Ҳешҳои пароли асосгузорони Unix

В нашр шудааст дар партовгоҳҳои дастраси оммавии буридаҳои таърихӣ бо рамзи BSD 3, инчунин файл мавҷуд аст / etc / passwd бо хэшҳои парол аз муассисони Unix. Азбаски паролҳо бо истифода аз усули DES ҳашинг карда мешаванд, ки бо тахмин кардан барои технологияи муосири ҳисоббарорӣ мушкилот пеш намеорад. кушиш намуд барқарор кардани паролҳое, ки муассисони Unix истифода мебаранд.

Паролҳои қариб ҳамаи асосгузорони Unix буданд интихоб шуд кариб фавран. Масалан, гузарвожаи Брайан Керниган комбинатсияи осон чопшаванда "/.,/.," пароли Деннис Ричи "dmac", Кирк МакКусик "foobar" ва Стивен Борн "bourne" буд.

Истисно пароли Кен Томпсон буд. Дар соли 2014, пас аз чанд рӯзи ҳисобҳо, парол ёфт нашуд. Чанд руз пеш ба амал бароварда шудааст як кӯшиши дигар ва пас аз беш аз 4 рӯзи тахмин бо истифодаи hashcat дар система бо корти видеоии AMD Radeon Vega64, парол муайян карда шуд (иҷрои тахмин 930 миллион хэш дар як сония буд). Парол маълум шуд "p/q2-q4!" Дустдорони шохмот муайян кардаанд, ки ин ибтидо аст як катор кушодани шохмот в қайди тавсифӣ. Кен Томпсон тасдиќ ин тахмин.

Манбаъ: opennet.ru

Илова Эзоҳ