• możliwe są ataki przez rozszerzanie wiadomości
• dostępna jest wiadomość i jej skrót
• w miarę łatwe jest rozszerzenie wiadomości i związanie z nią skrótu
• możliwe zapobieżenie
• obliczyć funkcję skrótu dla wiadomości
• obliczyć skrót obliczonego skrótu wiadomości
• nie zabezpiecza prze atakiem urodzinowym