Contraseña Unix de Ken Thompson

Alrededor de 2014, encontré un archivo en los volcado del árbol fuente de BSD 3 /etc/passwd con las contraseñas de todos los veteranos, como Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne y Bill Joy.

Se utilizó el algoritmo crypt(3) basado en DES, conocido por su debilidad (y con una longitud máxima de contraseña de 8 caracteres). Por lo tanto, pensé que sería fácil romper estas contraseñas por diversión.

Tomamos los brute force estándar john y hashcat.

Rápidamente rompí muchas contraseñas, la mayoría de las cuales eran muy débiles (curiosamente, bwk utilizó la contraseña /.,/.,, — es fácil de escribir en el teclado QWERTY).

Pero la contraseña de Ken no pudo ser crackeada. Incluso probar todas las letras minúsculas y números (durante varios días en 2014) no dio resultado. Dado que el algoritmo fue diseñado por Ken Thompson y Robert Morris, me preguntaba cuál sería el problema. También me di cuenta de que, en comparación con otros esquemas de hash de contraseña como NTLM, crypt(3) se rompe de manera bastante lenta (posiblemente menos optimizado).

¿Acaso utilizó letras mayúsculas o incluso caracteres especiales? (Un brute force completo de 7 bits llevaría más de dos años en una GPU moderna).

A principios de octubre, este tema se volvió a discutir en la lista de correo The Unix Heritage Society, y yo compartí mis resultados y mi decepción por no haber podido romper la contraseña de Ken.

Finalmente, hoy Nigel Williams reveló este misterio:

De: Nigel Williams <nw@retrocomputingtasmania.com>
Asunto: Re: [TUHS] Recuperación de archivos /etc/passwd

Ken está listo:

ZghOT0eRm4U9s:p/q2-q4!

Tomó más de cuatro días en una AMD Radeon Vega64 en hashcat a aproximadamente 930MH/s (los que saben están al tanto de que la tasa de hash fluctúa y disminuye al final).

Este es el primer movimiento de peón de dos espacios en notación descriptiva y el comienzo de muchas aperturas típicas, lo que encaja muy bien con el trasfondo de Ken Thompson en el ajedrez computacional..

Estoy muy contenta de que el misterio se haya resuelto, y el resultado es tan agradable.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster