Сегодня подбор паролей — занятие для мощного железа, и почти всегда это высокопроизводительные видеокарты. Алгоритмы хеширования год от года усложняются, а перебор методом грубой силы обходится всё дороже в вычислительном плане. На этом фоне особенно забавно выглядит новый проект, который двинулся ровно в противоположную сторону: популярную утилиту hashcat перенесли на могучий... Game Boy Advance (GBA) — портативную консоль Nintendo из 2001 года.

Game Boy Advance — портативная консоль Nintendo 2001 годаИсточник изображения - Getty Images

Я «портировал» hashcat на GBA — самую мощную машину для взлома паролей в истории (мой самый глупый проект на сегодня). Чудовищно мощный 16,78-мегагерцовый чип ARM7TDMI выдаёт астрономические 727 SHA-256-хешей в секунду!! Это примерно в тридцать миллионов раз медленнее современной системы для подбора. 350 дней…

— из публикации автора проекта в X, 17 июля 2026 года

Что такое gba-hashcat

Программу gba-hashcat написал инженер по безопасности под псевдонимом solst-ice, руководствуясь, судя по всему, принципом «а почему бы и нет». На оригинальном GBA приложение обрабатывает хеши SHA-256 со скоростью 727 штук в секунду. По подсчётам автора, год работы такой консоли эквивалентен одной секунде работы современного стенда на видеокартах.

В отличие от полноценного hashcat, который поддерживает десятки алгоритмов и режимов атаки, порт умеет ровно одно: перебирать словарь и сравнивать вычисленные хеши SHA-256 с заранее заданным целевым значением, зашитым в саму программу. То есть это классическая словарная атака на один конкретный хеш — не более, но и не менее.

реклама кормит Уточку 🦆

Железо 2001 года против современной криптографии

Сердце GBA — 32-битный RISC-чип ARM7TDMI с частотой 16,78 МГц. Значительная часть памяти подключена к нему через 16-битную шину, что дополнительно тормозит вычисления, а самой памяти на консоли совсем немного. Отсюда и главное ограничение проекта — впихнуть словарь и код в крохотный объём:

  • Процессор: ARM7TDMI, 32-битная архитектура, 16,78 МГц.
  • Оперативная память: всего 288 КБ ОЗУ и около 96 КБ видеопамяти.
  • Картридж: стандартный объём ограничен 32 МБ — и в него нужно уместить сразу и программу, и словарь.
  • Словарь: всё, что удалось вложить, — это ignis-1M на миллион слов, занимающий около 8 МБ.

Большинство «взломщиков» паролей используют заранее вычисленные таблицы, чтобы ускорить перебор, но здесь на них попросту нет места.

реклама кормит Уточку 🦆

Как это устроено внутри

Сама программа получилась довольно компактной, потому что автор активно опирался на движок Butano — библиотеку, которая позволяет писать игры для GBA на чистом C++. По сути, инструмент, задуманный для геймдева, приспособили под криптографические вычисления.

Интерфейс gba-hashcat предельно спартанский: экран приветствия, статистика прогресса и текущий вариант пароля. Больше для такого приложения ничего и не нужно — разве что подпись «наберитесь терпения». При этом полный проход по словарю ignis-1M занимает у консоли примерно 20 минут.

реклама кормит Уточку 🦆

Реакция сообщества и что с этим делать

В описании коммита на GitHub автор называет gba-hashcat «своим самым глупым приложением всех времён». Заявление громкое, но комментаторы в X тут же попросили добавить поддержку сети — чтобы объединять несколько GBA в единую вычислительную связку (кластер) для подбора паролей. На фоне нынешних цен на видеокарты идея уже не выглядит такой уж безумной.

Впрочем, ирония в другом: для большинства реальных задач по восстановлению доступа хватило бы и куда более скромной техники. Слишком часто «неприступный» пароль к той же зарплатной ведомости в Excel на поверку оказывается чем-нибудь вроде «123» — и тут за глаза достаточно даже оригинального Game Boy.