Gorfodaeth y hashes cyfrinair o sylfaenwyr Unix

Π’ cyhoeddi mewn tomenni mynediad agored o dafelli hanesyddol gyda chod BSD 3, gan gynnwys y ffeil / Etc / passwd gyda hashes cyfrinair sylfaenwyr Unix. Gan fod y cyfrineiriau'n cael eu stwnsio gan ddefnyddio'r dull DES, nad yw'n broblem i gyfrifiaduron modern, selogion ceisio adennill cyfrineiriau a ddefnyddir gan sylfaenwyr Unix.

Roedd cyfrineiriau bron pob un o sylfaenwyr Unix cyfateb bron ar unwaith. Er enghraifft, cyfrinair Brian Kernighan oedd y cyfuniad hawdd ei deipio "/.,/.,,", cyfrinair Dennis Ritchie oedd "dmac", Kirk McKusick's yn "foobar", a Stephen Bourne yn "bourne".

Yr eithriad oedd cyfrinair Ken Thompson. Yn 2014, ar Γ΄l sawl diwrnod o gyfrifiadau, arhosodd y cyfrinair heb ei frandio. Ychydig ddyddiau yn Γ΄l wedi ei wneud ymgais arall, ac ar Γ΄l mwy na 4 diwrnod o rym 'n Ysgrublaidd gan ddefnyddio hashcat ar system gyda cherdyn fideo AMD Radeon Vega64, penderfynwyd y cyfrinair (grym 'n Ysgrublaidd oedd 930 miliwn o hashes yr eiliad). Trodd y cyfrinair allan i fod yn β€œp/q2-q4!”. Mae cariadon gwyddbwyll wedi penderfynu mai dyma'r dechrau nifer o agoriadau gwyddbwyll Π² nodiant disgrifiadol. Ken Thompson gadarnhau y dybiaeth hon.

Ffynhonnell: opennet.ru

Ychwanegu sylw