Zip protegido por contraseña: si el atacante tenía un archivo, ¿puede usarlo para descifrar todos los archivos?

1

Considere una carpeta que contenga los siguientes archivos:

(file1.txt, file2.doc, file3.pdf) todos comprimidos y protegidos con contraseña, si el atacante tenía uno de estos archivos, ¿puede usarlo para descifrar todo sin saber la contraseña?

Nota: usé una contraseña muy segura que tiene una longitud de 100 por ejemplo:

  

nZqQb = r07W.G'sZaHf $ > & cC] 3'9 = {1U1lPtxT514h & $$ V1g05i.ZbIiXupppp.

    
pregunta Akam 07.03.2013 - 10:03
fuente

2 respuestas

4

Esa sería una forma de ataque de texto plano conocido. Zip usa AES en estos días para cifrar archivos y AES no es susceptible a este tipo de ataques.

Consulte: Compute ¿La clave de cifrado AES dada el texto simple y su texto cifrado?

    
respondido por el Lucas Kauffman 07.03.2013 - 10:10
fuente
1

No creo que esto funcione en versiones modernas de software zip (como dice @lucasKauffman), sin embargo, existe un ataque de texto simple conocido para versiones anteriores de zip crypto (más detalles here ), por lo tanto, si el archivo usa eso, entonces se podrían extraer los otros archivos potencialmente.

    
respondido por el Rоry McCune 07.03.2013 - 10:49
fuente

Lea otras preguntas en las etiquetas