Parolă în arhivă

Reputația: 0/1

Este posibil să creezi instantaneu parola de ARJ, ZIP, RAR și alte arhive?
Nu, parola de arhivare nu este stocată în arhiva însăși, astfel încât să nu puteți scoate sau să schimbați programul, astfel încât parola să nu fie solicitată. De obicei, arhiverele criptează fișierul deja comprimat (mai degrabă decât comprimarea fișierului criptat) și salvează suma de control. Apoi, la dezarhivare, acest fișier este decriptat și suma de control este împăcată.






Cum pot sparge o parolă ZIP?
Zip-arhivele (pkzip, WinZip versiuni de până la 8.0) utilizează propriul algoritm de criptare, care este foarte instabil. Acest lucru duce la două vulnerabilități practice. În primul rând, este întotdeauna posibil să efectuați un atac asupra textului deschis (acest lucru necesită un fișier necriptat din arhivă). În al doilea rând, dacă arhiva este creată de WinZip sau Infozip și conține 5 sau mai multe fișiere, este posibilă efectuarea unei decripții garantate a arhivei, indiferent de lungimea și complexitatea parolei. Ambele atacuri durează doar câteva ore pe un computer modern. În cele mai recente versiuni ale WinZip există o opțiune care vă permite să utilizați algoritmul puternic AES. În acest caz, atacurile descrise mai sus nu sunt aplicabile și există încă o căutare pentru parole. Fragmentele moderne pentru parola zip trebuie să susțină ambele atacuri.






Cum de a sparge parola RAR?
Versiunea 2.x de arhivare RAR / WinRAR a folosit un algoritm de criptare proprietate, dar destul de robust. Cel puțin, nu au existat atacuri cunoscute asupra RAR 2.0, cu excepția bustului. Începând cu versiunea 3.0, RAR utilizează un algoritm robust AES care nu permite ca atacurile să fie mai eficiente decât scanarea parolelor. Mai mult, implementarea sistemului de criptare este de așa natură încât viteza forței brute este de aproximativ 100 de parole pe secundă. Acest lucru face posibil ca RAR 3.x să fie cel mai persistent în ceea ce privește parolele de forță brute de la sistemele de criptare obișnuite. Aceasta înseamnă că nu puteți sparge parola RAR cu mai mult de 6-7 caractere dacă nu există nicio informație despre această parolă.
Cum de a sparge parola arhivei ARJ?
Arhivatorul ARJ utilizează un algoritm de criptare foarte slab - efectuează pur și simplu o operație XOR cu o parolă. Acest lucru duce la faptul că, dacă aveți un fișier necriptat din arhivă, atunci parola pentru această arhivă poate fi recunoscută instantaneu. Sistemul de criptare ARJ are și alte vulnerabilități. De exemplu, primele trei caractere ale parolei pot fi recunoscute fără o căutare completă, iar căutarea în sine este foarte rapidă, prin urmare parolele de până la 12-14 caractere pot fi crăpate.

__________________
crxfnm tu 'gj [bvbq și numai Google mă va înțelege :))







Articole similare

Trimiteți-le prietenilor: