Аутентификационные билеты ASP.NET форм шифруются с использованием алгоритма Rijndael.Rijndael был создан в качестве замены для DES (Стандарт шифрования данных), который предлагал неограниченные способы шифрования данных, а также был подвержен атакам методом перебора.В конце 90-х годов RSA Security организовал ряд соревнований DES Challenge, чтобы бросить вызов командам взломать DES, чтобы осветить присущие им уязвимости: http://en.wikipedia.org/wiki/DES_Challenges
Для сравнения, Райндаэль (также известный как AES) используетболее длинные ключи - 256 бит и алгоритм двойного шифрования.Для взлома 256-битного ключа Rijndael (такого как машинный ключ ASP.NET) потребовалось бы 2 ^ 200 операций (около 10 ^ 60 - десять с 60 нулями), почти невозможно взломать грубую силу.Объедините это с тем фактом, что билет ASP.NET регулярно меняется, и когда расшифровка в основном выглядит как случайная последовательность букв и цифр (поэтому невозможно определить, является ли то, что вы расшифровали грубо, правильно или нет), вы можете быть уверены, что никто не будет уверенв ближайшее время взломает ваш файл cookie для проверки подлинности с помощью форм.
Подробнее о Рийндаэле и его возможных атаках здесь:
http://en.wikipedia.org/wiki/Advanced_Encryption_Standard#Known_attacks