Generatore di hash MD5 (gratis, online)
Strumento online gratuito per convertire un testo nel corrispondente hash MD5. Il calcolo avviene all'istante nel browser e nulla viene inviato a un server. Comodo per verificare l'integrità di un file o per identificarlo in modo univoco, ma sconsigliato in ambito di sicurezza perché ne è stata dimostrata la collisione.
Consigli
- MD5 è una funzione hash a 128 bit progettata da Ronald Rivest nel 1991. Nel 2004 è stato dimostrato un attacco di collisione (due input diversi con lo stesso hash), quindi non va usata a scopi di sicurezza.
- Resta invece molto diffusa per la verifica dell'integrità di un file scaricato, intesa come rilevamento di corruzioni accidentali e non di manomissioni: si confronta il valore MD5 pubblicato dalla fonte con quello calcolato in locale.
- Usare MD5 per conservare le password è estremamente rischioso: le GPU moderne calcolano decine di miliardi di hash MD5 al secondo e una password breve viene forzata in un istante.
- L'output di MD5 è sempre di 128 bit (32 cifre esadecimali), indipendentemente dalla lunghezza dell'input.
- Per conservare le password usate algoritmi dedicati e volutamente costosi da calcolare, come bcrypt o Argon2.
Domande frequenti
A proposito — l'inventore di MD5 e la parabola di un algoritmo «rotto»
MD5 (Message Digest Algorithm 5) fu progettato nel 1991 dal crittografo Ronald Rivest, la «R» di RSA. All'inizio si diffuse come funzione hash sicura, ma nel 1996 emersero debolezze di progetto e nel 2004 la ricercatrice cinese Wang Xiaoyun e il suo gruppo riuscirono a dimostrare un attacco di collisione, decretandone il ritiro dagli usi di sicurezza.
Nel 2008 fu documentato un caso reale in cui, sfruttando la collisione di MD5, venne costruito un certificato SSL falso: un certificato contraffatto con lo stesso hash MD5 rendeva possibile un attacco man in the middle. Da quel momento i principali browser e le autorità di certificazione abbandonarono MD5 nei certificati.
Oggi MD5 sopravvive soprattutto come checksum non crittografico. Per verificare che un file di grandi dimensioni sia arrivato integro dopo un trasferimento — quindi per intercettare corruzioni accidentali, non manomissioni intenzionali — MD5 svolge ancora perfettamente il suo compito.