пишет за несколько секунд- возможно всякое, это может быть и правдой, но в принципе даже если и какая-то программа будет подбирать пароли для бы узнать нужный - нужно отправить на сервер кучу запросов, а если на сервере стоят лимиты на запросы с последующей блокировкой - это сильно усложнит задачу взломщику/программе
md5 современными компьютерами вскрывается на раз. 8-символьный пароль на современных GPU подбирается по MD5 за несколько секунд.- вот это уже интереснее, над будет почитать, спасибо.
Сейчас используют плохо распараллеливаемые хэши с длительным временем вычисления Blowfish и Argon2.