Por Just Quality, desarrollo de software en Granada.

Desarrollo

Hash MD5

Calcula una huella MD5 orientativa desde texto.

Texto

e55773dc888eaf8e1c04d196d01d6750

MD5 calculado.

  • Caracteres de entrada: 10.

Suma de verificación, nunca contraseñas: MD5 lleva años roto para cualquier uso de seguridad.

Hash MD5

Calcula el hash MD5 de un texto en el navegador. Sirve como suma de verificación rápida para detectar cambios o duplicados, no como medida de seguridad.

Para qué sirve todavía MD5

  • Comprobar que una descarga grande ha llegado íntegra.
  • Encontrar archivos duplicados comparando huellas en lugar de nombres.
  • Reproducir el hash de un sistema antiguo que todavía usa MD5.

Roto para seguridad desde hace años

MD5 está roto para usos de seguridad: no lo emplees con contraseñas ni firmas, solo como suma de verificación no crítica. El hash lo calcula tu navegador, de modo que el texto que introduces no llega a salir del equipo.

Preguntas frecuentes

¿Cuándo dejó de valer MD5?

Hace más de veinte años. En 2004 un equipo de criptógrafos chinos publicó cómo fabricar colisiones, y en 2008 otro grupo lo llevó hasta el final y se coló un certificado falso en una autoridad certificadora que todavía firmaba con MD5. Desde entonces no ha habido debate. Lo que queda de MD5 en producción está ahí por inercia, no porque alguien lo defienda.

¿Se puede dar la vuelta a un hash?

Descifrarlo no, porque no hay nada cifrado: un hash es un resumen que tira información por el camino y no hay marcha atrás posible. Adivinar la entrada es otra cosa. Si el texto era corto o corriente, hay bases de datos enormes que ya guardan el par hecho y lo resuelven en menos de un segundo. Y con MD5 además se pueden fabricar dos textos distintos a medida con el mismo resumen, que es la parte que de verdad lo descarta.

¿Con qué lo sustituyo?

Depende de para qué lo tuvieras. Si era para comprobar que una descarga ha llegado entera, SHA-256 hace el mismo trabajo y aguanta a un adversario que quiera sustituirte el fichero. Si era para guardar contraseñas, ningún hash rápido sirve, ni siquiera SHA-512: hacen falta funciones lentas a propósito y con sal, del estilo de bcrypt o Argon2.