Ataque da preimagem
Em criptografia, um ataque da preimagem em uma função de hash criptográfica tenta achar uma mensagem que seja um específico valor de hash. Uma função de hash criptográfica deve ser resistente sob este tipo de ataque.
Por definição, uma função de hash ideal é tal que a maneira mais rápida de computar a primeira ou segunda preimagem seja através do ataque de força bruta. Para um n-bit hash, este ataque tem a complexidade de tempo igual a 2 n {\displaystyle 2^{n}} , o que é considerado muito alto para uma saída com tamanho típico de 128 bits. Se esta for a melhor complexidade alcançada pelo adversário, então a função de hash é considerada resistente a preimagem. Ataques de preimagem mais rápidos podem ser encontrados através da criptoanálise de certas funções de hash, e são específicas para estas funções. Alguns ataques de preimagem significativos já foram descobertos, mas eles ainda não são práticos. Se um ataque de preimagem prático é descoberto, isto afetaria drasticamente muitos protocolos da internet. Neste caso, "prático" significa que ele pode ser executado por um atacante com uma quantidade razoável de recursos. Por exemplo, um ataque de preimagem que custa trilhões de dólares e leva décadas achar a preimagem de um desejado valor de hash ou uma mensagem não é prático, mas um que custa alguns milhares de dólares e leva algumas semanas pode se tornar muito prático.


