Een Zwitsers IT-bedrijf heeft een manier gevonden om de standaard encryptie van Word en Excel documenten binnen vijf minuten te kraken. Via een rainbow table, een lijst van wachtwoorden en hun hashes, kan men naar eigen zeggen 99,6% van alle wachtwoorden kraken. Het programma, Ophcrack_office genaamd, gebruikt 4GB aan data om de 40-bit encryptie sleutel van Word en Excel documenten aan te vallen.
Volgens Philippe Oechslin, CEO van Objectif Sécurité en de uitvinder van rainbow tables, heeft men een manier gevonden om dezelfde tabellen voor zowel Word als Excel te gebruiken, ook al hebben ze verschillende bestandsformaten.
In plaats van een enkel wachtwoord te kraken, bestaan rainbow tables uit een verzameling hashes van bijna elk mogelijk wachtwoord. Om een wachtwoord te kraken kijkt de aanvaller naar de hash om dan het bijbehorende wachtwoord in de rainbow table te zoeken. Ophcrack_office kost 1500 dollar en kan ook gebruikt worden om Windows wachtwoorden te kraken.
Deze posting is gelocked. Reageren is niet meer mogelijk.