39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль знаменитого Кена Томпсона, принимавшего участие в создании языка программирования C и так называемого папы UNIX, наконец взломали. Речь идет о найденном в 2014 году в общедоступном древе версий BSD 3 файле «/etc/passwd», содержащем хешированные пароли, принадлежащие разработчикам системы UNIX.

Поскольку все пароли из файла защищены ныне устаревшим алгоритмом crypt(3), основанным на DES, а также были ограничены длиной в 8 символов, разработчик Лия Нойкирхен решила провести брутфорс этих паролей.

В процессе брутфорса Нойкирхен использовала инструменты для взлома: John the Ripper и hashcat. В результате удалось скомпрометировать пароль Кена Томпсона и ещё пяти разработчиков Unix-системы.

В файле даже присутствовал пароль Билла Джоя, который основал Sun Microsystems в 1986 году и создал язык Java.

«Пароль Кена оказалось не так просто взломать. Даже поиск по всем буквам нижнего регистра и цифрам занял несколько дней, при этом не принеся результата», — пишет Нойкирхен в блоге.

В итоге специалист попросила помощи у других экспертов. Спустя шесть дней разработчик из Австралии Нигель Уильямс предоставил пароль Томпсона в виде простого текста.

По словам Уильямса, ему понадобилось более четырёх дней. Пароль был следующим:

p/q2-q4!a

В хешированном виде он выглядел так: ZghOT0eRm4U9s.

Также удалось взломать пароль Денниса Ритчи, создателя языка C:

В хешированном виде → gfVwhuAMF0Trw

В виде простого текста → dmac

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google закрыла в Android 14 критическую уязвимость повышения прав

На этой неделе Google выпустила очередной набор обновлений для мобильной операционной системы Android. Разработчики устранили в общей сложности 26 уязвимостей, включая критическую проблему в компоненте System.

Самая опасная брешь отслеживается под идентификатором CVE-2024-23706 и застрагивает Android 14. По словам Google, CVE-2024-23706 позволяет повысить права.

«Наиболее опасная из устранённых в этом месяце уязвимостей затрагивает системный компонент System и может привести к локальному повышению привилегий в системе», — пишет корпорация.

Разработчики выпустили первый набор обновлений 2024-05-01 security patch level, закрывающий CVE-2024-23706 и ещё семь дыр. Другие проблемы нашлись в компонентах Framework и System.

Второй набор — 2024-05-05 security patch level — включает заплатки для других 18 уязвимостей, затрагивающих ядро и компоненты Arm, MediaTek, Qualcomm. Кроме того, этот набор обновляет версии LTS.

Для смартфонов Pixel по традиции выпустили отдельные апдейты. Они закрывают семь дополнительных брешей, затрагивающих компонент Bluetooth, драйвер Mali GPU и пять компонентов Qualcomm.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru