Unix-in təsisçilərinin parol heşlərinin zorlanması

В nəşr olundu BSD 3 kodu ilə tarixi dilimlərin ictimaiyyətə açıq zibilliklərində bir fayl da var / etc / passwd Unix qurucularının parol heşləri ilə. Parollar müasir hesablama texnologiyaları üçün təxmin etməkdə problem yaratmayan DES metodundan istifadə edilərək heşinq edildiyi üçün həvəskarlar çalışdı Unix qurucuları tərəfindən istifadə edilən parolları bərpa edin.

Unix-in demək olar ki, bütün qurucularının parolları idi seçilmişdir demək olar ki, dərhal. Məsələn, Brian Kernighanın parolu asan yazılan "/.,/.," kombinasiyası, Dennis Ritchie-nin parolu "dmac", Kirk McKusick-in "foobar" və Stiven Bourne-nin parolu "bourne" idi.

İstisna Ken Thompsonun parolu idi. 2014-cü ildə bir neçə günlük hesablamalardan sonra parol tapılmadı. Bir neçə gün əvvəl həyata keçirildi daha bir cəhd və AMD Radeon Vega4 video kartı olan sistemdə hashcat istifadə edərək 64 gündən çox təxmin etdikdən sonra parol müəyyən edildi (təxmin edilən performans saniyədə 930 milyon hash idi). Parolun “p/q2-q4!” olduğu ortaya çıxdı. Şahmat həvəskarları bunun başlanğıc olduğunu müəyyən ediblər bir sıra şahmat açılışları в təsviri qeyd. Ken Thompson təsdiq bu fərziyyə.

Mənbə: opennet.ru

Добавить комментарий