Cryptology Academy · Lección

MD5: historia, usos y por qué está obsoleto

Aprenda cómo funciona MD5 y conozca los ataques de colisión que provocaron su abandono.

Lección 2 de 413 pasos

MD5: historia, usos y por qué está obsoleto es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

Bienvenida

MD5 fue en su momento la función hash más utilizada. Hoy está completamente rota para fines de seguridad. Veamos por qué y qué salió mal.

Descripción general de MD5

MD5 (Message Digest 5) fue diseñado por Ron Rivest en 1991. Produce un hash de 128 bits (16 bytes). Ejemplo de salida: MD5('hello') = 5d41402abc4b2a76b9719d911017c592

Estructura del algoritmo MD5

MD5 utiliza Merkle-Damgård con bloques de 512 bits. Cada bloque pasa por cuatro rondas de 16 operaciones cada una. Las operaciones utilizan AND, OR, XOR, NOT bit a bit, suma y rotaciones a la izquierda.

MD5 en Python

import hashlib hash = hashlib.md5(b'hello').hexdigest() print(hash) # 5d41402abc4b2a76b9719d911017c592 print(len(hash)) # 32 hex chars = 128 bits

Usos históricos

MD5 se utilizaba para verificar la integridad de archivos, almacenar contraseñas, certificados SSL, firmas digitales y firmar código. Su velocidad (¡era rápido!) lo hizo popular.

Primeras grietas: ataques diferenciales de 1996

En 1996, Hans Dobbertin encontró colisiones en la función de compresión de MD5. Fue una señal de advertencia, pero MD5 siguió utilizándose ampliamente durante años.

Colisión completa: Wang y colaboradores, 2004

En 2004, el equipo de Xiaoyun Wang encontró colisiones completas de MD5 en cuestión de segundos. Dos archivos diferentes podían producir ahora el mismo valor hash. MD5 quedó oficialmente descartado para la resistencia a colisiones.

Malware Flame (2012)

El malware Flame utilizó colisiones de MD5 para falsificar un certificado de firma de código de Microsoft. Hizo que un software malicioso pareciera estar firmado legítimamente por Microsoft.

MD5 para usos no relacionados con la seguridad

MD5 todavía es aceptable para sumas de comprobación no relacionadas con la seguridad (verificación de descargas de archivos cuando los ataques de colisión no son una preocupación) y para tablas hash no criptográficas. Pero nunca lo utilice para seguridad.

Fallos en el almacenamiento de contraseñas

Las contraseñas almacenadas con MD5 se descifran trivialmente: existen tablas rainbow masivas para hashes MD5. MD5('password') sin salt siempre produce el mismo hash. CrackStation puede descifrar miles de millones por segundo.

Migración desde MD5

Sustituya MD5 por SHA-256 (integridad general), SHA-3 (diseños nuevos), bcrypt/Argon2 (contraseñas) o HMAC-SHA256 (autenticación de mensajes). No hay excepciones.

Comprobación rápida

¿Por qué se retiró MD5 de los usos relacionados con la seguridad?

Resumen

MD5 está descartado para la seguridad. A continuación estudiaremos SHA-1 y la familia SHA-2, comprendiendo las mejoras que surgieron después.
Gratis para empezar

Aprende Cryptology Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
67
Lecciones
261

Preguntas frecuentes

¿La lección «MD5: historia, usos y por qué está obsoleto» es gratis?

Sí — el texto completo de «MD5: historia, usos y por qué está obsoleto» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «MD5: historia, usos y por qué está obsoleto»?

Aprenda cómo funciona MD5 y conozca los ataques de colisión que provocaron su abandono. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «MD5: historia, usos y por qué está obsoleto»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Qué caracteriza a una buena función hash
  2. MD5: historia, usos y por qué está obsoleto
  3. Explicación de las familias SHA-1 y SHA-2
  4. Aplicaciones de los hashes: sumas de comprobación, HMAC y Git
← Volver a Cryptology Academy