¿Cuánto tiempo se tarda en forzar por fuerza bruta una contraseña SHA-256 con un Mac Pro y cuánto tiempo con un MacBook Pro (en teoría)?

Depende en gran medida de qué tan bien se eligió la contraseña. Puede variar de segundos a efectivamente una cantidad infinita de tiempo.

Si se eligió mal, entonces un ataque basado en la tabla del arco iris podría romperlo en segundos a minutos. http://en.wikipedia.org/wiki/Joh… sería un buen punto de partida.

Por ejemplo, en el reciente incidente de seguridad donde se filtraron los hash SHA-1 de más de 6 millones de usuarios de LinkedIn, los atacantes aprendieron 900k contraseñas en 4 horas usando John the Ripper: http://m.slashdot.org/story/170235. Entonces, la mayoría de las contraseñas se eligen mal.

Sin embargo, dado que no se conocen ataques significativos contra SHA-256, si la contraseña se eligió con suficiente entropía como para atacar el hash fue el mejor curso de acción, entonces estamos hablando de un ataque previo a la imagen en SHA-256.

Si este es el caso, su MacBook Pro se habrá disipado en la nada como parte de la muerte por calor del universo antes de que termine de descifrar esa contraseña 🙂