Cryptology Academy · Aula

MD5: história, usos e por que está quebrado

Aprenda os componentes internos do MD5 e os ataques de colisão que levaram ao seu abandono

Aula 2 de 413 etapas

MD5: história, usos e por que está quebrado é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

O MD5 já foi a função de resumo mais usada no mundo. Hoje, está completamente comprometido para fins de segurança. Vamos entender por que e o que deu errado.

Visão geral do MD5

O MD5 (Resumo de Mensagens 5) foi projetado por Ron Rivest em 1991. Ele produz um resumo de 128 bits (16 bytes). Exemplo de saída: MD5('hello') = 5d41402abc4b2a76b9719d911017c592

Estrutura do algoritmo MD5

O MD5 usa Merkle-Damgård com blocos de 512 bits. Cada bloco passa por quatro rodadas, cada uma com 16 operações. As operações usam AND, OR, XOR, NOT bit a bit, adição e rotações à esquerda.

MD5 em Python

import hashlib hash = hashlib.md5(b'hello').hexdigest() print(hash) # 5d41402abc4b2a76b9719d911017c592 print(len(hash)) # 32 hex chars = 128 bits

Usos históricos

O MD5 era usado para: verificar a integridade de arquivos, armazenar senhas, certificados SSL, assinaturas digitais e assinatura de código. Sua rapidez (era rápido!) contribuiu para sua popularidade.

Primeiras quebras: ataques diferenciais de 1996

Em 1996, Hans Dobbertin encontrou colisões na função de compressão do MD5. Isso foi um sinal de alerta, mas o MD5 continuou sendo amplamente utilizado durante anos.

Colisão completa: Wang e outros, 2004

Em 2004, a equipe de Xiaoyun Wang encontrou colisões completas do MD5 em segundos. Dois arquivos diferentes agora podiam produzir o mesmo valor de resumo. O MD5 estava oficialmente morto para resistência a colisões.

Malware Flame (2012)

O software malicioso Flame usou colisões do MD5 para forjar um certificado de assinatura de código da Microsoft. Isso fez um software malicioso parecer legitimamente assinado pela Microsoft.

MD5 para usos não relacionados à segurança

O MD5 ainda é aceitável para somas de verificação não relacionadas à segurança (verificação de download de arquivos quando ataques de colisão não são uma preocupação) e para tabelas de dispersão não criptográficas. Nunca o utilize para segurança.

Falha no armazenamento de senhas

As senhas armazenadas com MD5 são quebradas trivialmente: existem enormes tabelas arco-íris para resumos MD5. O MD5 sem valor aleatório de 'password' = sempre o mesmo resumo. O CrackStation consegue quebrar bilhões por segundo.

Migração para longe do MD5

Substitua o MD5 por SHA-256 (integridade geral), SHA-3 (novos projetos), bcrypt/Argon2 (senhas) ou HMAC-SHA256 (autenticação de mensagens). Sem exceções.

Verificação rápida

Por que o MD5 foi retirado do uso em segurança?

Recapitulação

O MD5 está morto para uso em segurança. Em seguida, estudaremos o SHA-1 e a família SHA-2, compreendendo as melhorias que vieram depois.
Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “MD5: história, usos e por que está quebrado” é grátis?

Sim — o texto completo de “MD5: história, usos e por que está quebrado” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “MD5: história, usos e por que está quebrado”?

Aprenda os componentes internos do MD5 e os ataques de colisão que levaram ao seu abandono Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “MD5: história, usos e por que está quebrado”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que caracteriza uma boa função hash
  2. MD5: história, usos e por que está quebrado
  3. Famílias SHA-1 e SHA-2 explicadas
  4. Aplicações de hash: somas de verificação, HMAC e Git
← Voltar para Cryptology Academy