MD5 is obsoleted.

PS3で米大統領選の結果を「正確に」予知?…実はMD5脆弱性への問題提起 | スラド

MD5ハッシュ関数として、そろそろ危ない、という話は以前からあったけど、実例をまじまじと見せられたのはこれが初めて。

10 個の PDF ファイルがすべて同じ MD5 値で、かつ、内容が違う、というのはかなりショッキング。

これまで、ハッシュ関数脆弱性というと、ハッシュ値がぶつかる別のデータを見つけることが、ハッシュ値の長さから考えられる理論値よりも小さい、と理解していて、狙ったハッシュ値のデータを作り出すのは、まだまだ難しい、という認識だったんだけど、これは、まさに「狙ったハッシュ値のデータを作った」わけで...

いやぁ、本当に MD5 is obsoleted って感じだなぁ。