Ken Thompson Unix Pasfhocal

Am éigin i 2014, i dumpaí crann foinse BSD 3, fuair mé an comhad / srl / passwd le pasfhocail gach veterans ar nós Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Born agus Bill Joy.

Le haghaidh na hashes seo, baineadh úsáid as an algartam cript(3) bunaithe ar DES - aitheanta mar gheall ar a laige (agus le fad pasfhocal uasta de 8 gcarachtar). Mar sin shíl mé go mbeadh sé éasca na pasfhocail seo a bhriseadh le haghaidh spraoi.

Glacann muid bruter caighdeánach John и hashcat.

Go gasta go leor, scoilt mé go leor pasfhocail, agus bhí an chuid is mó acu an-lag (go aisteach, d'úsáid bwk an focal faire /.,/.,, - tá sé éasca clóscríobh ar mhéarchlár QWERTY).

Ach bhí focal faire Ken dobhriste. Níor thug fiú cuardach iomlán ar gach litir agus uimhir litreacha beaga (cúpla lá in 2014) toradh. Ós rud é gur fhorbair Ken Thompson agus Robert Morris an t-algartam, bhí mé ag smaoineamh ar cad a bhí i gceist. Thuig mé freisin, i gcomparáid le scéimeanna hashála pasfhocail eile cosúil le NTLM, go bhfuil crypt(3) mall go leor chun brú a bhrú (b'fhéidir níos lú optamaithe).

Ar úsáid sé litreacha móra nó fiú carachtair speisialta? (Thógfadh fórsa brute iomlán 7-giotán níos mó ná dhá bhliain ar GPU nua-aimseartha).

Go luath i mí Dheireadh Fómhair, an ábhar seo ardaithe arís ar an liosta postála Cumann Oidhreachta Unix, agus mé roinn sí a torthaí agus díomá nach raibh sí in ann pasfhocal Ken a bhriseadh.

Ar deireadh, inniu nocht Nigel Williams an rún seo:

Ó: Nigel Williams[ríomhphost faoi chosaint]>
Ábhar: Maidir le: [TUHS] Comhaid /etc/passwd a athchóiriú

Tá Ken réidh

ZghOT0eRm4U9s:p/q2-q4!

Thóg sé níos mó ná ceithre lá ar AMD Radeon Vega64 i hashcat ag thart ar 930MH/s (iad siúd ar an eolas go luainíonn agus titeann hashrate i dtreo an deireadh).

Is é seo an chéad saighdiúir bogadh dhá chearnóg isteach nodaireacht thuairisciúil agus tús go leor oscailtí tipiciúil, a luíonn go han-mhaith leis Cúlra fichille ríomhaire Ken Thompson.

Táim an-sásta gur réitíodh an rúndiamhair, agus tá an toradh chomh taitneamhach.

Foinse: will.com

Add a comment