La tua storia è strana. Perché i "proprietari dell'azienda" vogliono rompere le password? Quali potrebbero essere le circostanze che renderebbero tale sforzo appropriato (vale a dire moralmente accettabile, legalmente accettabile e adeguato per gli obiettivi perseguiti)? Il più vicino a cui riesco a pensare è se alcuni dati quali crittografati con una chiave derivata da password e il proprietario della password non sono disponibili o non cooperativi - e questo è uno scenario tra polizieschi e terroristi, non sospetto- scenario di frode. La mia capacità di individuare il buon senso, o la sua mancanza, è un formicolio pazzesco. C'è qualcosa di sospetto nella tua situazione.
Sento un'insolita quantità di paura per qualcosa di così banale come questa disputa commerciale.
La migliore spiegazione che posso fare è che i "proprietari dell'azienda" stanno lavorando per una "compagnia" che ha l'abitudine di non coinvolgere mai le forze dell'ordine nei suoi rapporti e di amministrare la giustizia in modo autonomo. Sei sicuro di voler lavorare per la Yakuza? Il tempo di prigione potrebbe diventare una preoccupazione secondaria, per quanto riguarda il mantenimento della capacità di contare fino a dieci.
Detto questo, gli hash delle password memorizzati in un sistema Windows dovrebbero usare l'hash NT , che è un semplice applicazione di MD4 tramite la password (codificata in little-endian UTF-16). Il più noto attacco preimage su MD4 è ancora solo teorico (sforzo in 2 104 , che è molto al di là della portata di Mankind in generale, la tua copertura in particolare), quindi tu sono tornati al metodo brutale di provare le potenziali password, possibilmente ottimizzate attraverso una tabella precalcata (arcobaleno o meno).
Con una buona GPU, potresti forse provare circa 10 miliardi di password al secondo. Puoi noleggiare hardware potente su Amazon Web Services . Se si considera la tabella Ophcrack di "Vista eightXL", si afferma che copre circa il 99% delle password di 8 caratteri, per un alfabeto di 95 caratteri (l'intero set di caratteri ASCII stampabile) - si tratta di una settimana di calcoli sulla GPU summenzionata. Ricostruire il tavolo arcobaleno stesso sarebbe stato fatto in due settimane. che vale 1000 $?
Di nuovo, la pesca trasuda sotto la porta e permea l'atmosfera.