Da teoria ao ataque real
A resistência a colisão nominal seria 280 (limite do aniversário sobre 160 bits), mas a criptanálise a reduziu progressivamente.
2017 → SHAttered: colisão real ≈ 263
2020 → colisão de prefixo escolhido barata
O que "colisão" permite
Forjar dois documentos com o mesmo hash — por exemplo, dois PDFs ou certificados de aparência diferente que recebem a mesma assinatura digital. Isso destrói a garantia de integridade.