• RC4 telah dieksploitasi dalam serangan tingkat tinggi di jaringan Windows perusahaan
  • Kerberoasting mengeksploitasi kelemahan di Active Directory, memungkinkan penyerang melakukan peretasan kata sandi offline
  • AES-SHA1 membutuhkan sumber daya ribuan kali lebih banyak daripada RC4 untuk melakukan cracking

Microsoft bergerak untuk menonaktifkan RC4, sandi enkripsi yang tertanam dalam otentikasi Windows selama lebih dari dua dekade.

Keputusan ini diambil setelah bertahun-tahun pelanggaran yang terdokumentasi, peringatan berulang kali dari peneliti keamanan, dan beberapa pelanggaran berdampak tinggi terkait dengan ketersediaannya yang berkelanjutan.





Tautan sumber