Coercizione di l'hash di password di i fundatori di Unix

В publicatu in dumps dispunibuli publicamente di fette storichi cù codice BSD 3, ci hè ancu un schedariu / etc / passwd cù password hash di i fundatori di Unix. Siccomu i password sò hashed cù u metudu DES, chì ùn presenta micca prublemi cù guessing per a tecnulugia di l'informatica muderna, i dilettanti pruvatu ricuperà e password usate da i fundatori di Unix.

I password di quasi tutti i fundatori di Unix eranu sceltu quasi subitu. Per esempiu, a password di Brian Kernighan era a cumminazione faciule "/.,/.," a password di Dennis Ritchie era "dmac", Kirk McKusick era "foobar", è Stephen Bourne era "bourne".

L'eccezzioni era a password di Ken Thompson. In 2014, dopu à parechji ghjorni di calculi, a password ùn hè statu trovu. Qualchi ghjorni fà hè stata intrapresa un altru tentativu è dopu à più di 4 ghjorni di guessing usendu hashcat in un sistema cù una carta video AMD Radeon Vega64, a password hè stata determinata (u performance di guessing era 930 million hashes per second). A password hè diventata "p/q2-q4!" L'amatori di scacchi anu determinatu chì questu hè u principiu un numeru di aperture di scacchi в notazione descrittiva. Ken Thompson cunfirmau questa supposizione.

Source: opennet.ru

Add a comment