schadsoftware so, als wäre sie rechtmäßig von Microsoft signiert worden.

MD5 für nicht sicherheitsrelevante Zwecke

MD5 ist weiterhin für nicht sicherheitsrelevante Prüfsummen akzeptabel (etwa zur Überprüfung von Dateidownloads, wenn Kollisionsangriffe keine Rolle spielen) sowie für nicht-kryptografische Hash-Tabellen. Für Sicherheitszwecke jedoch niemals.

Fehler bei der Passwortspeicherung

MD5-Passwörter lassen sich trivial knacken: Für MD5-Hashes gibt es riesige Rainbow-Tabellen. Ohne Salt ergibt MD5('password') immer denselben Hash. CrackStation kann Milliarden Hashes pro Sekunde knacken.

Von MD5 weg migrieren

Ersetzen Sie MD5 durch SHA-256 (allgemeine Integrität), SHA-3 (neue Designs), bcrypt/Argon2 (Passwörter) oder HMAC-SHA256 (Nachrichtenauthentifizierung). Ohne Ausnahme.

Kurztest

Warum wurde MD5 aus der Sicherheitsanwendung entfernt?

Zusammenfassung

Für Sicherheitszwecke ist MD5 unbrauchbar. Als Nächstes untersuchen wir SHA-1 und die SHA-2-Familie – und verstehen dabei die darauf folgenden Verbesserungen.
Kostenlos starten

Lerne Cryptology Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
67
Lektionen
261

Häufig gestellte Fragen

Ist die Lektion „MD5: Geschichte, Verwendung und warum es unsicher ist“ kostenlos?

Ja — der vollständige Text von „MD5: Geschichte, Verwendung und warum es unsicher ist“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „MD5: Geschichte, Verwendung und warum es unsicher ist“?

Lernen Sie die Interna von MD5 und die Kollisionsangriffe kennen, die es abgelöst haben. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cryptology Academy zu starten?

Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „MD5: Geschichte, Verwendung und warum es unsicher ist“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was eine gute Hashfunktion ausmacht
  2. MD5: Geschichte, Verwendung und warum es unsicher ist
  3. SHA-1- und SHA-2-Familie erklärt
  4. Hash-Anwendungen: Prüfsummen, HMAC und Git
← Zurück zu Cryptology Academy