C'est encore une manière couramment recommandée de hacher les mots de passe, même si son insécurité avait été prouvée en 1996:
Par conséquent, nous suggérons qu'à l'avenir MD5 ne soit plus implémenté dans des applications comme signa- schémas, où une fonction de hachage résistante aux collisions est requise. D'après nos connaissances actuelles, les meilleures recommandations d'alternatives à MD5 sont SHA-1 et RIPEMD-160.
(Le statut de MD5 après une attaque récente, CryptoBytes, RSA Laboratories, VOLUME 2, NUMBER 2 - SUMMER 1996)
Même après cette étude, et tous les articles à venir sur ses défauts, il a été recommandé comme fonction de hachage de mot de passe dans les applications Web, depuis .
Il est même utilisé dans la signature numérique de certaines autorités de certification (selon http://rmhrisk.wpengine.com/?p=60)
Quelle est la raison pour laquelle cet algorithme de résumé de message n'est pas encore interdit pour des raisons de sécurité?
Liens, il m'a fallu quelques minutes pour les trouver
- http://www.stottmeister.com/blog/2009/04/14/how-to-crack-md5-passwords/
- http://viralpatel.net/blogs/java-md5-hashing-salting-password/
- http://docs.joomla.org/How_do_you_recover_your_admin_password%3F
- http://wordpress.org / extend / plugins / md5-password-hashes /
- http://doc.nette.org/en/security
- http://www.justskins.com/forums/so-how-secure-is-98335.html