• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una Al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

Usted está aquí: Inicio / General / Descifrada finalmente la contraseña BSD del cofundador de UNIX Ken Thompson

Descifrada finalmente la contraseña BSD del cofundador de UNIX Ken Thompson

11 octubre, 2019 Por manualensan Deja un comentario

La contraseña del cofundador de Unix, Ken Thompson ha sido finalmente crackeada. Una contraseña de un sistema de login de BSD que data de hace 39 años. Y es que BSD fue un sistema que en esos momentos era muy utilizado por los pioneros de la informática.

Hagamos un ejercicio de memoria. En 2014, la programadora Leah Neukirchen localizó un archivo /etc/passwd del histórico BSD versión 3 y que está disponible en Github. Y es que el archivo /etc/passwd incluye los usuarios con sus contraseñas hasheadas, su directorio de trabajo y la shell escogida. Para este caso particular, el repositorio incluía nombres propios como los de Dennis Ritchie, Stephen R. Bourne, Ken Thompson, Eric Schmidt, Stuart Feldman, y Brian W. Kernighan.

Todas las contraseñas en esa lista están protegidas usando el algoritmo crypt (3) basado en DES, ahora obsoleto y limitado a un máximo de 8 caracteres. Aún así Neukirchen decidió forzarlas por diversión y descifró con éxito las contraseñas para casi todos los usuarios que se encontraban. Para esto, empleó herramientas de craqueo como John the Ripper y Hashcat.

Los únicos que no pudo descifrar, pertenecían a Ken Thompson y otros cinco colaboradores que ayudaron a construir el sistema Unix, incluido Bill Joy, quien más tarde cofundó Sun Microsystems en 1986 y diseñó el lenguaje de programación Java. Poco a poco, ganaba atractivo este peculiar «reto».

Aún ganaría más interés cuando la investigadora que llevó a cabo el crackeo, publicó que identificó todos los demás hashes que le faltaban, menos uno; el que pertenecía a Ken Thompson. Esto ocurría a principios de este mes.

Solamente 6 días después de la publicación, el ingeniero Nigel Williams respondió al post demostrando que había conseguido crackear la contraseña de Thompson, algo que le llevó 4 días utilizando una AMD Radeon Vega64 sobre la que corría hashcat a 930MH/s.

El caso abandonaba ese solipsismo inicial del que adolecía y pasaba a ser «resuelto» con la ayuda de la comunidad.

¿Y cuál era, entonces, la misteriosa contraseña de Ken Thompson? p/q2-q4!a. Pueden parecer caracteres sin sentido, pero hace referencia a una jugada de ajedrez expresada en la nomenclatura propia de la disciplina que se utiliza para llevar un registro de los movimientos, en aras de un posterior análisis. Literalmente, en inglés: «pawn from Queen’s 2 to Queen’s 4». Sin entrar en la idiosincrasia del ajedrez, podemos ser simplistas y definir que se trata de una jugada para hacer «promoción del peón» durante la apertura del juego.

En la tabla anterior, se pueden ver algunas contraseñas que se han conseguido crackear. A simple vista, se observa que hay contraseñas muy simples como «…hello», una contraseña que ya ha sido almacenada en la base de datos de contraseñas de Have I Been Pwned.

Desde Hispasec recomendamos utilizar un gestor de contraseñas como Keepass, contraseñas que no sean fáciles de predecir y que no estén listadas en diccionarios y utilizar segundos factores de autenticación (2FA) para hacer más segura nuestra vida digital.

Más información

The Unix Heritage Society mailing list
https://inbox.vuxu.org/tuhs/CACCFpdx_6oeyNkgH_5jgfxbxWbZ6VtOXQNKOsonHPF2=747ZOw@mail.gmail.com/
Recovered /etc/passwd files
https://inbox.vuxu.org/tuhs/87bluxpqy0.fsf@vuxu.org/
Leah blog
https://leahneukirchen.org/blog/archive/2019/10/ken-thompson-s-unix-password.html

Acerca de manualensan

Ha escrito 22 publicaciones.

  • View all posts by manualensan →
  • Blog

Compártelo:

  • Share on X (Se abre en una ventana nueva) X
  • Share on Facebook (Se abre en una ventana nueva) Facebook
  • Share on LinkedIn (Se abre en una ventana nueva) LinkedIn
  • Share on Reddit (Se abre en una ventana nueva) Reddit
  • Share on Telegram (Se abre en una ventana nueva) Telegram
  • Share on WhatsApp (Se abre en una ventana nueva) WhatsApp

Publicaciones relacionadas

Publicado en: General Etiquetado como: BSD, contraseñas, Crack, hash, historia, unix

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Barra lateral principal

Buscar

Síguenos

25 años Una Al Día

https://www.youtube.com/watch?v=Kb-PFqasD4I

Populares de UAD

  • Vulnerabilidad crítica de bypass de autenticación en Fortinet FortiCloud SSO
  • Un ciberataque masivo sacude al sector financiero tras una brecha en MySonicWall
  • Detectada campaña en Windows que combina Pulsar RAT y Stealerv37 con interacción en tiempo real
  • Grave Incidente En GitHub De ClawdBot Acaba En Estafa Crypto De $16M
  • WhatsApp refuerza la seguridad, llega el modo "bloqueo estricto" para blindar cuentas ante spyware

Entradas recientes

  • Detectada campaña en Windows que combina Pulsar RAT y Stealerv37 con interacción en tiempo real
  • Vulnerabilidad crítica de bypass de autenticación en Fortinet FortiCloud SSO
  • Un ciberataque masivo sacude al sector financiero tras una brecha en MySonicWall
  • WhatsApp refuerza la seguridad, llega el modo «bloqueo estricto» para blindar cuentas ante spyware
  • Grave Incidente En GitHub De ClawdBot Acaba En Estafa Crypto De $16M
  • Microsoft corrige de urgencia un 0-day de Office
  • Alertan de una oleada de “spam legítimo”: delincuentes abusan de Zendesk para inundar bandejas de entrada
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

UAD

UAD nació a raíz de un inocente comentario en un canal IRC hace 24 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Aviso Legal

  • Aviso Legal
  • Términos y Condiciones
  • Política de Privacidad
  • Política de Cookies

Copyright © 2026 · Hispasec Sistemas, S.L. Todos los derechos reservados

Este sitio web utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad (tanto general como personalizada) relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas), para optimizar la web y para poder valorar las opiniones de los servicios consultados por los usuarios. Para administrar o deshabilitar estas cookies haz clic en: Configurar Cookies


Rechazar todo Aceptar Todo
Configurar Cookies

Resumen de privacidad

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.
Necesaria
Siempre activado
Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
CookieDuraciónDescripción
cookielawinfo-checkbox-analytics11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Análisis".
cookielawinfo-checkbox-functional11 monthsLa cookie está configurada por el consentimiento de cookies de GDPR para registrar el consentimiento del usuario para las cookies en la categoría "Funcional".
cookielawinfo-checkbox-necessary11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. Las cookies se utilizan para almacenar el consentimiento del usuario para las cookies en la categoría "Necesario".
cookielawinfo-checkbox-others11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Otro.
cookielawinfo-checkbox-performance11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Rendimiento".
viewed_cookie_policy11 monthsLa cookie está configurada por el complemento de consentimiento de cookies de GDPR y se utiliza para almacenar si el usuario ha dado su consentimiento o no para el uso de cookies. No almacena ningún dato personal.
Analítica
Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
GUARDAR Y ACEPTAR
 

Cargando comentarios...