
Kỹ sư bảo mật 'port' Hashcat lên Game Boy Advance: Chậm hơn 30 triệu lần so với máy bẻ khóa hiện đại
Tóm tắt
Một kỹ sư bảo mật đã 'port' công cụ khôi phục mật khẩu nổi tiếng Hashcat lên Game Boy Advance, nhưng tốc độ xử lý chỉ đạt 727 hash SHA-256 mỗi giây, chậm hơn khoảng 30 triệu lần so với máy bẻ khóa GPU hiện đại. Dự án có tên GBA-Hashcat, được xây dựng trên engine Butano, chỉ hỗ trợ một danh sách từ cố định và thuật toán SHA-256. Nhà phát triển Mark El-Khoury hài hước gọi đây là 'ứng dụng ngu ngốc nhất mọi thời đại' và thậm chí còn thử nghiệm trên World of Warcraft addon để bẻ khóa trong game.
Một kỹ sư bảo mật đã 'port' một trong những tiện ích khôi phục mật khẩu nổi tiếng nhất lên Game Boy Advance. Bản port dựa trên Hashcat, một tiện ích khôi phục mật khẩu vốn tự quảng cáo là 'nhanh nhất thế giới'. Nhưng tôi dùng dấu ngoặc kép cho từ 'port' vì ngay cả nhà phát triển cũng thừa nhận đây 'không hẳn' là Hashcat đầy đủ.
Hóa ra, máy chơi game cầm tay 21 tuổi của Nintendo cũng không thực sự là phần cứng tốt nhất để bẻ khóa mật khẩu. 'Con chip ARM7TDMI cực kỳ mạnh mẽ 16,78 MHz thực hiện một con số thiên văn 727 hash SHA-256 mỗi giây!! Nhanh hơn khoảng ba mươi triệu lần so với một máy bẻ khóa hiện đại,' nhà phát triển dự án Mark El-Khoury nói đùa trên LinkedIn. '350 ngày bẻ khóa liên tục trên chiếc máy này có thể được thực hiện trong khoảng 1 giây với một máy bẻ khóa tăng tốc GPU hiện đại.'
Dù tốc độ rùa bò, tôi không thể không mơ về một bộ phim cướp nơi bọn trộm chỉ sử dụng phần cứng chơi game tái chế như thế này để mở các két sắt bảo vệ bằng mật khẩu. Tôi có thể hình dung cảnh: 'Còn bao lâu nữa?' 'Ừm, có lẽ anh nên cắm lều đi…?' Hấp dẫn.
Kỹ sư này đã xây dựng GBA-Hashcat trên engine Butano, cho phép các nhà phát triển viết mã cho GBA bằng C++ (qua Computer Base). Nhưng trong khi phần mềm bẻ khóa gốc có thể hỗ trợ nhiều phương pháp tấn công và hơn 300 thuật toán hash, GBA-Hashcat chỉ bị giới hạn ở một danh sách từ cố định và hash SHA-256. Nhà phát triển giải thích ngắn gọn cách hai yếu tố này hoạt động cùng nhau: 'Nó tạo hash SHA256 của mỗi dòng, và so sánh nó với hash mục tiêu (được mã hóa cứng) để xem có khớp không.' Nếu hash khớp, kẻ tấn công có thể dùng nó để lộ mật khẩu dạng văn bản gốc.
Trên GitHub, El-Khoury hài hước mô tả dự án này là 'Cỗ máy bẻ khóa mật khẩu vĩ đại nhất mọi thời đại' cũng như 'ứng dụng ngu ngốc nhất mọi thời đại' của anh.
Nhà phát triển sau đó đã trở lại LinkedIn vào tuần này với một cập nhật đùa khác: 'Sau khi 'port' hashcat lên GBA, tôi nhận ra nó rất chậm. Chúng ta có thể đạt được tốc độ tăng đáng kể bằng cách triển khai nó bằng ngôn ngữ yêu thích của mọi người: tập con của LUA được sử dụng trong addon World of Warcraft. Vì vậy bạn có thể bẻ khóa hash trong game.'
Không chỉ máy cầm tay năm 2001 của Nintendo, các nhà phát triển gần đây đã mang nhiều năng lượng 'Tại sao? Ừm, tại sao không?' trong vài tuần qua. Hồi tháng 4, một modder đã thu nhỏ Game Boy Color thành dạng đồng hồ thông minh, kèm theo lược đồ điều khiển 'quái đản'. Tháng trước, một nhà phát triển độc lập khác đã xây dựng một trình giả lập Game Boy E-Ink với tốc độ làm mới 'có thể chơi được' cho bản chơi lại Pokémon Blue của bạn. Có vẻ như phần cứng game ngày xưa vẫn còn sức sống.