Umbes 2014. aastal leidsin ma BSD 3 algse puu dumpidest faili kÔigi veteranide paroolidega, nagu Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne ja Bill Joy.
Nende rĂ€side jaoks kasutati algoritmi , mis pĂ”hineb DES-il â tuntud oma nĂ”rkuse poolest (ja parooli pikkus on maksimaalselt 8 mĂ€rki). SeetĂ”ttu mĂ”tlesin, et nende paroolide murdmine oleks lihtne lĂ”bu pĂ€rast.
VÔtame standardse bruteforce'i tööriistad ja .
Sain ĂŒsna kiiresti paljusid paroole murda, enamik neist olid vĂ€ga nĂ”rgad (huvitav, et bwk kasutas parooli /.,/.,, â selle saab lihtsalt sisestada QWERTY klaviatuuril).
Aga Keni parool ei murdunud. Isegi kĂ”igi vĂ€ikeste tĂ€htede ja numbrite tĂ€ielik kontrollimine (mĂ”ned pĂ€evad 2014. aastal) ei andnud tulemusi. Kuna algoritmi töötasid vĂ€lja Ken Thompson ja Robert Morris, tahtsin teada, mis selle taga on. Samuti sain aru, et vĂ”rreldes teiste paroolide rĂ€side nagu NTLM-ga, on crypt(3) ĂŒsna aeglane ja vĂ”ib-olla ka vĂ€hem optimeeritud.
Kas ta kasutas suurtÀhti vÔi isegi erimÀrke? (7-bitine tÀielik bruteforce vÔtaks tÀnapÀevase GPU-l rohkem kui kaks aastat).
Oktoobri alguses toodi see teema nÀidatud meililistis , ja mina ja pettumust, et ei suutnud Keni parooli murda.
LÔpuks paljastas tÀna Nigel Williams selle saladuse:
From: Nigel Williams
Subject: Re: [TUHS] Failide taastamine /etc/passwdKen on valmis:
ZghOT0eRm4U9s:p/q2-q4!
AMD Radeon Vega64-s kulus selle murdmine hashcatiga ĂŒle nelja pĂ€eva, umbes 930MH/s (teadjad teavad, et hashrate kĂ”igub ja vĂ€heneb lĂ”puks).
See on avamise kÀik kaks ruutu edasi ja algus , mis sobib vÀga hÀsti Keni Thompsoni taustaga arvutishiitides .
Madagaskar â kontrastide saar
Allikas: habr.com
