Ça c'est un autre problème que les collisions, on appelle ça la seconde préimage. C'est effectivement quelque chose qui serait beaucoup plus grave en pratique, parce que les collisions, finalement, on ne sait pas en faire grand chose... (c'est bien pour ça qu'on continue d'utiliser MD5). Mais c'est aussi une attaque beaucoup plus dure à construire, et il a très peu de fonctions de hachage qui sont cassées à ce point (à ma connaissance, seulement MD2, et avec une complexité en 2^{102} — en tout cas, ni MD4, ni MD5, ni les SHA).
[^] # Re: collisions...
Posté par newbix . En réponse à la dépêche Nouvelles fonctions de hachage. Évalué à 8.