Da qualche parte nel 2014, ho trovato un file nei dump del codice sorgente di BSD 3 con le password di tutti i veterani, come Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne e Bill Joy.
Per questi hash è stato utilizzato l'algoritmo basato su DES - noto per la sua vulnerabilità (e con una lunghezza massima della password di 8 caratteri). Così ho pensato che sarebbe stato facile violare queste password per divertimento.
Prendiamo i brute force standard e .
Abbastanza rapidamente, ho violato molte password, la maggior parte delle quali erano molto deboli (curiosamente, bwk usava una password /.,/.,, - è facile da digitare sulla tastiera QWERTY).
Ma la password di Ken non si lasciava violare. Anche un attacco di forza bruta completo su tutte le lettere minuscole e i numeri (per diversi giorni nel 2014) non ha portato a risultati. Poiché l'algoritmo è stato sviluppato da Ken Thompson e Robert Morris, ero curiosa di sapere di cosa si trattasse. Ho anche capito che, rispetto ad altri schemi di hashing delle password come NTLM, crypt(3) è piuttosto lento nel brute forcing (forse anche meno ottimizzato).
Possibile che avesse usato lettere maiuscole o addirittura simboli speciali? (Un brute force completo a 7 bit richiederebbe più di due anni su una GPU moderna).
All'inizio di ottobre, questo tema nella mailing list , e io e la mia delusione per non essere riuscita a violare la password di Ken.
Infine, oggi Nigel Williams ha svelato il mistero:
Da: Nigel Williams
Oggetto: Re: [TUHS] Recupero file /etc/passwdKen è pronto:
ZghOT0eRm4U9s:p/q2-q4!
Ci sono voluti più di quattro giorni su AMD Radeon Vega64 in hashcat a circa 930MH/s (chi sa è a conoscenza del fatto che il hash rate fluttua e diminuisce alla fine).
Questa è la prima mossa di pedone di due case in e inizio , che si inserisce molto bene nel .
Sono molto felice che il mistero sia stato risolto e che il risultato sia così piacevole.
Fonte: habr.com
