Le mot de passe Unix de Ken Thompson

C'était en 2014 que j'ai trouvé dans les dumps de l'arborescence source de BSD 3 un fichier /etc/passwd avec les mots de passe de tous les vétérans, tels que Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne et Bill Joy.

Pour ces hachages, l'algorithme utilisé était crypt(3) basé sur DES - connu pour sa faiblesse (et avec une longueur de mot de passe maximum de 8 caractères). J'ai donc pensé qu'il serait facile de casser ces mots de passe pour le plaisir.

Prenons des brute-forcers standard john et hashcat.

Assez rapidement, j'ai cassé de nombreux mots de passe, dont la plupart étaient très faibles (il est intéressant de noter que bwk utilisait le mot de passe /.,/.,, – il est facile à taper sur un clavier QWERTY).

Mais le mot de passe de Ken ne pouvait pas être cassé. Même un bruteforce complet de toutes les lettres minuscules et des chiffres (pendant plusieurs jours en 2014) n'a pas donné de résultats. Étant donné que l'algorithme a été conçu par Ken Thompson et Robert Morris, je me suis demandé ce qui se passait. J'ai également réalisé qu'en comparaison avec d'autres schémas de hachage de mots de passe comme NTLM, crypt(3) est assez lent à brute-forcer (peut-être moins optimisé).

N'a-t-il pas utilisé des lettres majuscules ou même des caractères spéciaux ? (Un bruteforce 7 bits complet prendrait plus de deux ans sur un GPU moderne).

Au début octobre, ce sujet a de nouveau été abordé dans la liste de diffusion The Unix Heritage Society, et j'ai partagé mes résultats et ma déception de ne pas avoir pu casser le mot de passe de Ken.

Enfin, aujourd'hui, Nigel Williams a révélé ce secret :

De : Nigel Williams <nw@retrocomputingtasmania.com>
Objet : Re: [TUHS] Récupération des fichiers /etc/passwd

Ken est prêt :

ZghOT0eRm4U9s:p/q2-q4!

Il a fallu plus de quatre jours sur AMD Radeon Vega64 dans hashcat à environ 930MH/s (ceux qui s'y connaissent savent que le hashrate varie et diminue à la fin).

C'est le premier coup de pion de deux cases dans . Ken Thompson et le début de nombreuses ouvertures typiques, ce qui s'intègre très bien dans le parcours de Ken Thompson dans les échecs informatiques.

Je suis très contente que le mystère soit résolu et que le résultat soit si satisfaisant.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster