Gerador de MD4

5 de 2 avaliações
Gerador de MD4

O Gerador de MD4 é uma ferramenta gratuita que cria um hash MD4 de 128 bits a partir de qualquer string e exibe o resultado no campo Hash MD4.

O que é um hash MD4 e ele ainda é seguro?

Um hash MD4 é uma impressão digital de tamanho fixo dos dados, mas o MD4 é considerado criptograficamente quebrado e não deve ser usado em operações que envolvam segurança. Ele transforma uma entrada de qualquer tamanho em um resumo de tamanho fixo. O MD4 foi projetado para funcionar em apenas uma direção, portanto, a entrada original não faz parte do resultado.

Ronald Rivest desenvolveu o MD4 em 1990. O algoritmo produz um resumo de 128 bits, geralmente representado por 32 caracteres hexadecimais, e foi criado para funcionar rapidamente em computadores de 32 bits. O MD4 influenciou algoritmos posteriores, incluindo o MD5, mas pesquisadores encontraram graves vulnerabilidades de colisão pouco depois de seu lançamento. Ataques práticos de colisão permitem que um invasor crie entradas diferentes que geram o mesmo resumo MD4.

O MD4 é criptograficamente inadequado para assinaturas digitais, certificados, autenticação, verificação de software e qualquer verificação de integridade na qual um invasor possa alterar os dados. Ele nunca deve ser usado para armazenar senhas. O armazenamento moderno de senhas exige uma função de hash com salt e deliberadamente lenta, como Argon2id, scrypt, bcrypt ou PBKDF2.

Diagrama: o texto de entrada passa pela função MD4 e gera um resumo de tamanho fixo que não pode ser revertido

Como usar o Gerador de MD4?

Digite exatamente a string para a qual deseja gerar o hash, processe o resultado e copie o valor exibido em Hash MD4. O resumo MD4 representa os bytes de entrada fornecidos ao algoritmo, por isso até uma pequena alteração gera um resultado diferente.

  1. Verifique se o texto contém espaços, quebras de linha ou formatação copiada por engano.
  2. Insira a string e execute o gerador.
  3. Copie o resultado de 128 bits exibido em Hash MD4.
  4. Ao comparar o resultado com outro valor, confirme se os dois sistemas usaram a mesma codificação de caracteres e os mesmos bytes de entrada.
A ferramenta Gerador de MD4 no digily.link, com o formulário de entrada

Por exemplo, a string invoice-042 produz um resumo MD4 de 128 bits, normalmente exibido como 32 caracteres hexadecimais. Se a entrada for alterada para invoice-043, o resumo será diferente. O tamanho do resumo permanece igual, mesmo que a entrada contenha apenas um caractere ou um longo trecho de texto.

O processamento ocorre no servidor. Sua entrada é enviada ao servidor por HTTPS e não é armazenada. Como o texto sai do seu dispositivo para ser processado, não envie senhas, tokens de autenticação, chaves privadas nem outros dados secretos.

É possível descriptografar ou reverter um hash MD4?

Não é possível descriptografar um hash MD4, pois hash não é criptografia e não existe uma chave de descriptografia. O MD4 descarta informações ao produzir o resultado fixo de 128 bits, portanto, o resumo não contém uma cópia recuperável da entrada original.

Isso não torna um resumo MD4 confidencial. Um invasor pode testar entradas prováveis, calcular o hash de cada tentativa e comparar os resultados. Senhas curtas, frases comuns, números de telefone e identificadores previsíveis costumam ser descobertos por meio de buscas em dicionários ou listas pré-calculadas. Ataques de colisão contra o MD4 são diferentes de ataques de reversão. Uma colisão encontra duas entradas com o mesmo hash, enquanto uma tentativa de reversão busca identificar a entrada específica correspondente a um hash conhecido.

Exemplo de resultado gerado pela ferramenta Gerador de MD4

Onde o MD4 ainda é usado

O MD4 ainda aparece principalmente em sistemas e formatos antigos que não podem ser alterados sem comprometer a compatibilidade. Esses usos remanescentes não tornam o algoritmo adequado para novos projetos de segurança.

  • Autenticação legada do Windows usa MD4 como parte do formato de hash NT. Trata-se de um requisito de compatibilidade, não de um método recomendado para armazenar senhas.
  • Identificadores do eDonkey e do eMule usam hashes de arquivos e blocos baseados em MD4 no esquema ed2k.
  • Registros antigos de soma de verificação podem exigir MD4 ao comparar arquivos arquivados com valores publicados anteriormente.
  • Fluxos fechados de desduplicação podem manter o MD4 quando as entradas são confiáveis e a compatibilidade com um índice existente é mais importante do que a resistência a colisões maliciosas.

Para um novo sistema de soma de verificação ou integridade, use uma alternativa atual ao MD4, como SHA-256 ou SHA-3. Trocar o MD4 pelo MD5 não resolve o problema das colisões, pois o MD5 também está quebrado. O Gerador de MD5 só é útil quando um formato legado exige especificamente o MD5, enquanto o Gerador de Whirlpool é indicado quando uma especificação existente exige Whirlpool.

Por que dois resultados MD4 podem ser diferentes?

Dois resultados MD4 são diferentes quando os bytes de entrada não são iguais, mesmo que o texto exibido pareça idêntico. Confira a codificação, os espaços em branco e a pontuação antes de concluir que um dos resultados está errado.

  • Espaços no início e no fim fazem parte dos dados e alteram o resumo.
  • As quebras de linha do Windows e do Unix usam sequências de bytes diferentes, por isso um texto com várias linhas pode gerar outro hash após ser copiado.
  • Letras maiúsculas e minúsculas são entradas diferentes.
  • Caracteres acentuados podem ter formas Unicode compostas e decompostas que parecem idênticas, mas usam bytes diferentes.
  • O texto depende da codificação de caracteres usada para convertê-lo em bytes.
  • Um número como 00123 é processado como texto quando fornecido como string. Remover os zeros à esquerda altera a entrada.
  • Uma sequência vazia de bytes tem um resumo MD4 válido, embora uma interface possa exigir uma entrada antes de executar o processamento.

O MD4 sempre retorna 128 bits, independentemente do tamanho da entrada. No caso de uma entrada muito longa, o tamanho fixo do resumo não indica quanto texto ou quantos dados foram processados.

Perguntas frequentes

MD4 e MD5 são a mesma coisa?

Não. O MD5 é um algoritmo posterior, publicado por Ronald Rivest em 1992, embora tanto o MD4 quanto o MD5 produzam resumos de 128 bits. Seus resultados não são intercambiáveis, e ambos têm vulnerabilidades práticas de colisão.

Maiúsculas e minúsculas fazem diferença em um resumo MD4?

Representações hexadecimais com letras maiúsculas ou minúsculas podem descrever os mesmos bytes do resumo. Por exemplo, as letras hexadecimais A–F e a–f têm os mesmos valores numéricos. Alguns programas fazem comparações de texto diferenciando maiúsculas de minúsculas. Quando necessário, normalize a representação ou compare os bytes decodificados.

Por que os hashes NT do Windows são associados ao MD4?

Um hash NT é calculado a partir de uma senha codificada como UTF-16LE e processada com MD4. O formato não usa salt e é rápido de calcular, o que deixa hashes capturados vulneráveis a ataques de adivinhação. Ele também permite ataques pass-the-hash em alguns contextos de autenticação legados, nos quais ter o hash pode ser suficiente para autenticar sem recuperar a senha.

O MD4 pode ser usado como código de autenticação de mensagem?

Uma construção simples que adiciona um segredo antes de uma mensagem e calcula seu hash com MD4 não é segura, em parte porque o MD4 tem uma propriedade de extensão de comprimento. Algumas especificações antigas definem o HMAC-MD4, mas seu uso deve se limitar a situações em que a compatibilidade é inevitável. Novos sistemas devem usar uma construção HMAC atual, como HMAC-SHA-256.

Este gerador calcula o MD4 de um arquivo?

Esta ferramenta foi desenvolvida para receber strings, portanto, não presuma que colar o conteúdo de um arquivo equivale a calcular o hash dos bytes do arquivo original. Arquivos binários, conversões de caracteres e alterações nas quebras de linha podem gerar resultados diferentes. Para obter a soma de verificação de um arquivo legado, use um utilitário local de hash de arquivos que ofereça suporte explícito ao MD4. Depois, confirme se o valor esperado abrange o arquivo inteiro ou um formato dividido em blocos, como ed2k.

Ferramentas semelhantes

Gerador MD2

Gere hashes MD2 a partir de qualquer texto com nossa ferramenta de geração de MD2 para verificar a integridade dos dados.

4,789
28
Gerador de MD5

Gere um hash MD5 de 32 caracteres de comprimento para qualquer entrada de string.

4,711
33

Ferramentas populares