Ho un dispositivo incorporato (è una telecamera wifi) su cui sono riuscito ad accedere. Ho copiato il file passwd e ho avviato john the ripper. Ci vuole un po 'di tempo.
$ cat passwd
root:9so4MTVQCT0io:0:0:root:/root:/bin/sh
$ john passwd
Loaded 1 password hash (descrypt, traditional crypt(3) [DES 128/128 SSE2-16])
Press 'q' or Ctrl-C to abort, almost any other key for status
Warning: MaxLen = 13 is too large for the current hash type, reduced to 8
Dato che ho accesso al sistema e posso cambiare la password, sarebbe utile john se avessi cambiato la password più volte (copiando l'hash ogni volta)? Scegliere password come "password", "pass123", ecc. Potrebbe aiutare john a trovare il sale (?) E rendere più facile sapere quale sale usare per questo? O sto fraintendendo l'idea di salare le password? (Ottengo idealmente da un punto di vista della sicurezza, ogni password sarebbe salata in modo diverso, ma non sono sicuro che sia così. C'è un modo per saperlo?)
Qualche idea? Grazie!
P.S. Ho postato questo in unix.stackexch ma penso che questo sia un posto migliore, quindi ti preghiamo di perdonare (o correggere) questo cross post.