Някъде през 2014 г. в дамповете на изходното дърво BSD 3 намерих файл с паролите на всички ветерани, като Денис Ричи, Кен Томпсън, Брайън В. Керниган, Стив Борн и Бил Джой.
За тези хешове беше използван алгоритъм на базата на DES, известен със своята уязвимост (и с максимална дължина на паролата от 8 символа). Затова си помислих, че ще е лесно да разбия тези пароли за удоволствие.
Взимаме стандартните брутери и .
Доста бързо разбих много пароли, повечето от които бяха много слаби (любопитно е, че bwk е използвал паролата /.,/.,, — лесно е да се напише на клавиатурата QWERTY).
Но паролата на Кен не можеше да бъде разбита. Дори пълен обход на всички малки букви и цифри (няколко дни през 2014 г.) не даде резултат. Тъй като алгоритъмът е разработен от Кен Томпсън и Робърт Морис, исках да разбера в какво е проблемът. Осъзнах също, че в сравнение с другите схеми за хеширане на пароли, като NTLM, crypt(3) е доста бавен за брутване (възможно е и по-малко оптимизиран).
Дали е използвал главни букви или дори специални символи? (7-битният пълен брутфорс ще отнеме повече от две години на съвременен GPU).
В началото на октомври тази тема в пощенския списък , и аз и разочарование, че не можах да разбия паролата на Кен.
Накрая, днес Найджъл Уилямс разкри тази тайна:
От: Найджъл Уилямс
Тема: Re: [TUHS] Восстановление файлов /etc/passwdКен е готов:
ZghOT0eRm4U9s:p/q2-q4!
Отне повече от четири дни на AMD Radeon Vega64 в hashcat на около 930MH/s (знаещите са наясно, че хешрейта варира и намалява в края).
Това е първият ход на пешка на две клетки в и начало , което се вписва много добре в .
Много съм щастлива, че тайната е разрешена, а резултатът е толкова приятен.
Източник: habr.com
