C'était en 2014 que j'ai trouvé dans les dumps de l'arborescence source de BSD 3 un fichier avec les mots de passe de tous les vétérans, tels que Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne et Bill Joy.
Pour ces hachages, l'algorithme utilisé était basé sur DES - connu pour sa faiblesse (et avec une longueur de mot de passe maximum de 8 caractères). J'ai donc pensé qu'il serait facile de casser ces mots de passe pour le plaisir.
Prenons des brute-forcers standard et .
Assez rapidement, j'ai cassé de nombreux mots de passe, dont la plupart étaient très faibles (il est intéressant de noter que bwk utilisait le mot de passe /.,/.,, – il est facile à taper sur un clavier QWERTY).
Mais le mot de passe de Ken ne pouvait pas être cassé. Même un bruteforce complet de toutes les lettres minuscules et des chiffres (pendant plusieurs jours en 2014) n'a pas donné de résultats. Étant donné que l'algorithme a été conçu par Ken Thompson et Robert Morris, je me suis demandé ce qui se passait. J'ai également réalisé qu'en comparaison avec d'autres schémas de hachage de mots de passe comme NTLM, crypt(3) est assez lent à brute-forcer (peut-être moins optimisé).
N'a-t-il pas utilisé des lettres majuscules ou même des caractères spéciaux ? (Un bruteforce 7 bits complet prendrait plus de deux ans sur un GPU moderne).
Au début octobre, ce sujet dans la liste de diffusion , et j'ai et ma déception de ne pas avoir pu casser le mot de passe de Ken.
Enfin, aujourd'hui, Nigel Williams a révélé ce secret :
De : Nigel Williams <nw@retrocomputingtasmania.com>
Objet : Re: [TUHS] Récupération des fichiers /etc/passwdKen est prêt :
ZghOT0eRm4U9s:p/q2-q4!
Il a fallu plus de quatre jours sur AMD Radeon Vega64 dans hashcat à environ 930MH/s (ceux qui s'y connaissent savent que le hashrate varie et diminue à la fin).
C'est le premier coup de pion de deux cases dans et le début , ce qui s'intègre très bien dans .
Je suis très contente que le mystère soit résolu et que le résultat soit si satisfaisant.
Source : habr.com
