Rainbow table
Van Wikipedia
Een rainbow table is een tabel , die versleutelde hashes bevat en ook de bijbehorende platte tekst. Het maakt gebruik van Philippe Oechslin's faster time-memory trade-off technique.
Een rainbowtable kan gebruikt worden om vele versleutelde wachtwoorden snel te kraken. Wordt dan ook vaak gebruikt om de sterkte van wachtwoorden te testen.
[bewerk] Voorbeeld
Een typish voorbeeld hiervan is de LM-hash, die gebruikt wordt voor gebruikerswachtwoorden in oudere versies van Microsoft Windows. Een LM-hash kan er als volgt uitzien: CD76B79FAAD7028D. De brontekst van deze sleutel is wiki.
Een nadeel van de LM-hash is dat het werkt met woorden met lengte 0 tot 7. Indien een wachtwoord tussen de 7 en 14 karakters lang is, worden er 2 hashes gebruik van elk maximaal 7 karakters.
Stel een wachtwoord is 'wikipedia'. Dan wordt de eerste hash van 'wikiped 82537CDC85403482 en de tweede hash van 'ia' 5E153EE0AE0FFBAF'. Dit leidt dus tot een zwakte in de beveiliging van een systeem voor wachtwoorden tot 14 karakters. Vanaf 15 karakters maakt Windows gebruik van de NTLM-hash, die uit één deel bestaat en veiliger is.