Hackers gebruiken verschillende methoden om wachtwoorden te kraken, en een daarvan is de rainbow table-aanval. In bepaalde gevallen kan deze methode sneller zijn dan woordenboekaanvallen of credential stuffing.
In dit artikel verkennen we hoe rainbow table-aanvallen werken en bespreken we manieren om deze te voorkomen.
Definitie van een rainbow table attack
Een rainbow table attack is een cryptografische aanval die hackers gebruiken om in systemen in te breken door wachtwoorden te achterhalen op basis van hun hashes, die fungeren als digitale vingerafdrukken. Een hashfunctie koppelt elk wachtwoord aan een bijbehorende reeks tekens.
In tegenstelling tot een brute-force attack die elk mogelijk wachtwoord één voor één probeert, vereist een rainbow table attack geen giswerk zodra de tabel vooraf is berekend. Deze vooraf berekende tabel (een rainbow table genoemd vanwege het uiterlijk bij kleurcodering) is in essentie een grote database van paren hashwaarden die gekoppeld zijn aan hun tegenhangers in tekst zonder opmaak. Proton
Hoe een rainbow table-wachtwoordaanval werkt
1. Een lijst met wachtwoorden maken
Bij het maken van rainbow tables richten hackers zich vaak op de meest waarschuwingswaardige en algemeen gebruikte wachtwoorden met eenvoudige patronen (bijvoorbeeld 123456, password of qwerty), woorden uit het woordenboek of wachtwoorddumps die zijn verkregen via datalekken en schendingen.
2. De hashfunctie selecteren en de wachtwoorden converteren
Rainbow table attacks werken goed met eenvoudigere, snellere cryptografische hashfuncties zoals MD-5, SHA-1, LM Hash of NTLM Hash, omdat deze geen beveiligingsfuncties gebruiken zoals salting (willekeurige gegevens toevoegen aan elk wachtwoord voordat dit wordt gehasht) of key stretching (het herhaaldelijk hashen van het wachtwoord).
| Wachtwoord gehasht met MD-5 | Wachtwoord in tekst zonder opmaak |
| 482c811da5d5b4bc6d497ffa98491e38 | wachtwoord123 |
Elk wachtwoord in tekst zonder opmaak doorloopt de hashfunctie om de bijbehorende hash te genereren, die een unieke, vaste reeks tekens heeft zoals in het voorbeeld hierboven. Zodra alle wachtwoorden zijn gehasht, kan de hacker deze gebruiken om de rainbow table te maken.
3. De rainbow table maken om wachtwoorden te onthullen
Een rainbow table kan worden gezien als een groot Excel-werkblad, met gehashte wachtwoorden in de eerste kolom en wachtwoorden in tekst zonder opmaak in de tweede. Als een gehackte hash in deze tabel aanwezig is, betekent dit dat het gehackte wachtwoord in de cel ernaast staat.
Voorbeelden van rainbow table attacks
Hier zijn twee hypothetische voorbeelden om te illustreren hoe een rainbow table attack zou kunnen verlopen:
- Een hacker identificeert een socialemediawebsite die een verouderd hashing-algoritme zonder salting gebruikt. Door een SQL-injectiefout uit te buiten, extraheert de aanvaller de hashwaarden van gebruikerswachtwoorden uit de database van de website. Vervolgens gebruiken ze een vooraf berekende rainbow table om duizenden van deze hashes snel terug te converteren naar wachtwoorden in tekst zonder opmaak, waardoor accounts van gebruikers in gevaar worden gebracht.
- Tijdens routinematige netwerkmonitoring ontdekt een hacker dat een e-commercewebsite wachtwoordhashes onveilig tussen zijn servers verzendt en gebruikt netwerksnuffelprogramma’s om deze gegevens vast te leggen. Omdat ze nu toegang hebben tot de wachtwoordhashes, gebruikt de hacker een rainbow table attack om klantwachtwoorden te decoderen, waardoor ze toegang krijgen tot hun winkelaccounts en persoonlijke gegevens.
Datalekken door rainbow table attacks
Rainbow table attacks zijn in de echte wereld gebruikt om miljoenen inloggegevens te stelen.
Een hack van LinkedIn in 2012(nieuw venster) door Russische cybercriminelen resulteerde bijvoorbeeld in de diefstal van bijna 6,5 miljoen wachtwoorden van gebruikersaccounts, wat leidde tot een aanzienlijke schending van gegevens. Na de eerste ontdekking vond LinkedIn in 2016 nog eens 100 miljoen gecompromitteerde e-mailadressen en wachtwoorden met betrekking tot hetzelfde incident. De gestolen wachtwoorden waren slecht beveiligd en misten aanvullende beveiligingsmaatregelen zoals salting, waardoor ze voor aanvallers gemakkelijker te ontsleutelen waren met standaard rainbow tables.
Hoe rainbow table attacks voorkomen kunnen worden
Kies platforms met sterke hashfuncties
Veilige hashfuncties zoals bcrypt(nieuw venster) of Argon2(nieuw venster) gebruiken salting(nieuw venster) om willekeurige gegevens aan uw wachtwoord toe te voegen voordat de hash wordt gemaakt. Zonder het salt wordt de hash van het wachtwoord niet getoond in een rainbow table, waardoor een aanval zou mislukken.
Om erachter te komen welke hashfuncties een specifieke dienst of app gebruikt om wachtwoorden op te slaan, kunt u het privacybeleid(nieuw venster), de FAQ-sectie, de ondersteuningspagina, beveiligingscertificeringen of audits (indien aanwezig), technische documentatie of ontwikkelaarsbronnen(nieuw venster) controleren. Een eenvoudige zoekopdracht op internet zou moeten werken, of u kunt contact opnemen met de klantenondersteuning en ernaar vragen.
Als u uw eigen websites of databases beheert, houd uw beveiligingsinstellingen dan up-to-date door invoegtoepassingen of modules te gebruiken die sterke hashing-algoritmen implementeren.
Gebruik complexe wachtwoorden
In plaats van makkelijk te raden wachtwoorden te gebruiken, kunt u kiezen voor veilige wachtwoorden die uit ten minste 12 tekens bestaan en hoofdletters, kleine letters, cijfers en symbolen bevatten. Voorbeelden van sterke wachtwoorden zijn ?GmmM1Z[c5:F of beht=ty]P:)Gf^c?p?+7. Het is onwaarschijnlijk dat een cyberaanvaller zich richt op dergelijke complexe wachtwoorden met behulp van rainbow table attacks met Proton.
Schakel tweestapsverificatie in
Tweestapsverificatie (MFA) zoals tweestapsverificatie (2FA) voegt ten minste één extra vorm van verificatie toe aan de wachtwoordaanvraag, zoals een code op uw 2FA-authenticator. Als een aanvaller erin slaagt uw wachtwoord te achterhalen na een rainbow table attack, zullen ze de volgende stappen van de verificatie niet kunnen passeren met Proton.
Bovendien, als u een onverwacht verzoek krijgt voor extra verificatie, is dit een duidelijk teken dat iemand probeert toegang te krijgen tot uw account. U kunt snel reageren door uw wachtwoord te wijzigen.
Gebruik alias e-mailadressen
Alias e-mailadressen(nieuw venster) kunnen u beschermen tegen datalekken die kunnen leiden tot rainbow table attacks, omdat ze niet zijn verbonden aan uw primaire e-mailadressen. U kunt bijvoorbeeld uw hoofd-e-mailadres blijven gebruiken voor belangrijke berichten en financiën, terwijl u e-mailadressen als alias reserveert voor minder veilige activiteiten, zoals het inschrijven voor onbetrouwbare diensten. Als uw alias e-mailadres wordt gehackt, kunt u het simpelweg uitschakelen met Proton.
Monitor internet op datalekken
Door op de hoogte te blijven van de laatste schendingen, kunt u bepalen of een van de diensten die u gebruikt in gevaar zijn gebracht en of uw gegevens zijn gelekt. Hiermee kunt u proactieve stappen ondernemen, zoals het onmiddellijk wijzigen van uw wachtwoorden, om te voorkomen dat hackers potentieel blootgestelde gegevens gebruiken om ongeoorloofde toegang te krijgen tot uw accounts.
Hoe Proton Pass kan helpen
Proton Pass kan u beschermen tegen rainbow table attacks door sterke wachtwoorden te genereren(nieuw venster) en deze op één plek te beheren. Het ondersteunt ook een TOTP-authenticator (time-based one-time password) voor 2FA-tokens. Bovendien biedt de app hide-my-email aliassen om te voorkomen dat uw primaire e-mailadres online wordt blootgesteld.
Alle abonnees van Proton Pass kunnen Pass Monitor(nieuw venster) gebruiken om de gezondheid van alle wachtwoorden te controleren en Dark Web Monitoring gebruiken om verschillende bronnen te volgen op datalekken. Ons beveiligingsmodel gebruikt het veilige bcrypt-hashing-algoritme, dat uw wachtwoorden voorziet van salt voordat ze worden gehasht om rainbow table attacks te stoppen. Verder voeren we een geavanceerd beveiligingsprogramma uit genaamd Proton Sentinel om accountovername-aanvallen te detecteren en te voorkomen.
Begin vandaag nog met het beveiligen van uw accounts tegen rainbow table attacks door u in te schrijven voor een gratis Proton Pass-account.






