เครื่องมือนี้ทำอะไร
เครื่องมือนี้คำนวณแฮช MD5 ของข้อความใดก็ได้ MD5 คือฟังก์ชันแฮชเชิงการเข้ารหัสที่ Ronald Rivest ออกแบบในปี 1992 ซึ่งแปลงอินพุตความยาวเท่าใดก็ได้ให้เป็นค่าขนาดคงที่ 128 บิต แสดงเป็นเลขฐานสิบหก 32 ตัว อินพุตเดียวกันจะได้แฮชเดียวกันเสมอ และการเปลี่ยนอักขระเพียงตัวเดียวจะทำให้แฮชเปลี่ยนไปทั้งหมด
วิธีใช้งาน
- พิมพ์หรือวางข้อความลงในช่องอินพุต ลากไฟล์ข้อความมาวาง หรือกด ตัวอย่าง
- แฮช MD5 จะปรากฏขึ้นขณะพิมพ์
- เลือกเอาต์พุตเป็น Hex หรือ Base64 และเปิด Hex ตัวพิมพ์ใหญ่ หากระบบที่คุณนำไปเทียบใช้ตัวพิมพ์ใหญ่
- เปิด แฮชแยกทีละบรรทัด เพื่อแฮชรายการ เช่น รหัสผ่านหรือ ID จำนวนมาก ได้ในครั้งเดียว แต่ละบรรทัดจะได้แฮชของตัวเองในบรรทัดเอาต์พุตที่ตรงกัน
ข้อความจะถูกแฮชในรูปแบบ UTF-8 ตามที่พิมพ์ไว้ทุกตัว รวมถึงช่องว่างและการขึ้นบรรทัดใหม่ หากต้องการแฮชเนื้อหาไฟล์หรือใช้อัลกอริทึมอื่น ดูที่ตัวสร้างแฮชทั่วไป
ตัวอย่าง
Input: The quick brown fox jumps over the lazy dog
MD5: 9e107d9d372bb6826bd81d3542a419d6
เติมจุดต่อท้ายแล้วแฮชจะเปลี่ยนไปทั้งหมด “ปรากฏการณ์หิมะถล่ม” (avalanche effect) นี้เองที่ทำให้แฮชมีประโยชน์ในการตรวจจับการเปลี่ยนแปลงใด ๆ ของข้อมูล
MD5 ใช้ที่ไหนบ้าง
MD5 ยังถูกใช้อยู่ทั่วไปในฐานะ checksum ที่รวดเร็ว เช่น ตรวจสอบว่าไฟล์ที่ดาวน์โหลดหรือคัดลอกมาสมบูรณ์ ใช้เป็น cache key และ ETag ใช้ตัดไฟล์ซ้ำ และใช้ในเฮดเดอร์ Content-MD5 ใช้ได้ดีในทุกที่ที่ไม่มีใครพยายามปลอมค่าให้ตรงกัน
ความปลอดภัย
MD5 ไม่ปลอดภัยแล้วในด้านความปลอดภัย มีการโจมตีแบบ collision ที่ทำได้จริงมาตั้งแต่ปี 2004 ใครก็สร้างไฟล์สองไฟล์ที่ต่างกันแต่มี MD5 เหมือนกันได้ อย่าใช้กับรหัสผ่าน ลายเซ็นดิจิทัล หรือใบรับรองเด็ดขาด สำหรับงานด้านความปลอดภัยให้ใช้ SHA-256 ส่วนรหัสผ่านให้ใช้แฮชรหัสผ่านแบบช้า เช่น bcrypt, scrypt หรือ Argon2
คำถามที่พบบ่อย
› ข้อความของฉันถูกส่งไปยังเซิร์ฟเวอร์หรือไม่?
ไม่ แฮช MD5 คำนวณในเบราว์เซอร์ของคุณ รหัสผ่าน คีย์ และข้อความส่วนตัวจึงไม่ออกจากอุปกรณ์ของคุณ
› ถอดรหัสแฮช MD5 ได้ไหม?
ไม่ได้ MD5 เป็นแฮชทางเดียว ไม่ใช่การเข้ารหัส เว็บไซต์ที่อ้างว่าถอดรหัสได้เพียงแค่ค้นหาค่าในตารางแฮชของคำที่ใช้บ่อย ซึ่งได้ผลเฉพาะกับอินพุตที่สั้นหรือพบบ่อยเท่านั้น
› ทำไม MD5 ของฉันไม่ตรงกับเครื่องมืออื่น?
ส่วนใหญ่เป็นเพราะอินพุตต่างกันที่อักขระที่มองไม่เห็น เช่น ขึ้นบรรทัดใหม่ต่อท้าย (echo จะเพิ่มให้ ใช้ echo -n แทน) การขึ้นบรรทัดแบบ CRLF ของ Windows ช่องว่างนำหน้า หรือการเข้ารหัสข้อความที่ต่างกัน เครื่องมือนี้แฮชไบต์ UTF-8 ของข้อความในช่องตามที่พิมพ์ไว้ทุกตัว
› แฮช MD5 ยาวเท่าไร?
128 บิต คือเลขฐานสิบหก 32 ตัว หรือ 24 ตัวอักษรเมื่อเป็น Base64
› MD5 ปลอดภัยไหม?
MD5 ไม่ปลอดภัยแล้วในด้านความปลอดภัย มีการโจมตีแบบ collision ที่ทำได้จริงมาตั้งแต่ปี 2004 ใครก็สร้างไฟล์สองไฟล์ที่ต่างกันแต่มี MD5 เหมือนกันได้ อย่าใช้กับรหัสผ่าน ลายเซ็นดิจิทัล หรือใบรับรองเด็ดขาด