Hash y Seguridad

Generador de Hash MD4

Convierte cualquier texto en su hash MD4 de 32 caracteres al instante.

Valora esta herramienta

Cómo usar Generador de Hash MD4

  1. Escribe o pega tu texto en el cuadro.
  2. El hash MD4 aparece a medida que escribes.
  3. Haz clic en Copiar para obtener el resultado.

Acerca de Generador de Hash MD4

MD4 (Message Digest 4) fue diseñado por Ronald Rivest en 1990 y produce un resumen de 128 bits, escrito como 32 caracteres hexadecimales. Su verdadera importancia es histórica: MD4 fue la plantilla a partir de la cual se construyeron tanto MD5 como SHA-1. Todo el linaje de hashes rápidos, basados en rondas y con construcción Merkle–Damgård que dominó los años noventa y dos mil se remonta a este único diseño, lo que también significa que heredaron las debilidades que finalmente los hundieron a todos.

MD4 está completamente roto. No se está "debilitando" ni está simplemente "obsoleto": las colisiones pueden encontrarse casi al instante en hardware corriente, de modo que producir dos entradas distintas con el mismo hash MD4 es un ejercicio trivial y no un resultado de investigación. No uses MD4 para contraseñas, firmas, comprobaciones de integridad ni nada donde alguien pueda beneficiarse de forjar una coincidencia. No hay ningún coste en usar un hash moderno en su lugar: SHA-256 para huellas digitales, bcrypt para contraseñas.

Entonces, ¿por qué MD4 sigue incluido en todas las bibliotecas criptográficas? Por Windows. El hash de contraseña NTLM es, en esencia, MD4 aplicado a la contraseña codificada en UTF-16LE, sin sal ni número de iteraciones, sin nada que frene a un atacante. Esa única dependencia mantiene vivo a MD4 en redes empresariales y lo convierte en algo habitual en pruebas de penetración y en trabajos de recuperación de contraseñas, que es donde la mayoría de la gente se topa hoy con MD4.

Preguntas frecuentes

¿Puedo desencriptar o revertir un hash MD4?

No. El hashing es unidireccional: el texto original no está dentro del hash. Los llamados "desencriptadores de MD4" son en realidad tablas de palabras ya hasheadas, y como MD4 es rápido y no usa sal, esas tablas resultan devastadoramente eficaces, precisamente por lo que MD4 no debe proteger nada.

¿Cuál es la relación entre MD4 y NTLM?

El hash NTLM es MD4 de la contraseña codificada en UTF-16LE. Si aquí hasheas una contraseña como UTF-8 no obtendrás el valor NTLM correcto; usa nuestro generador de hash NTLM, que aplica primero la codificación adecuada.

¿Por qué mi hash MD4 siempre tiene 32 caracteres?

MD4 siempre genera 128 bits, y cada carácter hexadecimal representa 4 bits, así que todo hash MD4 tiene exactamente 32 caracteres sin importar la longitud de la entrada.

¿Es MD4 seguro para algo?

No para seguridad. Las colisiones son instantáneas, así que falla en cualquier uso donde alguien pueda intentar engañarte. Solo sobrevive en protocolos heredados como NTLM que no se pueden cambiar fácilmente, y como suma de verificación no adversarial en software antiguo.

¿Se envía mi texto a algún sitio?

Tu texto se envía a nuestro servidor para calcular el hash, porque los navegadores no pueden calcular MD4. Se procesa y se descarta de inmediato: nunca se registra ni se almacena.