Ken Tompson Unix paroli

2014-yilda, BSD 3 manba daraxti chiqindilarida men faylni topdim / etc / passwd Dennis Ritchie, Ken Tompson, Brayan W. Kernighan, Stiv Born va Bill Joy kabi barcha faxriylarning parollari bilan.

Ushbu xeshlar uchun algoritm ishlatilgan kripto (3) DES asosida - zaifligi bilan mashhur (va maksimal parol uzunligi 8 belgidan iborat). Shuning uchun men o'yin-kulgi uchun bu parollarni buzish oson deb o'yladim.

Biz standart bruterni olamiz john и hashat.

Men juda ko'p parollarni tezda buzdim, ularning aksariyati juda zaif edi (qiziq, bwk parolni ishlatgan. /.,/.,, - QWERTY klaviaturasida yozish oson).

Ammo Kenning paroli buzilmas edi. Hatto barcha kichik harflar va raqamlarni to'liq qidirish (2014 yilda bir necha kun) natija bermadi. Algoritm Ken Tompson va Robert Morris tomonidan ishlab chiqilganligi sababli, men nima bo'lganiga hayron bo'ldim. Bundan tashqari, NTLM kabi boshqa parollarni xeshlash sxemalari bilan solishtirganda, crypt(3) qo'pol kuchga nisbatan juda sekin (ehtimol kamroq optimallashtirilgan) ekanligini tushunib etdim.

U katta harflarni yoki hatto maxsus belgilarni ishlatganmi? (Zamonaviy GPUda 7 bitli to'liq qo'pol kuch ikki yildan ko'proq vaqtni oladi).

Oktyabr boshida bu mavzu yana ko'tarildi pochta ro'yxatida Unix meros jamiyati, va men natijalari bilan o‘rtoqlashdi va u Kenning parolini buzolmaganidan hafsalasi pir bo'ldi.

Nihoyat, bugun Nayjel Uilyams bu sirni ochdi:

Muallif: Nayjel Uilyams[elektron pochta bilan himoyalangan]>
Mavzu: Qayta: [TUHS] /etc/passwd fayllarini tiklash

Ken tayyor

ZghOT0eRm4U9s:p/q2-q4!

AMD Radeon Vega64-da taxminan 930MH/s tezlikda hashcat-da to'rt kundan ko'proq vaqt kerak bo'ldi (xeshreyt o'zgarib, oxirigacha tushib ketishini biladiganlar).

Bu birinchi piyonning ikki kvadratga harakatlanishi tavsiflovchi belgi va boshlang ko'plab odatiy teshiklar, bu bilan juda mos keladi Ken Tompsonning kompyuter shaxmat foni.

Men sir echilganidan juda xursandman va natija juda yoqimli.

Manba: www.habr.com

a Izoh qo'shish