Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Złam sekurakowe hasło i wygraj 1000 zł. Mocno uproszczona wersja konkursu.

28 września 2024, 09:19 | W biegu | komentarze 34

Aktualizacja 2.10.2024. Hasło zostało już złamane, szczegóły niebawem :-)

W ramach ostatniego konkursu nikt się nie zgłosił z prawidłową odpowiedzią.

Do złamania było: 535be00fc31ff6612ee8fcc3d80aaf35ffb2c1e6487fac88bb81ab04a8ead089

No więc teraz finalnie osłabiona wersja konkursu (nagroda to 1000zł dla pierwszej osoby, która złamie hasło poniżej, w maksymalnym terminie do końca 14.10.2024).

Nowe hasło konkursowe składa się z 3 słów w języku polskim. Tylko małe litery. PL literki zastąpione znakami bez ogonków np. mąka = maka. Bez spacji czy innych znaków specjalnych. Kolejne uproszczenie: hasło układa się w sensowne zdanie po polsku.

SHA256: cd1f52535003618f234cf317af96ed9e45f5100949f3a0da3251957cb6acb4bf

Złamane hasło wyślijcie na adres haslo@securitum.pl i nie zgłaszajcie proszę głupot, które wypisuje ChatGPT. Kwotę dla wygranego wypłaci Securtium Szkolenia :-).

~ms

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Łukasz

    Podacie proszę hasło z poprzedniej edycji konkursu? Bo spędziłem trochę czasu na budowaniu okrojonego słownika na podstawie hasła z pierwszej edycji i jestem ciekaw czy chociaż część moich założeń była poprawna

    Odpowiedz
  2. Damian

    A podacie hasło z poprzedniej wersji konkursu?

    Odpowiedz
  3. Rob

    To ma być skrót wyliczony z tego hasla?

    Odpowiedz
  4. Janek

    Więcej ludzi przepali kasę na prąd niż coś zarobi.

    Odpowiedz
    • wk

      @ Janek

      Zdaje się że na tym polega lekcja ;)

      Odpowiedz
    • Szymon

      Nauka jest ważniejsza niż rachunek za prąd.

      Odpowiedz
    • Peter

      wszystko zalezy od slownika, 4k slow mozna przeleciec dosc, a to juz calkiem spory slownik

      Brak poprzednich hasel utrudnia dobor optymalnego slownika

      Odpowiedz
      • Janek

        Ja sprawdziłem już słownik z 25k słów i nici.

        Myślę że tego też nikt nie złamie

        Odpowiedz
      • Paweł

        Co to za słownik 4k? Czy on zawiera choć jeden nierzeczownik?
        czy są w nim słowa: zjadloby scholastycznego krogulca?
        Bo ja mam słownik sjp-20240901 i ma on 3211944 (tak, 3.2 mln) wyrazów.

        Odpowiedz
        • Janek

          i tak dalej nie masz gwarancji ze w tym slowniku bedziesz mial wszystkie slowa w odpowiedniej formie.

          Odpowiedz
        • Peter

          Słownik jak słownik, wiadomo ze nie ma wszystkiego, bo wszystko to ponad 3,2M wg sjp, a to już by zżarło sporo czasu.

          100k to już sporo ale to na moim M2 (600-900MH/s) kilka dni a tyle mi się nie chce mielić.

          Twojego hasla pewnie by nie łykło (zjadloby nie ma w sjp), ale tak realistycznie, ile osób by użyło takiej formy?

          Moim zdaniem 3 słowa to już ryzyko ze kto to przemieli, zwłaszcza jak uda się wycelować i zawęzić słownik do konkretnych form i popularnych slow, co moim zdaniem da się zamknąć w 10-20k.

          Odpowiedz
  5. Piotr

    3 słowa w języku polskim i 2ga edycja?
    „glupkinieporadzili” ewentuell „sekurakjestwielki”🤣

    Odpowiedz
  6. Paweł

    Próbowałem, komputer chodził non stop dwa tygodnie, odpuszczam, tym bardziej, że i wartość nagrody spadła. Szkoda, że konkurs dla wybranych, z moim poleasingowym dellem za 400 zł bez karty graficznej nvidii mogę usiąść jedynie na ławce z popcornem i czekać na wynik :)

    Odpowiedz
  7. Paweł

    Jaki jest sens tego konkursu? By pokazać ludziom że wcale nietrudno zrobić hasło niemożliwe do zgadnięcia? Wystarczy proste trzywyrazowe zdanie małymi literkami?
    Napisałem program który wyciąga (na CPU) 111 k#/s. W tym tempie biorąc pod uwagę słownik jakim dysponuję który ma 3mln wyrazów w języku polskim. W tym tempie odgadnięcie hasła potrwa do 8,5 mln lat.
    Czytałem że RTX z użyciem CUDA jest w stanie wyciągnąć kilka G#/s. Co skróci czas rozwiązywania zadania jakieś 10k razy, czyli co? 900 lat?

    Odpowiedz
    • dc

      No to nie bierz udziału proste, jestem przekonany, że przy odrobinie sprytu jest to możliwe.

      Odpowiedz
    • Dawid

      Zawsze mówiono że hasło słownikowe jest słabe i łatwe do odgadnięcia.

      Odpowiedz
    • asdf

      kH/s oraz GH/s to…. strasznie mało. Zresztą po co sam pisałeś program, skoro istnieją już opcje specjalnie w tym celu stworzone –> hashcat?

      Odpowiedz
  8. Dawid

    A czy dostanie się większą nagrodę za odgadnięcie poprzednich haseł?

    Odpowiedz
  9. Matt

    Albo ile ktoś przewali na zasoby na AWS. 😁

    Odpowiedz
  10. Krzyś

    Prostehaslosekuraka

    Odpowiedz
  11. Piotr

    Hashcat daje radę na CUDA i OpenCL RTX 4090 tylko 13 Mh/s. Przestrzeń jest ogromna bo liczba słów do potęgi 3. Po 1,5h pierwsze jest nadal słowo aaabbb. Gdyby tutaj nagroda była 5k, to miałoby sens. Tej przestrzeni nie da się w ten sposób bez podpowiedzi przeskanować. A hashcat jest najszybszy. Korzystam z ograniczonego słownika i już z nim to jest niemożliwe (336k wyrazów), a co dopiero 1M polskich wyrazów ze słownika linuksa…

    Odpowiedz
  12. see

    Podoba mi się zdanie ” i nie zgłaszajcie proszę głupot, które wypisuje ChatGPT. ” :)

    Odpowiedz
  13. Janek

    Zróbcie tak, że za każdy dzień braku poprawnej odpowiedzi +1000 zł do nagrody

    Odpowiedz
  14. Maksymilian

    Z ilu liter sie składa podpowiedź^^

    Odpowiedz
  15. TJR

    Trochę się pobawiłem i nie wygląda na to, że mowa o zdaniu z 50k najpopularniejszych polskich słow. Próby cewl’owania i permutowania https://sklep.securitum.pl/ również bez powodzenia. Być może hasło zawiera jakieś nietypowe słowo, ale prosto to nie będzie ;-)

    Odpowiedz
  16. Pterodaktyl

    Jeśli to poprawne zdanie po polsku to można się pobawić w podział słowników na przymiotniki rzeczowniki i czasowniki. O ile dobrze kombinuje i wtedy szukać odpowiednich kombinacji. Ale ja sam na procku tego nie oblicze . Jeśli to ślepa uliczka to niech mnie ktoś uświadomi.

    Odpowiedz
  17. lel

    Myślę, że szybciej wyjdzie poczekać na kolizje w sha256

    Odpowiedz
  18. raspi

    podejrzewam (mam nadzieję), że w zabawie chodzi o optymalizację słownika :)

    Odpowiedz
  19. Robert

    Rozumię, że należy najpierw zhakować i uzyskać dostęp do jakiegoś ogromnego botnetu, aby mieć wystarczające moce do znalezienia hasha ;}

    Słownictwo to zbiór otwarty. Przyjmijmy nawet, że jest to 150000 słów. Daje to około 3,37 biliona kombinacji.
    Bez trafienia w konkretne założenia dotyczące choćby długości poszczególnych wyrazów, tematyki, która zawęziłaby zbiór lub konkretnego słownika jest to prawie nie do wykonania w rozsądnym czasie.

    Odpowiedz
  20. Denys

    Sekurak, czy na chwile obecna trwa rekrutacja i mozna wysylac cv do Was ?

    Odpowiedz
  21. Piotrek

    „hasło układa się w sensowne zdanie po polsku” sprawdzenie masowej ilości zdań wydaję się fajnym zdaniem programistycznym. CzatGPT w przykładzie rozwiązaniu problemu podaje „Kot biega piłkę.” gdzie powinno być raczej „Kot biega z piłką” lub „Kot goni piłkę”. Tak więc polski język trudna.

    Odpowiedz
  22. Waldek

    Nie wiem czy komuś przyda się taka informacja, ale w komentarzach pod poprzednimi edycjami konkursu pojawiło się jedno z poprawnych haseł, które podobno jest wskazówką. Hasło brzmiało 'mdlawymisiaczektluczeostrookienko’. Wszystkie wyrazy zaczynają się od liter z drugiej połowy alfabetu, czyli teoretycznie zawężamy poszukiwania do wyrazów zaczynających się od liter „m” – „z”. Być może i tym razem został zastosowany podobny wzorzec :)

    Odpowiedz
  23. andy

    „Kolejne uproszczenie: hasło układa się w sensowne zdanie po polsku.” Czy można to rozumiec doslownie, tzn. ze znajduje sie tam czasownik?

    Odpowiedz

Odpowiedz