MD5 n’est pas un algorithme de hachage sécurisé, pourquoi l’utilisez-vous ?
Tout d’abord, pour Signature Authentication et tous les autres usages qui doivent être sécurisés, nous n’utilisons pas MD5. Nous fournissons des empreintes MD5 pour les fichiers afin de détecter les doublons provenant de sources fiables, ainsi que pour d’autres usages où il n’y a aucun intérêt à exploiter le vecteur d’attaque consistant à calculer des empreintes en collision.
Comme MD5 est à la fois plus rapide à calculer et encore plus largement disponible que, par exemple, SHA1, le choix de fournir des empreintes MD5 pour les résultats d’encodage résulte d’un compromis délibéré. Il va de soi que, MD5 n’étant pas sécurisé, vous ne devriez pas utiliser ces empreintes comme base pour tout élément de votre application sensible sur le plan de la sécurité.