CodeKitHub
Generátor eszközök

MD5 titkosítás / visszafejtés online

Utolsó frissítés:

Sokan keresnek „MD5 visszafejtő” eszközt, de az MD5 nem titkosítás — ez egy egyirányú hash, tehát nincs mit visszafejteni. Ez az eszköz azt a részt végzi el, ami valóban lehetséges: bármilyen szöveget azonnal 32 karakteres MD5 hash-sé alakít, teljes egészében a böngésződben, így ellenőrizheted az adatokat, vagy összehasonlíthatod egy ismert hash-sel.

MD5 Hash

MD5 is a one-way hash — it cannot be reversed back into the original text.

Mi ez az eszköz?

Az MD5 („Message Digest 5”) bármilyen bemenetet — egy szót, egy jelszót, egy egész fájlt — fix, 128 bites lenyomattá alakít, amelyet 32 hexadecimális karakterrel írnak fel. Ugyanaz a bemenet mindig ugyanazt a hash-t adja, és akár egyetlen karakter megváltoztatása is teljesen más eredményt ad.

Az „titkosítás” szót gyakran az MD5-höz kapcsolják, de ez technikailag hibás. A titkosítás a megfelelő kulccsal visszafordítható; a hash-elés egyáltalán nem visszafordítható. Az online látott „MD5 visszafejtő” szolgáltatások nem valójában visszafordítják a matematikát — hatalmas, előre kiszámított táblázatokban keresik ki a hash-edet gyakori jelszavak és szavak közül, és csak akkor sikerül, ha az eredeti szöveged történetesen már szerepel abban a táblázatban.

Az MD5-öt Ron Rivest publikálta 1992-ben, RFC 1321 néven. Biztonsági szempontból kriptográfiailag megtört (ütközések szándékosan előidézhetők), de továbbra is széles körben használják ellenőrzőösszegekhez, gyorsítótár-kulcsokhoz és deduplikáláshoz olyan helyeken, ahol a biztonság nem szempont.

Miért érdemes használni?

  • Generálj MD5 hash-t, hogy ellenőrizd, egy fájlt vagy szöveget nem módosítottak véletlenül.
  • Hasonlítsd össze a hash-edet egy ismert/publikált MD5-tel az integritás megerősítéséhez.
  • Hozz létre determinisztikus gyorsítótár-kulcsokat vagy deduplikációs azonosítókat.
  • Értsd meg világosan, miért nem lehetséges valójában egy MD5 hash „visszafejtése”.
  • 100%-ban helyi: a bemeneted a böngésződben kerül hash-elésre, és soha nem kerül feltöltésre.

Használati útmutató

  1. Írd vagy illeszd be a szövegedet a beviteli mezőbe.
  2. Kattints az „MD5 generálása” gombra.
  3. Olvasd le a kapott 32 karakteres hash-t (jelöld be a „Nagybetűs kimenet” lehetőséget, ha nagybetűkre van szükséged).
  4. Kattints a „Másolás” gombra a hash másolásához, vagy hasonlítsd össze egy már meglévő hash-sel.

Példa

Bemenet

hello

Kimenet

5d41402abc4b2a76b9719d911017c592

Az MD5 determinisztikus: a „hello” szöveg minden eszközön, minden alkalommal pontosan ezt a hash-t adja.

„Titkosítás” vs „hash”: miért számít a terminológia

A titkosítás és a hash-elés különböző problémákat old meg, és a kettő összekeverése valós biztonsági hibákhoz vezet. A titkosítás visszafordíthatóan alakítja át az adatot egy kulcs segítségével — titkosítasz a kulccsal, visszafejtesz az (azonos vagy párosított) kulccsal, és visszakapod az eredetit. A hash-elés egyirányúan alakítja át az adatot, kulcs nélkül — nincs olyan művelet, amely egy hash-t visszaalakítana a bemenetévé, tervezésből fakadóan.

Az MD5 egy hash-függvény, nem titkosító algoritmus. Az „MD5 titkosítás” elnevezés gyakori köznyelvi használat, de rossz elvárást kelt: nincs legitim „MD5 visszafejtés” művelet. Bármi, amit ilyenként hirdetnek, vagy egy táblázatos keresés (csak gyakori, már ismert bemenetekhez működik), vagy egyszerűen nem működik.

Mikor még rendben van az MD5 használata

  • Egy letöltött fájl ellenőrzése, hogy megegyezik-e a kiadó ellenőrzőösszegével, futtatás előtt.
  • Determinisztikus gyorsítótár-kulcs generálása egy URL-ből vagy lekérdezési sztringből.
  • Rekordok deduplikálása mindegyik hash-elésével, teljes szöveg összehasonlítása helyett hash-ek összehasonlításával.
  • Gyorsan ellenőrizni, hogy két fájl byte-szinten azonos-e, összehasonlítás (diff) nélkül.

Mikor kerüld teljesen az MD5-öt

Soha ne használj MD5-öt jelszavakhoz, digitális aláírásokhoz, vagy bármihez, ahol számít, hogy egy támadó hasznot húzhat egy hamisított egyezésből. Mivel az ütközések szándékosan előidézhetők, és mivel a rövid vagy gyakori bemenetek só nélküli MD5 hash-ei táblázatos kereséssel visszafejthetők, az MD5 semmilyen valódi biztonságot nem nyújt ezekben a kontextusokban. Jelszavakhoz használj bcrypt, scrypt vagy Argon2 megoldást. Olyan aláírásokhoz és integritás-ellenőrzéshez, ahol a manipuláció elleni ellenállás számít, használj SHA-256-ot vagy erősebbet.

Gyakori kérdések

Vissza tudok fejteni egy MD5 hash-t az eredeti szöveggé?

Nem — a hash-elés tervezésénél fogva egyirányú; az eredeti nem számítható ki a hash-ből. Az „MD5 visszafejtő” oldalak csupán a gyakori bemenetek hatalmas, előre kiszámított táblázataiban keresik ki a hash-eket, ezért az egyedi vagy hosszú bemenetek nem fordíthatók vissza.

Akkor mit csinálnak valójában az „MD5 visszafejtő” weboldalak?

Hatalmas adatbázisokat tartanak fenn, amelyek gyakori szavakat, neveket és kiszivárgott jelszavakat rendelnek az MD5 hash-ükhöz, majd egyszerű keresést végeznek. Ha az eredeti szöveged nincs az adatbázisukban — ami valószínű minden nem triviális esetben —, egyszerűen nem adnak vissza eredményt.

Biztonságos az MD5 jelszavak tárolására?

Nem, semmiképp sem. Az MD5 gyorsan feltörhető nyers erővel, és ismertek ütközéses támadások, a táblázatos „visszafejtés” pedig pontosan az a támadás, amely feltöri a só nélküli MD5 jelszótárolást. Jelszavakhoz helyette használj bcrypt, scrypt vagy Argon2 megoldást.

Miért ad ugyanaz a szöveg eltérő hash-t egy másik eszközön?

Általában láthatatlan különbségek miatt: egy záró új sor vagy szóköz, eltérő sorvég-karakterek (\r\n vs \n), vagy eltérő szövegkódolás. A byte-szinten azonos bemenet mindig azonos MD5 hash-t ad.

Elküldésre kerül a szövegem egy szerverre a hash-eléshez?

Nem. Az MD5 hash JavaScripttel, közvetlenül a böngésződben kerül kiszámításra — a bemeneted soha nem kerül elküldésre sehova.

Kapcsolódó eszközök