Alrededor de 2014, encontré un archivo en los volcado del árbol fuente de BSD 3 con las contraseñas de todos los veteranos, como Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne y Bill Joy.
Se utilizó el algoritmo basado en DES, conocido por su debilidad (y con una longitud máxima de contraseña de 8 caracteres). Por lo tanto, pensé que sería fácil romper estas contraseñas por diversión.
Tomamos los brute force estándar y .
Rápidamente rompí muchas contraseñas, la mayoría de las cuales eran muy débiles (curiosamente, bwk utilizó la contraseña /.,/.,, — es fácil de escribir en el teclado QWERTY).
Pero la contraseña de Ken no pudo ser crackeada. Incluso probar todas las letras minúsculas y números (durante varios días en 2014) no dio resultado. Dado que el algoritmo fue diseñado por Ken Thompson y Robert Morris, me preguntaba cuál sería el problema. También me di cuenta de que, en comparación con otros esquemas de hash de contraseña como NTLM, crypt(3) se rompe de manera bastante lenta (posiblemente menos optimizado).
¿Acaso utilizó letras mayúsculas o incluso caracteres especiales? (Un brute force completo de 7 bits llevaría más de dos años en una GPU moderna).
A principios de octubre, este tema en la lista de correo , y yo y mi decepción por no haber podido romper la contraseña de Ken.
Finalmente, hoy Nigel Williams reveló este misterio:
De: Nigel Williams <nw@retrocomputingtasmania.com>
Asunto: Re: [TUHS] Recuperación de archivos /etc/passwdKen está listo:
ZghOT0eRm4U9s:p/q2-q4!
Tomó más de cuatro días en una AMD Radeon Vega64 en hashcat a aproximadamente 930MH/s (los que saben están al tanto de que la tasa de hash fluctúa y disminuye al final).
Este es el primer movimiento de peón de dos espacios en y el comienzo , lo que encaja muy bien con .
Estoy muy contenta de que el misterio se haya resuelto, y el resultado es tan agradable.
Fuente: habr.com
