MS-CHAP – Microsoft Challenge Handshake Authentication Protocol version 1 – MS-CHAP-v1- Protocole
d’authentification développé par Microsoft s’inspirant de CHAP et améliorant globalement la sécurité. Le
protocole CHAP implique que l’ensemble des mots de passe des utilisateurs soient stockés en clair sur le
serveur, ce qui constitue une vulnérabilité potentielle. MS-CHAP propose une fonction de hachage propriétaire
permettant de stocker un hash intermédiaire du mot de passe sur le serveur. Lorsque la machine distante
répond au défi, elle doit ainsi préalablement hacher le mot de passe à l’aide de l’algorithme propriétaire. Ce
protocole souffre de failles de sécurité liées à des faiblesses de la fonction de hachage propriétaire.
