Unix asoschilarining parol xeshlarini taxmin qilish

В nashr etildi BSD 3 kodi bo'lgan tarixiy bo'laklarning ommaga ochiq bo'laklarida fayl ham mavjud / etc / passwd Unix asoschilarining parol xeshlari bilan. Parollar zamonaviy hisoblash texnologiyalari uchun taxmin qilishda muammo tug'dirmaydigan DES usuli yordamida xeshlanganligi sababli, ishqibozlar sinab ko'rdim Unix asoschilari tomonidan ishlatiladigan parollarni tiklash.

Unixning deyarli barcha asoschilarining parollari edi tanlangan deyarli darhol. Misol uchun, Brayan Kerniganning paroli "/.,/.," terish oson kombinatsiyasi, Dennis Richining paroli "dmac", Kirk Makkusikning paroli "foobar" va Stiven Bornning paroli "bourne" edi.

Istisno Ken Tompsonning paroli edi. 2014 yilda bir necha kunlik hisob-kitoblardan so'ng parol topilmadi. Bir necha kun oldin amalga oshirildi yana bir urinish va AMD Radeon Vega4 video kartasi bo'lgan tizimda hashcat yordamida 64 kundan ko'proq taxmin qilingandan so'ng, parol aniqlandi (taxmin qilish samaradorligi sekundiga 930 million xeshni tashkil etdi). Parol “p/q2-q4!” bo‘lib chiqdi. Shaxmat ixlosmandlari buning boshlanishi ekanligini aniqladilar bir qator shaxmat ochilishlari в tavsiflovchi belgi. Ken Tompson tasdiqladi bu taxmin.

Manba: opennet.ru

a Izoh qo'shish