Gerador MD4

5 de 2 avaliações

O Gerador MD4 é uma ferramenta gratuita que cria um hash MD4 de 128 bits a partir de qualquer cadeia de caracteres e apresenta o resultado no campo Hash MD4.

O que é um hash MD4 e ainda é seguro?

Um hash MD4 é uma impressão digital de dados com comprimento fixo, mas o MD4 é atualmente considerado criptograficamente comprometido e não deve ser utilizado em tarefas que envolvam segurança. O MD4 converte uma entrada de qualquer comprimento num resumo de comprimento fixo. Foi concebido para funcionar num único sentido, pelo que a entrada original não está incluída no resultado.

Ronald Rivest criou o MD4 em 1990. O algoritmo produz um resumo de 128 bits, normalmente representado por 32 caracteres hexadecimais, e foi concebido para ser executado rapidamente em computadores de 32 bits. O MD4 influenciou algoritmos posteriores, incluindo o MD5, mas os investigadores descobriram vulnerabilidades graves a colisões pouco depois do seu lançamento. Os ataques de colisão práticos permitem que um atacante crie entradas diferentes com o mesmo resumo MD4.

Do ponto de vista criptográfico, o MD4 não é adequado para assinaturas digitais, certificados, autenticação, verificação de software ou qualquer controlo de integridade em que um atacante possa alterar os dados. Também nunca deve ser utilizado para guardar palavras-passe. O armazenamento moderno de palavras-passe exige uma função de hash com salt e deliberadamente lenta, como Argon2id, scrypt, bcrypt ou PBKDF2.

Como utilizar o Gerador MD4?

Introduz exatamente a cadeia de caracteres que pretendes processar, gera o resultado e copia o valor apresentado em Hash MD4. O resumo MD4 representa os bytes de entrada fornecidos ao algoritmo, pelo que até uma pequena alteração produz um resultado diferente.

  1. Verifica se o texto contém espaços, quebras de linha ou formatação copiada que não pretendias incluir.
  2. Introduz a cadeia de caracteres e executa o gerador.
  3. Copia o resultado de 128 bits apresentado em Hash MD4.
  4. Se comparares o resultado com outro valor, confirma que ambos os sistemas utilizaram a mesma codificação de caracteres e os mesmos bytes de entrada.

Por exemplo, a cadeia de caracteres invoice-042 produz um resumo MD4 de 128 bits, normalmente apresentado como 32 caracteres hexadecimais. Se alterares a entrada para invoice-043, obterás um resumo diferente. O comprimento do resumo mantém-se, quer a entrada tenha apenas um carácter, quer contenha um texto extenso.

O processamento é realizado no servidor. A entrada é enviada para o servidor através de HTTPS e não é armazenada. Como o texto sai do teu dispositivo para ser processado, não introduzas palavras-passe, tokens de autenticação, chaves privadas ou outros dados secretos.

É possível desencriptar ou reverter um hash MD4?

Um hash MD4 não pode ser desencriptado, porque o hashing não é encriptação e não existe uma chave de desencriptação. Ao produzir o resultado fixo de 128 bits, o MD4 descarta informação. Por isso, o resumo não contém uma cópia recuperável da entrada original.

Isso não torna um resumo MD4 confidencial. Um atacante pode experimentar entradas prováveis, calcular o hash de cada tentativa e comparar os resultados. Palavras-passe curtas, expressões comuns, números de telefone e identificadores previsíveis são frequentemente descobertos através de pesquisas em dicionários ou listas pré-calculadas. Os ataques de colisão ao MD4 são diferentes dos ataques de reversão. Uma colisão encontra duas entradas com o mesmo hash, enquanto uma tentativa de reversão procura identificar a entrada específica que deu origem a um hash conhecido.

Onde ainda se utiliza o MD4

O MD4 ainda aparece sobretudo em sistemas e formatos antigos que não podem ser alterados sem comprometer a compatibilidade. Estas utilizações não o tornam adequado para novos sistemas de segurança.

  • Autenticação antiga do Windows: utiliza MD4 como parte do formato de hash NT. Trata-se de um requisito de compatibilidade, não de um método recomendado para armazenar palavras-passe.
  • Identificadores do eDonkey e do eMule: utilizam hashes de ficheiros e de blocos baseados em MD4 no esquema ed2k.
  • Registos antigos de somas de verificação: podem exigir MD4 ao comparar ficheiros arquivados com valores publicados anteriormente.
  • Processos fechados de desduplicação: podem manter o MD4 quando as entradas são de confiança e a compatibilidade com um índice existente é mais importante do que a resistência a colisões maliciosas.

Para um novo sistema de somas de verificação ou controlo de integridade, utiliza uma alternativa atual ao MD4, como SHA-256 ou SHA-3. Trocar o MD4 pelo MD5 não resolve o problema das colisões, porque o MD5 também está comprometido. O Gerador de MD5 só é útil quando um formato antigo exige explicitamente MD5, enquanto o Gerador de Whirlpool é útil quando uma especificação existente requer Whirlpool.

Porque é que dois resultados MD4 podem ser diferentes?

Dois resultados MD4 são diferentes quando os bytes de entrada subjacentes também o são, mesmo que o texto apresentado pareça igual. Verifica a codificação, os espaços e a pontuação antes de concluíres que um dos resultados está errado.

  • Os espaços no início e no fim fazem parte dos dados e alteram o resumo.
  • As terminações de linha do Windows e do Unix utilizam sequências de bytes diferentes, pelo que um texto com várias linhas pode produzir outro hash depois de ser copiado.
  • As letras maiúsculas e minúsculas correspondem a entradas diferentes.
  • Os caracteres acentuados podem ter formas Unicode compostas e decompostas que parecem idênticas, mas utilizam bytes diferentes.
  • O texto depende da codificação de caracteres utilizada para o converter em bytes.
  • Um número como 00123 é processado como texto quando é fornecido como uma cadeia de caracteres. Remover os zeros iniciais altera a entrada.
  • Uma sequência de bytes vazia tem um resumo MD4 válido, embora uma interface possa exigir uma entrada antes de executar o cálculo.

O MD4 devolve sempre 128 bits, independentemente do comprimento da entrada. Numa entrada muito longa, o tamanho fixo do resumo não indica a quantidade de texto ou dados que foi processada.

Perguntas frequentes

MD4 e MD5 são a mesma coisa?

Não. O MD5 é um algoritmo posterior, publicado por Ronald Rivest em 1992, embora tanto o MD4 como o MD5 produzam resumos de 128 bits. Os respetivos resultados não são intercambiáveis e ambos têm vulnerabilidades práticas a colisões.

As maiúsculas e minúsculas fazem diferença num resumo MD4?

As representações hexadecimais em maiúsculas e minúsculas podem descrever os mesmos bytes do resumo. Por exemplo, as letras hexadecimais A–F e a–f têm os mesmos valores numéricos. Alguns programas fazem comparações de texto sensíveis a maiúsculas e minúsculas. Quando necessário, uniformiza a representação ou compara os bytes descodificados.

Porque estão os hashes NT do Windows associados ao MD4?

Um hash NT é calculado a partir de uma palavra-passe codificada em UTF-16LE e processada com MD4. O formato não utiliza salt e é rápido de calcular, o que torna os hashes capturados vulneráveis a ataques por tentativa. Em alguns contextos de autenticação antigos, também permite ataques pass-the-hash, nos quais a posse do hash pode ser suficiente para autenticar sem recuperar a palavra-passe.

O MD4 pode ser utilizado como código de autenticação de mensagens?

Uma construção simples que coloque um segredo antes de uma mensagem e calcule o respetivo hash com MD4 não é segura, em parte porque o MD4 tem uma propriedade de extensão de comprimento. Algumas especificações antigas definem HMAC-MD4, mas a sua utilização deve limitar-se a situações em que a compatibilidade seja inevitável. Os sistemas novos devem utilizar uma construção HMAC atual, como HMAC-SHA-256.

Este gerador consegue calcular o MD4 de um ficheiro?

Esta ferramenta foi concebida para receber cadeias de caracteres. Por isso, não assumas que colar o conteúdo de um ficheiro equivale a calcular o hash dos bytes do ficheiro original. Ficheiros binários, conversões de caracteres e alterações nas terminações de linha podem produzir resultados diferentes. Para calcular a soma de verificação de um ficheiro antigo, utiliza localmente um programa de hashing de ficheiros que suporte explicitamente MD4. Depois, confirma se o valor esperado abrange todo o ficheiro ou um formato dividido em blocos, como ed2k.

Ferramentas Similares

Gerador MD2

Gere hashes MD2 a partir de qualquer entrada de string usando nossa ferramenta geradora de MD2 para verificação de integridade de dados.

4,789
28
Gerador de MD5

Gere hashes MD5 de 32 caracteres a partir de qualquer entrada de string com nossa ferramenta geradora de MD5 para hashing de dados confiável.

4,711
33

Ferramentas Populares