Diku ndodhi në vitin 2014 në dump-et e pemës burimore BSD 3, unë gjeta një skedar me fjalëkalimet e të gjithë veteranëve, si Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne dhe Bill Joy.
PĂ«r kĂ«ta hash pĂ«rdorej algoritmi i bazuar nĂ« DES â i njohur pĂ«r dobĂ«sinĂ« e tij (dhe me njĂ« gjatĂ«si fjalĂ«kalimi maksimumi 8 karakteresh). Prandaj mendova se do tĂ« ishte e lehtĂ« tĂ« thyhej kĂ«to fjalĂ«kalime pĂ«r argĂ«tim.
Marrim standardet e bruteforce-ve dhe .
MĂ« shpejt se qĂ« mendoja, thyeva shumĂ« fjalĂ«kalime, shumica e tĂ« cilave ishin shumĂ« tĂ« dobĂ«ta (curioz se bwk kishte pĂ«rdorur fjalĂ«kalimin /.,/.,, â e lehtĂ« pĂ«r t'u shkruar nĂ« tastierĂ«n QWERTY).
Por fjalëkalimi i Ken-it nuk u thye. Edhe një shprehje e plotë e të gjithë shkronjave të vogla dhe numrave (për disa ditë në vitin 2014) nuk dha rezultat. Meqenëse algoritmi ishte zhvilluar nga Ken Thompson dhe Robert Morris, u interesova se çfarë mund të ishte. Vura re gjithashtu se, në krahasim me skemat e tjera të heshit të fjalëkalimeve si NTLM, crypt(3) është shumë ngadalë në bruteforce (ndoshta dhe më pak e optimizuar).
A ka përdorur letra kapitale apo madje simbole speciale? (Bruteforce 7-bit do të marrë më shumë se dy vjet në një GPU modern).
Në fillim të tetorit, ky temë në listën e postës , dhe unë dhe zhgënjimin që nuk arrita të thyj fjalëkalimin e Ken-it.
Më në fund, sot Nigel Williams zbuloi këtë sekret:
Nga: Nigel Williams <nw@retrocomputingtasmania.com>
Subjekti: Re: [TUHS] Rikuperimi i skedarëve /etc/passwdKen është gati:
ZghOT0eRm4U9s:p/q2-q4!
Kërkoi më shumë se katër ditë në AMD Radeon Vega64 në hashcat rreth 930MH/s (ata që e dinë janë në dijeni që heshit ka variabilitet dhe zvogëlohet deri në fund).
Kjo është lëvizja e parë e një pionit me dy hapa në dhe fillimi , që përshtatet shumë mirë në .
Jam shumë e lumtur që misteri u zgjidh dhe rezultati është kaq i këndshëm.
Burimi: habr.com
