MD5 e Assinatura Digital
Gabarito: Errado (E). O MD5 é uma função hash quebrada e insegura para uso em assinatura digital – hoje é considerado criptograficamente inapropriado, conforme amplamente documentado.
A questão testa o conhecimento sobre a segurança do algoritmo MD5. Embora tenha sido amplamente utilizado no passado, o MD5 sofre de vulnerabilidades graves que permitem colisões (duas entradas diferentes gerarem o mesmo hash) em segundos com hardware doméstico. Por isso, não é seguro para aplicações que exigem integridade e autenticidade, como a assinatura digital.
O próprio texto do (Wikipedia) afirma:
MD5 (Wikipédia):
O CMU Software Engineering Institute considera o MD5 essencialmente "criptograficamente quebrado e inadequado para uso posterior".
Além disso, o malware Flame (2012) explorou as fraquezas do MD5 para falsificar uma assinatura digital da Microsoft, demonstrando na prática a insegurança.
Logo, a afirmação de que o MD5 é "atualmente considerado seguro" para assinatura digital é falsa.
❌ ERRADO.