Классический форум-трекер
canvas not supported
Нас вместе: 4 248 667


Совeтуeм установить VPN чтобы скрыть Ваш IP-адрес

Защищенный ZIP-архив можно распаковать двумя паролями, объясняют эксперты


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 18 лет 4 мес.
Сообщений: 5564
Ratio: 25.234
Поблагодарили: 13345
100%
nnm-club.gif
Запароленные ZIP-архивы часто используются для обмена конфиденциальными документами и даже для доставки вредоносных программ. Что удивительно: распаковать архив можно двумя паролями с одинаковым результатом. Как такое возможно — рассказывает специалист Positive Technologies.

Арсений Шароглазов, эксперт в штате Positive Technologies, поделился результатами интересного эксперимента. Для начала он создал защищенный паролем ZIP-архив с именем “x.zip.”.

В качестве пароля Шароглазов использовал часть текста знаменитой песни Рика Эстли «Never Gonna Give You Up» (тот самый мем), а именно: Nev1r-G0nna-G2ve-Y8u-Up-N5v1r-G1nna-Let-Y4u-D1wn-N8v4r-G5nna-D0sert-You

Однако в процессе Арсений продемонстрировал, что содержимое архива можно извлечь с помощью совершенно другого пароля, и ошибка при этом не выводится. Пароль, успешно расшифровавший ZIP-файл, представлял следующую комбинацию символов: pkH8a0AqNbHcdw8GrmSp



Пользователи задали справедливый вопрос: каким образом у Арсения получилось успешно использовать два пароля? Всю «фишку» объяснил пользователь Twitter под псевдонимом Unblvr.

При создании защищенного паролем ZIP-архива с включенным режимом AES-256 формат использует алгоритм PBKDF2 и хеширует пароль пользователя, если он слишком длинный (длиннее 64 символов, подчеркивает Unblvr).

В результате вместо пароля — "Nev1r-G0nna-G2ve-..." — рассчитанный хеш становится самим паролем к файлу. При попытке распаковать архив пользовательский ввод ещё раз хешируется архиватором и сравнивается с правильным паролем (который на тот момент уже являются самим хешем). Совпадение приводит к успешной распаковке файла.

Тот пароль, который задействовал Шароглазов — "pkH8a0AqNbHcdw8GrmSp" — является по факту ASCII-представлением более длинного SHA-1-хеша пароля. Контрольная сумма при конвертации в ASCII действительно выдавала “pkH8a0AqNbHcdw8GrmSp”. Главным условием здесь является наличие пароля, длина которого превышает 64 символа. Специалисты BleepingComputer провели собственный эксперимент, доказавший состоятельность метода Шароглазова.
Источник
Nickalay
Стаж: 4 года 7 мес.
Сообщений: 886
Ratio: 0.014
22.81%
Шароглазов только подметил интересный факт... :)
А то что находятся другие пароли для AES это давно известно, но обычно требовало много времени для подбора.

_________________
То, что ты ищешь, тоже ищет тебя.
manur
Стаж: 15 лет 3 мес.
Сообщений: 112
Ratio: 5.413
0.98%
ussr.gif
WinRAR - наше всё :крутой:
VikusK
 
Стаж: 13 лет
Сообщений: 1339
Ratio: 2.94
83.47%
russia.gif
дык, это было всегда, где-то давно читал,что с паролем в сеть wi-fi было ещё хуже ...там вообще на самом деле 1/4 оставалась... т.е. первые 3/4 откидывало, а остальное проверялось... поэтому возможен был подбор...
nihil_ad_me
Только чтение
Стаж: 15 лет 6 мес.
Сообщений: 262
Ratio: 6.408
Раздал: 3.742 TB
8.15%
krevedko.png
manur писал(а): Перейти к сообщению
WinRAR - наше всё :крутой:

7z имхо достаточен на 99%
Михаил
 
Стаж: 14 лет
Сообщений: 21356
Ratio: 22.972
100%
manur писал(а): Перейти к сообщению
WinRAR - наше всё

Это тот, который ломаный, как обычно, что даже копейки за него никто заплатить не соизволит? )
https://zen.yandex.ru/media/mizhgunit/pochemu-winrar-besplatnyi-no-kak-by-platnyi-60faff0bd6464c5966bd5143

Добавлено спустя 12 минут 48 секунд:

nihil_ad_me писал(а): Перейти к сообщению
7z имхо достаточен на 99%

Вот именно.

Добавлено спустя 1 минуту 24 секунды:

Maximus писал(а): Перейти к сообщению
что содержимое архива можно извлечь с помощью совершенно другого пароля,

если что-то особо ценное - он шифруется матрешками по нескольку зипов со своими паролями.

Или не так?
sailorxakep
Стаж: 12 лет
Сообщений: 751
Ratio: 40.243
Раздал: 9.476 TB
Поблагодарили: 510
100%
Откуда: с корабля Куда: на бал
pirates.png
Вывод - не создавайте слишком длинные пароли! :умничает: QWERTY123 - наше фсё! Хулиганю

_________________
DrRulez
Стаж: 18 лет 4 мес.
Сообщений: 210
Ratio: 106.242
7.53%
russia.gif
100 лет в обед этому вот. Коллизия хэшей, в простонародье. Банальный и не очень умный пиар.
Михаил
 
Стаж: 14 лет
Сообщений: 21356
Ratio: 22.972
100%
DrRulez писал(а): Перейти к сообщению
Коллизия хэшей, в простонародье. Банальный и не очень умный пиар.

Но хороший товар при этом - вон "битки" )
M.Serge
Стаж: 13 лет 11 мес.
Сообщений: 121
Ratio: 2.453
0.18%
belarus.gif
Пользы или вреда от этого - ни-ка-кой и ни-ка-ко-го.
Это, просто, такой нюанс работы архиватора.
Взломать архив по прежнему не удастся.
Вывод только один, удлиннение пароля бесполезное занятие и не влияет на сложность взлома, если кто таким даже и займётся.
qwerty666777
Стаж: 14 лет 1 мес.
Сообщений: 252
Ratio: 5.031
38.45%
PeaZIP наше все, + ключ-файл.
Rus_Rasmus
Стаж: 12 лет 1 мес.
Сообщений: 600
Ratio: 0.861
100%
Откуда: Десногорск
russia.gif
А как WinRar запароленный разблочить ? Есть способ ?
qwerty666777
Стаж: 14 лет 1 мес.
Сообщений: 252
Ratio: 5.031
38.45%
Самое простое и безотказное - паяльник в интимное место.
В остальных случаях отсутствия интимного контакта с шифровальщиком - перебор пароля. При наличии суперкомпьютера - простенькие колят как орехи.
Чем больше пароль, тем больше времени необходимо на его подбор.
Artursan344
Стаж: 10 лет
Сообщений: 248
Ratio: 0.593
100%
Интересно он интуитивно попробовал пароль pkH8a0AqNbHcdw8GrmSp ? и упс... подошел )
navigator_track
Стаж: 4 года 9 мес.
Сообщений: 149
Ratio: 10.642
8.96%
russia.gif
какая то некро-новость. это было известно с начало нулевых. или "вяликие" кулхацкеры по новой открывают мир? Хотя судя по виндус и андроиду они его успешно закрывают.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2