A queda
2008 → CA falsa via colisão MD5
2012 → malware Flame forja
assinatura Microsoft com MD5
A resistência a colisão (nominal 264) colapsou para esforço praticamente nulo.
Consequência real
Em 2008, pesquisadores criaram uma Autoridade Certificadora falsa explorando colisões MD5; o malware Flame (2012) forjou uma assinatura de código que se passava pela Microsoft. Colisão em hash de assinatura = identidade forjável.