Diku ndodhi në vitin 2014, në skedarin e burimit BSD 3, unë gjetëm një skedar me fjalëkalimet e të gjithëve, si Dennis Ritchie, Ken Thompson, Brian W. Kernighan, Steve Bourne dhe Bill Joy.
Për këto hash-e është përdorur algoritmi bazuar në DES — i njohur për dobësitë e tij (dhe me një maksimum prej 8 karakteresh për fjalëkalimin). Prandaj, mendova se do të ishte e lehtë të thyesha këto fjalëkalime për argëtim.
Marrim standardet e bruterëve dhe .
Mjaft shpejt e thyesha shumë fjalëkalime, shumica e të cilave ishin shumë të dobët (e çuditshme që bwk përdorte fjalëkalimin /.,/.,, — e lehtë për t'u shkruar në tastierën QWERTY).
Por fjalëkalimi i Ken nuk mundi të thyhej. Edhe një përpjekje e plotë me të gjitha shkronjat e vogla dhe numrat (disa ditë në vitin 2014) nuk dha rezultat. Duke qenë se algoritmi është zhvilluar nga Ken Thompson dhe Robert Morris, më interesonte se çfarë ndodhte këtu. E kuptova gjithashtu që, në krahasim me skemat e tjera të hash-it për fjalëkalime si NTLM, crypt(3) thyehet relativisht ngadalë (ndoshta edhe më pak i optimizuar).
Prapë, a përdorte shkronja të mëdha ose madje simbole speciale? (brutforcimi 7-bit do të marrë më shumë se dy vjet në një GPU moderne).
Në fillim të tetorit, kjo temë në listën e dërgimit , dhe unë dhe zhgënjimin që nuk arrita të thyja fjalëkalimin e Kenit.
Më në fund, sot Najdël Uijljams zbuloi këtë mister:
Nga: Najdël Uijljams <nw@retrocomputingtasmania.com>
Subjekti: Re: [TUHS] Rindërtimi i skedarëve /etc/passwdKeni i gatshëm:
ZghOT0eRm4U9s:p/q2-q4!
Kisha nevojë për më shumë se katër ditë në AMD Radeon Vega64 në hashcat rreth 930MH/s (ata që dinë e dinë se shpejtësia e hash-it varion dhe zvogëlohet deri në fund).
Ky është lëvizja e parë e pionit dy hapësira përpara në dhe fillimi , që përshtatet shumë mirë me .
Jam shumë e lumtur që misteri u zgjidh dhe rezultati është aq i këndshëm.
Burimi: habr.com
