In diesem FAQ-Eintrag (und im RFC selbst) wird angegeben, dass die Vorauthentifizierung eine Schwachstelle bei den ersten Implementierungen von Kerberos behebt, die es für Angriffe auf Offline-Wörterbücher anfällig machte.
Der FAQ-Status:
Die einfachste Form der Vorauthentifizierung ist als PA-ENC-TIMESTAMP bekannt. Dies ist einfach der aktuelle Zeitstempel, der mit dem Schlüssel des Benutzers verschlüsselt ist.
Wenn es einem Angreifer gelingt, ein Paket mit diesen Vorauthentifizierungsdaten zu schnüffeln, ist dies dann nicht auch anfällig für einen Wörterbuchangriff? Ich habe den Chiffretext, ich kenne den ursprünglichen Zeitstempel - wie unterscheidet sich dieses Szenario?