Gerador MD4
O Gerador MD4 é uma ferramenta gratuita que cria um hash MD4 de 128 bits a partir de qualquer cadeia de caracteres e apresenta o resultado no campo Hash MD4.
O que é um hash MD4 e ainda é seguro?
Um hash MD4 é uma impressão digital de dados com comprimento fixo, mas o MD4 é atualmente considerado criptograficamente comprometido e não deve ser utilizado em tarefas que envolvam segurança. O MD4 converte uma entrada de qualquer comprimento num resumo de comprimento fixo. Foi concebido para funcionar num único sentido, pelo que a entrada original não está incluída no resultado.
Ronald Rivest criou o MD4 em 1990. O algoritmo produz um resumo de 128 bits, normalmente representado por 32 caracteres hexadecimais, e foi concebido para ser executado rapidamente em computadores de 32 bits. O MD4 influenciou algoritmos posteriores, incluindo o MD5, mas os investigadores descobriram vulnerabilidades graves a colisões pouco depois do seu lançamento. Os ataques de colisão práticos permitem que um atacante crie entradas diferentes com o mesmo resumo MD4.
Do ponto de vista criptográfico, o MD4 não é adequado para assinaturas digitais, certificados, autenticação, verificação de software ou qualquer controlo de integridade em que um atacante possa alterar os dados. Também nunca deve ser utilizado para guardar palavras-passe. O armazenamento moderno de palavras-passe exige uma função de hash com salt e deliberadamente lenta, como Argon2id, scrypt, bcrypt ou PBKDF2.
Como utilizar o Gerador MD4?
Introduz exatamente a cadeia de caracteres que pretendes processar, gera o resultado e copia o valor apresentado em Hash MD4. O resumo MD4 representa os bytes de entrada fornecidos ao algoritmo, pelo que até uma pequena alteração produz um resultado diferente.
- Verifica se o texto contém espaços, quebras de linha ou formatação copiada que não pretendias incluir.
- Introduz a cadeia de caracteres e executa o gerador.
- Copia o resultado de 128 bits apresentado em Hash MD4.
- Se comparares o resultado com outro valor, confirma que ambos os sistemas utilizaram a mesma codificação de caracteres e os mesmos bytes de entrada.
Por exemplo, a cadeia de caracteres invoice-042 produz um resumo MD4 de 128 bits, normalmente apresentado como 32 caracteres hexadecimais. Se alterares a entrada para invoice-043, obterás um resumo diferente. O comprimento do resumo mantém-se, quer a entrada tenha apenas um carácter, quer contenha um texto extenso.
O processamento é realizado no servidor. A entrada é enviada para o servidor através de HTTPS e não é armazenada. Como o texto sai do teu dispositivo para ser processado, não introduzas palavras-passe, tokens de autenticação, chaves privadas ou outros dados secretos.
É possível desencriptar ou reverter um hash MD4?
Um hash MD4 não pode ser desencriptado, porque o hashing não é encriptação e não existe uma chave de desencriptação. Ao produzir o resultado fixo de 128 bits, o MD4 descarta informação. Por isso, o resumo não contém uma cópia recuperável da entrada original.
Isso não torna um resumo MD4 confidencial. Um atacante pode experimentar entradas prováveis, calcular o hash de cada tentativa e comparar os resultados. Palavras-passe curtas, expressões comuns, números de telefone e identificadores previsíveis são frequentemente descobertos através de pesquisas em dicionários ou listas pré-calculadas. Os ataques de colisão ao MD4 são diferentes dos ataques de reversão. Uma colisão encontra duas entradas com o mesmo hash, enquanto uma tentativa de reversão procura identificar a entrada específica que deu origem a um hash conhecido.
Onde ainda se utiliza o MD4
O MD4 ainda aparece sobretudo em sistemas e formatos antigos que não podem ser alterados sem comprometer a compatibilidade. Estas utilizações não o tornam adequado para novos sistemas de segurança.
- Autenticação antiga do Windows: utiliza MD4 como parte do formato de hash NT. Trata-se de um requisito de compatibilidade, não de um método recomendado para armazenar palavras-passe.
- Identificadores do eDonkey e do eMule: utilizam hashes de ficheiros e de blocos baseados em MD4 no esquema ed2k.
- Registos antigos de somas de verificação: podem exigir MD4 ao comparar ficheiros arquivados com valores publicados anteriormente.
- Processos fechados de desduplicação: podem manter o MD4 quando as entradas são de confiança e a compatibilidade com um índice existente é mais importante do que a resistência a colisões maliciosas.
Para um novo sistema de somas de verificação ou controlo de integridade, utiliza uma alternativa atual ao MD4, como SHA-256 ou SHA-3. Trocar o MD4 pelo MD5 não resolve o problema das colisões, porque o MD5 também está comprometido. O Gerador de MD5 só é útil quando um formato antigo exige explicitamente MD5, enquanto o Gerador de Whirlpool é útil quando uma especificação existente requer Whirlpool.
Porque é que dois resultados MD4 podem ser diferentes?
Dois resultados MD4 são diferentes quando os bytes de entrada subjacentes também o são, mesmo que o texto apresentado pareça igual. Verifica a codificação, os espaços e a pontuação antes de concluíres que um dos resultados está errado.
- Os espaços no início e no fim fazem parte dos dados e alteram o resumo.
- As terminações de linha do Windows e do Unix utilizam sequências de bytes diferentes, pelo que um texto com várias linhas pode produzir outro hash depois de ser copiado.
- As letras maiúsculas e minúsculas correspondem a entradas diferentes.
- Os caracteres acentuados podem ter formas Unicode compostas e decompostas que parecem idênticas, mas utilizam bytes diferentes.
- O texto depende da codificação de caracteres utilizada para o converter em bytes.
- Um número como 00123 é processado como texto quando é fornecido como uma cadeia de caracteres. Remover os zeros iniciais altera a entrada.
- Uma sequência de bytes vazia tem um resumo MD4 válido, embora uma interface possa exigir uma entrada antes de executar o cálculo.
O MD4 devolve sempre 128 bits, independentemente do comprimento da entrada. Numa entrada muito longa, o tamanho fixo do resumo não indica a quantidade de texto ou dados que foi processada.
Perguntas frequentes
MD4 e MD5 são a mesma coisa?
Não. O MD5 é um algoritmo posterior, publicado por Ronald Rivest em 1992, embora tanto o MD4 como o MD5 produzam resumos de 128 bits. Os respetivos resultados não são intercambiáveis e ambos têm vulnerabilidades práticas a colisões.
As maiúsculas e minúsculas fazem diferença num resumo MD4?
As representações hexadecimais em maiúsculas e minúsculas podem descrever os mesmos bytes do resumo. Por exemplo, as letras hexadecimais A–F e a–f têm os mesmos valores numéricos. Alguns programas fazem comparações de texto sensíveis a maiúsculas e minúsculas. Quando necessário, uniformiza a representação ou compara os bytes descodificados.
Porque estão os hashes NT do Windows associados ao MD4?
Um hash NT é calculado a partir de uma palavra-passe codificada em UTF-16LE e processada com MD4. O formato não utiliza salt e é rápido de calcular, o que torna os hashes capturados vulneráveis a ataques por tentativa. Em alguns contextos de autenticação antigos, também permite ataques pass-the-hash, nos quais a posse do hash pode ser suficiente para autenticar sem recuperar a palavra-passe.
O MD4 pode ser utilizado como código de autenticação de mensagens?
Uma construção simples que coloque um segredo antes de uma mensagem e calcule o respetivo hash com MD4 não é segura, em parte porque o MD4 tem uma propriedade de extensão de comprimento. Algumas especificações antigas definem HMAC-MD4, mas a sua utilização deve limitar-se a situações em que a compatibilidade seja inevitável. Os sistemas novos devem utilizar uma construção HMAC atual, como HMAC-SHA-256.
Este gerador consegue calcular o MD4 de um ficheiro?
Esta ferramenta foi concebida para receber cadeias de caracteres. Por isso, não assumas que colar o conteúdo de um ficheiro equivale a calcular o hash dos bytes do ficheiro original. Ficheiros binários, conversões de caracteres e alterações nas terminações de linha podem produzir resultados diferentes. Para calcular a soma de verificação de um ficheiro antigo, utiliza localmente um programa de hashing de ficheiros que suporte explicitamente MD4. Depois, confirma se o valor esperado abrange todo o ficheiro ou um formato dividido em blocos, como ed2k.
Ferramentas Similares
Gere hashes MD2 a partir de qualquer entrada de string usando nossa ferramenta geradora de MD2 para verificação de integridade de dados.
Gere hashes MD5 de 32 caracteres a partir de qualquer entrada de string com nossa ferramenta geradora de MD5 para hashing de dados confiável.
Ferramentas Populares
Crie sua própria assinatura personalizada e faça o download facilmente com nossa ferramenta geradora de assinaturas para assinaturas eletrônicas personalizadas.
Calcule o tamanho de qualquer texto em Bytes (B), Kilobytes (KB) ou Megabytes (MB) usando nossa ferramenta de cálculo de tamanho de texto.
Use a ferramenta de pesquisa reversa de IP para encontrar o domínio ou host associado a qualquer endereço IP de forma rápida e fácil.
Use nossa ferramenta de ping para verificar o status e o tempo de resposta de qualquer site, servidor ou porta de forma rápida e eficiente.
A ferramenta de pesquisa de IP do Digily Link fornece informações detalhadas sobre qualquer endereço IP. Use este serviço online gratuito para obter dados abrangentes de IP.
Gere instantaneamente a sua ligação gratuita do WhatsApp com o nosso gerador de ligações do WhatsApp. Adicione uma mensagem personalizada e inicie conversas com um clique, sem iniciar sessão nem escrever código.