— старый протокол аутентификации, который до сих пор активен почти в каждом домене. Он работает по схеме Challenge-Response: сервер отправляет вызов, клиент шифрует его хешем пароля.
- Нет полной Mutual Authentication — клиент на самом деле не проверяет подлинность сервера.
- Уязвим к Relay: атакующий передаёт вашу аутентификацию другому серверу от вашего имени.
- Hash эквивалентен паролю — отсюда .