De meeste consumenten denken dat het wachtwoord Fgpyyih804423 lastig te kraken is, maar het programma Ophcrack lukt dit binnen 160 seconden. De tool weet zelfs 99,9% van alle alfanumerieke wachtwoorden binnen 11 minuten te kraken, en dat allemaal dankzij de techniek van "Rainbow Hash Cracking". Rainbow tables bevatten vooraf berekende hash waardes van elke mogelijke combinaties van een karakter. Die waardes kunnen dan vergeleken worden met de waardes van de hash van een te kraken wachtwoord.
De kleinste rainbow table is 388MB, en wordt standaard geleverd met de Ophcrack boot CD. Ondanks de omvang weet zelfs deze kleine database nog Windows XP wachtwoorden als saMejus9 binnen 140 seconden te kraken. Volgens Jeff Atwood zijn met name Windows servers erg kwetsbaar voor rainbow table aanvallen. Dit artikel gaat verder in op de werking van rainbow tables, hoe wachtwoorden op een computer worden opgeslagen en waarom passphrases een betere bescherming dan wachtwoorden bieden.
Deze posting is gelocked. Reageren is niet meer mogelijk.