「md5crypt() はもうセキュアじゃない」って作者が言ってる

md5crypt() でパスワードを守るのはもう安全じゃないよ」と、作者のPoul-Henning Kamp氏が声明を出しています。
md5cryptパスワードスクランブラーは、1995年に作成されて、当時は十分に強力な保護機能を発揮していましたが、もはや現在は十分ではないので、他のパスワードスクランブラーに移行してくれと懇願しています。


最後に「And thanks for using my code.(私のコードを使ってくれてありがとう。)」って言ってます。作者自身は新しいのは作らないから、SHA-2的な何かがいいんじゃない?ってぐらいで特に具体的なものは示されていませんが、皆さん他のに移行しましょう。

イラストがdankogai氏似

  • 注:MD5のことではなく、md5crypt()のことです。