Într-o zi din 2014, am găsit un fișier cu parolele tuturor veterenilor, cum ar fi Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne și Bill Joy.
Pentru aceste hash-uri a fost folosit algoritmul bazat pe DES - cunoscut pentru slăbiciunea sa (cu o lungime maximă a parolei de 8 caractere). Așa că m-am gândit că va fi ușor să sparg aceste parole pentru distracție.
Folosim brute force standard și .
Destul de repede am spart multe parole, majoritatea fiind foarte slabe (interesant, bwk a folosit parola /.,/.,, — este ușor de tastat pe tastatura QWERTY).
Dar parola lui Ken nu a putut fi spartă. Chiar și o încercare exhaustivă a tuturor literelor mici și cifrelor (câteva zile în 2014) nu a dat rezultate. Deoarece algoritmul a fost dezvoltat de Ken Thompson și Robert Morris, m-a făcut curios ce se întâmplă. Am realizat, de asemenea, că, comparativ cu alte scheme de hashing al parolelor de tip NTLM, crypt(3) este relativ lent (posibil și mai puțin optimizat).
Oare a folosit litere mari sau chiar caractere speciale? (Un brute force complet pe 7 biți va dura mai mult de doi ani pe un GPU modern).
La începutul lunii octombrie, acest subiect în lista de discuții , și eu într-un mod dezamăgitor, că nu am putut sparge parola lui Ken.
În cele din urmă, astăzi Nigel Williams a dezvăluit acest mister:
De: Nigel Williams
Subiect: Re: [TUHS] Restaurarea fișierelor /etc/passwdKen este gata:
ZghOT0eRm4U9s:p/q2-q4!
A durat mai mult de patru zile pe o AMD Radeon Vega64 în hashcat la aproximativ 930MH/s (cei care știu sunt la curent că hash rate-ul variază și scade pe parcursul procesului).
Aceasta este prima mutare de pion pe două pătrate în și începutul , ceea ce se potrivește foarte bine .
Sunt foarte bucuroasă că misterul s-a rezolvat și rezultatul este atât de plăcut.
Sursa: habr.com
