Ten wpis w FAQ (i sam RFC ) stwierdza, że wstępne uwierzytelnienie usuwa lukę we wstępnych implementacjach Kerberos, która czyni go podatnym na ataki słownikowe offline.
Stan FAQ:
Najprostsza forma wstępnego uwierzytelnienia jest znana jako PA-ENC-TIMESTAMP. Jest to po prostu aktualny znacznik czasu zaszyfrowany kluczem użytkownika.
Jeśli atakującemu uda się wąchać pakiet zawierający te dane wstępnego uwierzytelnienia, czy nie jest to również podatne na atak słownikowy? Mam zaszyfrowany tekst, znam oryginalny znacznik czasu - jak różni się ten scenariusz?