No es tan facil como quieren hacerlo ver, pero como bien dices Chimo ya hace tiempo que sqe sabe que son vulnerables...
Fijaos en esta herramienta http://md5.rednoize.com/
Hay mogollon de herramientas para desencriptar los chorizos de MD5, en el curso que hice de cisco estubimos haciendo pruebas en lo que tardaba un cracker de MD5 en desencriptar pass pequeñas, sobre todo si estos "crackers" estan escritos para una estructura especifica.
En las pruebas que hicimos sino recuero mal (la verdad que pase un rato del tema) incluso se detectaba a quien "pertenecia" el algoritmo que creaba el chorizaco del MD5.
Esto es como todo ¿vulnerable? SI ¿en cuanto tiempo?
