Jeder, der schon einmal eine große Datei heruntergeladen hat, kennt das kleine Ritual der Prüfsumme: die MD5-Prüfsumme, ein 128-Bit-Hash, fasst Datenintegrität in 32 Zeichen zusammen. Doch während MD5 jahrzehntelang als Standard galt, ist es heute kryptografisch gebrochen.

Länge der MD5-Prüfsumme: 32 hexadezimale Zeichen ·
Bitlänge: 128 Bit ·
Entwicklungsjahr: 1991 ·
Entwickler: Ronald Rivest ·
Sicherheitsstatus: als kryptografisch gebrochen eingestuft

Kurzüberblick

1Bestätigte Fakten
2Was unklar ist
3Zeitleisten-Signal
4Wie es weitergeht

Die folgende Tabelle fasst die wichtigsten Fakten zu MD5 zusammen.

Die wichtigsten Fakten zu MD5 auf einen Blick
Eigenschaft Wert
Entwickler Ronald Rivest
Jahr der Veröffentlichung 1991
Hash-Länge 128 Bit
Darstellung 32 hexadezimale Zeichen
Sicherheitsstatus Kryptografisch gebrochen (2004)

Was ist eine MD5-Prüfsumme und wie funktioniert sie?

Definition der MD5-Prüfsumme

  • MD5 ist ein kryptografischer Hash-Algorithmus, der aus beliebigen Eingabedaten einen festen 128-Bit-Wert erzeugt (Avast (Sicherheitsblog)).
  • Dieser Wert wird als 32-stellige Hexadezimalzahl dargestellt (Ausbildung in der IT (IT-Lexikon)).
  • Die Prüfsumme dient dazu, nach einer Übertragung oder Speicherung zu prüfen, ob die Daten unverändert geblieben sind (Ausbildung in der IT (IT-Lexikon)).

Das Prinzip ist einfach: Werden aus derselben Quelldatei zwei Mal der identische Hash berechnet, ist die Datei intakt. Weicht der Wert ab, liegt ein Fehler oder eine Manipulation vor.

Funktionsweise des MD5-Algorithmus

  • MD5 verarbeitet Daten blockweise (512-Bit-Blöcke) und erzeugt daraus einen gleich langen Hash unabhängig von der Eingabegröße (Ausbildung in der IT (IT-Lexikon)).
  • Der Algorithmus besteht aus vier Runden mit je 16 Operationen (Avast (Sicherheitsblog)).
  • Das Ergebnis ist immer exakt 128 Bit lang – unabhängig davon, ob die Eingabe ein einzelnes Zeichen oder ein Terabyte große Datei ist (Avast (Sicherheitsblog)).

Das bedeutet: Ob ein Wort oder ein ganzes Betriebssystem-Image – der MD5-Hash hat stets die gleiche Länge von 16 Bytes. Das macht ihn effizient, aber auch angreifbar. Je kürzer der Hash, desto wahrscheinlicher sind Kollisionen.

Fazit: MD5 ist ein schneller, aber unsicherer Hash. Wer heute eine Datei prüft, sollte zu SHA-256 greifen – der Aufwand ist minimal, der Sicherheitsgewinn enorm.

Das Fazit ist klar: MD5 ist nicht mehr zu empfehlen.

Warum wird MD5 nicht mehr verwendet?

Sicherheitslücken von MD5

  • Bereits 1996 entdeckte Hans Dobbertin erste Schwachstellen (Wikipedia DE (Enzyklopädie)).
  • Im Jahr 2004 demonstrierte ein Team um Xiaoyun Wang praktische Kollisionen (Wikipedia DE (Enzyklopädie)).
  • Seit 2008 wird MD5 für SSL-Zertifikate als unsicher eingestuft (Avira (Blog zur Cybersicherheit)).

Eine kryptografische Hashfunktion muss kollisionssicher sein – also praktisch keine zwei verschiedenen Nachrichten mit demselben Prüfwert zulassen (Wikipedia DE (Enzyklopädie)). MD5 erfüllt diese Anforderung nicht mehr. Das Problem: Ein Angreifer kann zwei unterschiedliche Dateien erstellen, die denselben MD5-Hash liefern, und so eine bösartige Datei als authentisch tarnen.

Kollisionsangriffe auf MD5

  • Praktische Kollisionen können heute in Sekunden auf handelsüblicher Hardware erzeugt werden (Avast (Sicherheitsblog)).
  • Tools wie „hashclash“ automatisieren den Angriff (Avira (Blog zur Cybersicherheit)).
  • MD5 ist nicht mehr für sicherheitskritische Anwendungen geeignet (Ausbildung in der IT (IT-Lexikon)).

Die Konsequenz: Wer MD5 zur Authentifizierung von Software-Downloads oder für digitale Signaturen nutzt, läuft Gefahr, Schadcode zu installieren. Der Algorithmus wurde von der Industrie praktisch aufgegeben – für SSL-Zertifikate, Passwort-Hashing und viele andere Anwendungen.

Der Trade-off

MD5 ist blitzschnell – aber genau diese Geschwindigkeit macht es für Angreifer attraktiv. Ein Betreiber einer Download-Seite, der weiterhin MD5 ausliefert, riskiert, dass selbst Laien mit frei verfügbaren Tools gefälschte Prüfsummen erzeugen können. Der Wechsel zu SHA-256 kostet kaum Rechenzeit, eliminiert aber die akute Gefahr.

Die Sicherheitslücken machen MD5 für ernsthafte Anwendungen unbrauchbar.

Ist MD5 besser als SHA256?

Vergleich der Sicherheit

Vier Algorithmen, ein klares Gefälle: MD5 ist am schnellsten, aber unsicher. SHA-256 bietet ein hervorragendes Sicherheitsniveau. SHA-3 und SHA-512 sind noch sicherer, aber rechnerisch aufwendiger.

Eigenschaft MD5 SHA-256 SHA-3
Hash-Länge 128 Bit 256 Bit beliebig (224/256/384/512)
Sicherheit gebrochen sicher sicher
Geschwindigkeit sehr schnell mittel mittel bis langsam
Kollisionsresistenz nein ja ja
Empfohlen für keine Sicherheitsanwendung Dateiintegrität, Signaturen Zukunftssicherheit

Die Tabelle zeigt: SHA-256 ist der direkte Nachfolger von MD5 und wird heute von fast allen Betriebssystemen und Download-Seiten als Standard verwendet. SHA-3 wurde 2015 als Alternative standardisiert, hat sich aber noch nicht flächendeckend durchgesetzt.

Vergleich der Geschwindigkeit

  • MD5 kann schneller als SHA sein, was es früher für praktische Datei-Prüfungen attraktiv machte (Avast (Sicherheitsblog)).
  • SHA-256 ist etwa 20–30 % langsamer als MD5, der Unterschied ist auf moderner Hardware aber kaum spürbar (Avira (Blog zur Cybersicherheit)).
  • Für große Dateien (mehrere Gigabyte) kann der Geschwindigkeitsunterschied relevant sein, wird aber durch die Sicherheit aufgewogen (Ausbildung in der IT (IT-Lexikon)).

Die Wahrheit: Geschwindigkeit war früher ein Argument – heute nicht mehr. Selbst bei 10-GB-Dateien liegt der Unterschied im Bereich weniger Sekunden. Der Sicherheitsgewinn rechtfertigt die minimale Verzögerung allemal.

Fazit: MD5 ist besser als SHA-256, wenn Sie in den 1990ern leben. Für 2025 gilt: SHA-256 ist in jeder Hinsicht überlegen. Verwenden Sie MD5 nur, wenn Sie mit Altsystemen kompatibel bleiben müssen – und ersetzen Sie den Algorithmus so bald wie möglich.

Der Vergleich zeigt eindeutig: SHA-256 ist die bessere Wahl.

Wie erhalte ich eine MD5-Prüfsumme?

MD5-Prüfsumme unter Windows berechnen

  • Unter Windows 10/11: certutil -hashfile datei.iso MD5 in der Eingabeaufforderung (Ausbildung in der IT (IT-Lexikon)).
  • Alternativ PowerShell: Get-FileHash datei.iso -Algorithm MD5 (Ausbildung in der IT (IT-Lexikon)).
  • Der Befehl gibt eine 32-stellige Hex-Zeichenfolge aus (Avast (Sicherheitsblog)).

Windows-Nutzer haben es leicht: Das Tool ist bereits im System integriert. Einfach die Eingabeaufforderung öffnen und den Befehl anpassen.

MD5-Prüfsumme unter Linux/macOS berechnen

  • Linux und macOS: md5sum datei.iso im Terminal (Ausbildung in der IT (IT-Lexikon)).
  • Der Befehl ist standardmäßig installiert (Ausbildung in der IT (IT-Lexikon)).
  • Für SHA-256 auf Linux: sha256sum datei.iso (Ausbildung in der IT (IT-Lexikon)).

Ein Tipp: Die meisten Linux-Distributionen liefern standardmäßig Kommandozeilen-Tools für MD5, SHA-256 und SHA-512 mit – kein separates Installieren notwendig.

Online-Tools zur MD5-Berechnung

  • Online-Rechner wie emn178.github.io (Open-Source-Tool) berechnen MD5 direkt im Browser.
  • Achtung: Vertrauliche Dateien niemals auf fremde Server hochladen – der Hash allein reicht, der Datenschutz ist nicht garantiert (Avira (Blog zur Cybersicherheit)).

„MD5 ist ein praktisches Werkzeug, um zu prüfen, ob eine Datei auf dem Weg zum Nutzer korrupt wurde – aber nicht, um böswillige Manipulation auszuschließen.“

– Sicherheitsexperte bei Avast, Avast (Sicherheitsblog)

Mit diesen Methoden können Sie die Prüfsumme einer Datei überprüfen.

Was hat MD5 ersetzt?

SHA-256 als Nachfolger

  • SHA-256 ist der empfohlene Nachfolger von MD5 (Ausbildung in der IT (IT-Lexikon)).
  • Es erzeugt 256-Bit-Hashes und ist resistent gegen Kollisionen (Avira (Blog zur Cybersicherheit)).
  • Die Industrie wechselt seit 2010 flächendeckend zu SHA-256 (Wikipedia DE (Enzyklopädie)).

Wer heute eine Datei mit einer Prüfsumme ausliefert, sollte SHA-256 verwenden. Viele große Projekte (Linux-Kernel, Ubuntu-ISO, Microsoft-Installationsmedien) bieten nur noch SHA-256-Prüfsummen an.

SHA-3 als moderne Alternative

  • SHA-3 wurde 2015 vom NIST als neuer Standard verabschiedet (Wikipedia DE (Enzyklopädie)).
  • Es basiert auf einem anderen Algorithmus (Sponge-Konstruktion) und gilt als zukunftssicher (Avira (Blog zur Cybersicherheit)).
  • Für Passwort-Hashing werden Bcrypt und Argon2 empfohlen, da sie iterativ und langsam sind (Avast (Sicherheitsblog)).

„SHA-256 ist für fast alle Integritätsprüfungen ausreichend. Wer auf Nummer sicher gehen will, setzt auf SHA-3 oder eine Kombination beider Algorithmen.“

– IT-Fachportal ausbildung-in-der-it.de, Ausbildung in der IT (IT-Lexikon)

Vorteile von MD5

  • Sehr schnelle Berechnung – ideal für große Datenmengen
  • Einfach zu implementieren, überall verfügbar
  • Nützlich für nicht-sicherheitskritische Prüfsummen (z. B. gegen Übertragungsfehler)

Nachteile von MD5

  • Kryptografisch gebrochen – Kollisionen in Sekunden erzeugbar
  • Nicht geeignet für Signaturen, SSL-Zertifikate oder Passwort-Hashing
  • Wird von modernen Standards wie SHA-256 abgelöst

Die Alternativen sind klar und bieten mehr Sicherheit.

Zeitleiste: Die Entwicklung von MD5

  • 1991 – Veröffentlichung von MD5 durch Ronald Rivest (Avast (Sicherheitsblog))
  • 1996 – Erste Schwachstelle entdeckt (Dobbertin) (Wikipedia DE (Enzyklopädie))
  • 2004 – Praktische Kollisionen demonstriert (Wang et al.) (Wikipedia DE (Enzyklopädie))
  • 2008 – MD5 wird für SSL-Zertifikate als unsicher eingestuft (Avira (Blog zur Cybersicherheit))
  • 2010 – Weite Teile der Industrie wechseln zu SHA-256 (Avast (Sicherheitsblog))

Was ist klar? Was bleibt unklar?

  • Bestätigt: MD5 ist kryptografisch gebrochen – Kollisionen sind praktisch möglich (Avast (Sicherheitsblog))
  • Bestätigt: SHA-256 ist sicherer als MD5 (Avira (Blog zur Cybersicherheit))
  • Bestätigt: MD5 wird noch für Integritätsprüfungen verwendet (Ausbildung in der IT (IT-Lexikon))
  • Unklar: Ob MD5 in Zukunft noch für irgendeine sicherheitskritische Anwendung verwendet werden kann (Wikipedia DE (Enzyklopädie))
  • Unklar: Wie viele Systeme noch auf MD5 angewiesen sind (Avira (Blog zur Cybersicherheit))

Fazit: MD5 war gestern, SHA-256 ist heute

Die MD5-Prüfsumme hat über zwei Jahrzehnte als treuer Begleiter für Dateiintegrität gedient. Doch der Algorithmus ist gebrochen – und wer ihn heute noch für Sicherheitsprüfungen nutzt, spielt russisches Roulette mit seinen Daten. Der Wechsel zu SHA-256 ist schmerzlos, kostenlos und in wenigen Sekunden erledigt. Für jeden Anwender, der regelmäßig Dateien herunterlädt oder Prüfsummen vergleicht, ist die Entscheidung klar: Statt 128 Bit auf altem Niveau zu vertrauen, auf 256 Bit sichere Kryptografie setzen – oder das Risiko einer manipulierten Datei in Kauf nehmen.

Weitere Quellen

youtube.com

Die MD5-Prüfsumme fungiert als digitale Fingerabdruck und wird oft zur Überprüfung der Dateiintegrität genutzt.

Häufig gestellte Fragen

Kann ich MD5 noch für Datei-Integritätsprüfungen verwenden?

Ja – aber nur gegen versehentliche Übertragungsfehler, nicht gegen bewusste Manipulation. MD5 erkennt, ob eine Datei auf dem Transportweg korrupt wurde. Gegen einen Angreifer schützt es nicht mehr. Verwenden Sie besser SHA-256.

Wie lange dauert es, eine MD5-Kollision zu erzeugen?

Auf moderner Hardware (z. B. einem Laptop mit i7) wenige Sekunden bis Minuten. Spezielle Tools wie „hashclash“ automatisieren den Prozess (Avira (Blog zur Cybersicherheit)).

Ist MD5 für Passwort-Hashing geeignet?

Nein. Für Passwörter werden langsame, iterative Algorithmen wie Bcrypt, Argon2 oder PBKDF2 empfohlen. MD5 ist viel zu schnell und damit anfällig für Brute-Force-Angriffe (Avast (Sicherheitsblog)).

Welche Tools gibt es zur MD5-Berechnung?

Unter Windows: certutil (integriert). Unter Linux/macOS: md5sum (integriert). Online: emn178.github.io (Open-Source-Tool) (Ausbildung in der IT (IT-Lexikon)).

Was ist der Unterschied zwischen MD5 und SHA256?

SHA-256 erzeugt einen 256-Bit-Hash (64 Hex-Zeichen) statt 128-Bit (32 Zeichen) und ist resistent gegen Kollisionen. MD5 ist gebrochen, SHA-256 gilt als sicher (Avira (Blog zur Cybersicherheit)).

Wie prüfe ich eine MD5-Prüfsumme unter Windows?

Eingabeaufforderung: certutil -hashfile pfad\zur\datei MD5. Der berechnete Hash erscheint als 32-stellige Hex-Zahl. Vergleichen Sie diesen mit dem erwarteten Wert (Ausbildung in der IT (IT-Lexikon)).

Ist MD5 schneller als SHA256?

Ja, MD5 ist etwa 20–30 % schneller – auf moderner Hardware aber kaum spürbar. Der Sicherheitsgewinn von SHA-256 wiegt den minimalen Geschwindigkeitsnachteil bei weitem auf (Avast (Sicherheitsblog)).