Man muß hier zwei wesentliche Faktoren unterscheiden:
Zum einen der "einfache" Kollisions-Angriff (Kollisionsangriff - Wikipedia), sprich, das Erzeugen einer beliebigen Nachricht, die die selbe Prüfsumme aufweißt, wie das Original. Das ist im Laufe der letzten Jahre durch diverse Untersuchungen der Algorithmen sicherlich einfacher geworden, aber immernoch eine Herausforderung.
Das zweite ist ein sogenannter Preimage-Angriff (Preimage-Angriff - Wikipedia), bei dem versucht wird, nicht irgendeine Kollision zu erzeugen, sondern eine, die dem Originaltext möglichst ähnlich ist. Der Aufwand für diese ist exponentiell zu der einer Kollision, daher würde ich Preimage-Angriffe gegen aktuelle Hash-Algorithmen (MD5, SHA, etc.) als unmöglich einstufen.