Současný algoritmus nedokáže ke zvolené zprávě nalézt druhou se stejnou haší. Je zaběhlá představa, že to se musí umět, aby kolize byly nebezpečné. V praxi to ale na různé podvrhy vůbec není potřeba.
Se současnou znalostí lze totiž
- padělat certifikát, viz http://crypto-world.info/news/index.php?prispevek=1232.
- vzít dva libovolné soubory a docílit toho, že je uživatel přesvědčen, že jsou totožné po kontrole haše a digitálního podpisu, viz článek Ondreje Mikle na http://cryptography.hyperlink.cz/MD5_collisions.html