39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль папы UNIX Кена Томпсона наконец взломали

39-летний пароль знаменитого Кена Томпсона, принимавшего участие в создании языка программирования C и так называемого папы UNIX, наконец взломали. Речь идет о найденном в 2014 году в общедоступном древе версий BSD 3 файле «/etc/passwd», содержащем хешированные пароли, принадлежащие разработчикам системы UNIX.

Поскольку все пароли из файла защищены ныне устаревшим алгоритмом crypt(3), основанным на DES, а также были ограничены длиной в 8 символов, разработчик Лия Нойкирхен решила провести брутфорс этих паролей.

В процессе брутфорса Нойкирхен использовала инструменты для взлома: John the Ripper и hashcat. В результате удалось скомпрометировать пароль Кена Томпсона и ещё пяти разработчиков Unix-системы.

В файле даже присутствовал пароль Билла Джоя, который основал Sun Microsystems в 1986 году и создал язык Java.

«Пароль Кена оказалось не так просто взломать. Даже поиск по всем буквам нижнего регистра и цифрам занял несколько дней, при этом не принеся результата», — пишет Нойкирхен в блоге.

В итоге специалист попросила помощи у других экспертов. Спустя шесть дней разработчик из Австралии Нигель Уильямс предоставил пароль Томпсона в виде простого текста.

По словам Уильямса, ему понадобилось более четырёх дней. Пароль был следующим:

p/q2-q4!a

В хешированном виде он выглядел так: ZghOT0eRm4U9s.

Также удалось взломать пароль Денниса Ритчи, создателя языка C:

В хешированном виде → gfVwhuAMF0Trw

В виде простого текста → dmac

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минэк России беспокоит несовершенство регулирования работы с ИИ

Выступая на проходящем в Москве форуме ЦИФРАПРАВА, директор департамента цифрового развития и экономики данных Минэкономразвития РФ Владимир Волошин поднял вопрос о проблемах внедрения и коммерческого использования ИИ.

Внедрение ИИ в повседневные сервисы, по словам спикера, не всегда оправданно и может создать дополнительные сложности для пользователей.

«Звонишь в клинику и минут десять пытаешься доказать, что ты человек и что тебе нужен человек», — цитирует РБК выступление представителя министерства.

В качестве примера Волошин также привел инцидент с беспилотным авто в Санкт-Петербурге, спровоцировавшим легкое ДТП: его разбор потребовал созыва специальной комиссии. К слову, похожий случай недавно произошел в Калифорнии — полицейские не смогли выписать тикет за нарушение ПДД, так как в машине не оказалось водителя.

Проблема, способная затормозить развитие ИИ-технологий в стране, требует корректировок на законодательном уровне, считает докладчик. Из-за несовершенства регулирования сферы ИИ российские бизнесмены почти не используют большие языковые модели, опасаясь возможной кары за нарушение требований ИБ.

Для исправления ситуации представитель Минэка предложил создать экспериментальные правовые режимы, позволяющие бизнес-структурам апробировать методы обезличивания данных и работать с большими моделями в безопасной регуляторной среде.

Минпромторг тоже выступает за совершенствование регулирования сферы ИИ и даже разработал проект универсального законодательного акта. А в Госдуме создали межфракционную рабочую группу для выработки принципов регулирования ИИ, предложений по отраслевому применению таких технологий и по противодействию злоупотреблениям ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru