Programa para descifrar archivos rar. Archiveros bajo rayos x. Protección con contraseña en Microsoft Word

A menudo, hay archivos que se cifraron con el programa de archivado WinRar. Los usuarios avanzados eluden fácilmente este método de encriptación. En este artículo, le diré cómo descifrar un archivo cifrado con contraseña. Y para esto no necesita ninguna habilidad especial, solo un programa pequeño y fácil de usar es suficiente.

Cómo hackear un archivo con Advanced Archive Password Recovery

Advanced Archive Password Recovery es un programa que te ayudará a descifrar cualquier archivo dañado por WinRar. Difiere en facilidad de uso, interfaz rusa y velocidad de trabajo.

Antes de piratear el archivo, descargue este programa en su computadora e instálelo. En el archivo adjunto la clave de activación, que será necesaria durante la instalación.

Advanced Archive Password Recovery es simple. Elige varias combinaciones de contraseñas hasta que encuentra la correcta. Cuando se encuentra el correcto, aparece un mensaje al respecto. El programa puede tardar mucho tiempo en encontrar la contraseña correcta, dependiendo de su complejidad. Para acelerar el proceso, puede reducir el rango de selección especificando, por ejemplo, usar solo números, solo letras, un rango de longitud u otras opciones.

Antes de piratear el archivo, ejecute el programa descargado y realice la configuración básica.

Entonces, en el bloque de configuración "Conjunto de símbolos", seleccione qué símbolos desea usar en la selección. Por ejemplo, voy a abrir un archivo que yo mismo protegí con contraseña y sé con certeza que la contraseña contenía solo números, así que marco la casilla "Todos los números".

En el servicio avi1, puede comprar seguidores activos y en vivo en Instagram a uno de los precios más baratos de la red, también disponible para ordenar: me gusta, vistas, comentarios y bots en Instagram

Si sabes cuál es la primera y últimos símbolos contraseña, se pueden especificar en las líneas "Comenzar con" y "Fin". Por ejemplo, recuerdo exactamente que mi contraseña terminaba en 3.


Luego puede ir a la pestaña "Longitud" y establecer la longitud máxima y mínima de la contraseña seleccionada. Digamos del 1 al 4.


Ajustar los rangos de longitud y los caracteres ayudará a reducir el tiempo de adivinación de la contraseña. La cantidad de teclas seleccionadas se reduce significativamente, a partir de las cuales el resultado aparece más rápido.

Entonces, la configuración está establecida. Ahora, para piratear el archivo, debe hacer clic en el botón "Abrir" en la parte superior, seleccionar el archivo en su computadora y esperar a que el programa obtenga la contraseña. Si la contraseña es compleja, llevará mucho tiempo.


Al final, verá un mensaje que contiene la contraseña para el archivo. Solo queda usarlo y puedes descomprimir los archivos.


¿Es posible eludir la protección con contraseña en los documentos? Microsoft Word? ¿Depende de la versión de Word? ¿Cuándo se puede ahorrar tiempo y dinero?

Las respuestas están en esta publicación.

Protección con contraseña en Microsoft Word

Word tiene varias opciones para la protección con contraseña de la información:

  • Protección de apertura de documentos
  • Protección contra cambios de documentos
  • Protección del libro de trabajo
  • Protección de macros de VBA

Todos ellos excepto "Contraseña para abrir", no cifre los datos, solo restrinja el acceso a ellos. En este caso, los datos se pueden ver, imprimir, procesar mediante macros, pero no se pueden cambiar. Pero tal "restrictivo" las contraseñas se pueden encontrar, reemplazar o eliminar instantáneamente para todas las versiones de Word.



Arroz. 1: Los programas de recuperación de contraseñas de Word encuentran instantáneamente contraseñas de protección fáciles

"Contraseña para abrir"- es un asunto completamente diferente.

A partir de esta contraseña, algoritmos especiales (algoritmos hash) calculan la clave de cifrado, con la que otros algoritmos (algoritmos de cifrado) cifran todos los datos del archivo doc/docx. Sin conocer la contraseña (o, oh, spoiler, la clave;)), es imposible leer ningún dato del archivo de Word encriptado.

¿Y si se pierde la "Contraseña para abrir"? La respuesta depende del formato. oficina de microsoft en el que se guardó el documento.

Eliminación de una contraseña abierta de un archivo de Microsoft Word

Hay tres, fundamentales en cuanto a la posibilidad de quitar una contraseña, dividiendo versiones de formato:

  • Microsoft Word 6/95- la contraseña de apertura siempre se encuentra instantáneamente
  • Microsoft Word 97-2003 (40 bits)- no es recomendable buscar una contraseña, es más fácil encontrar la clave de cifrado y descifrar el documento sin saber la contraseña
  • Microsoft Word 2007-2016- la contraseña de apertura se busca solo por fuerza bruta, y su velocidad se puede aumentar debido a la aceleración de GPU en las tarjetas de video AMD/NVIDIA

Contraseña para abrir Word 6-95

Este es un formato obsoleto que se está volviendo más raro. Para proteger los datos, utilizó protección primitiva, cuya contraseña siempre se restaura instantáneamente, y el éxito no depende ni de la longitud ni de la complejidad de la contraseña en sí.



Arroz. 1: Para descifrar la contraseña en Apertura de palabra 6-95 cracker de contraseñas de nivel de entrada es suficiente

Contraseña para abrir Word 97-2003 (40 bits)

Quizás el formato más común hoy en día con sus propias carencias en materia de protección de datos.

Utiliza una clave muy corta para el cifrado. Esto le permite buscar no una contraseña, sino esta misma clave y garantiza un 100% de éxito en el descifrado de los datos. Después de todo, la cantidad de opciones clave no cambia independientemente de la complejidad y la longitud de la contraseña original: siempre es igual a 2 40 (40 bits, ¿recuerdas, verdad?), Y cuántas contraseñas deberán verificarse en este caso no se sabe...

El número de opciones para la verificación se calcula de acuerdo con la fórmula: el número de caracteres a la potencia de la longitud de la contraseña. Es decir (para el alfabeto inglés) estas son 26 letras minúsculas y mayúsculas, 10 números, [digamos] 8 caracteres especiales, un total de 70 caracteres. Y luego, para una contraseña de 7 caracteres, ya habrá siete veces más opciones que opciones de clave de cifrado: 70 7 \u003d 8235430000000 / 2 40 \u003d 1099511627776

Y esto sin garantía de éxito. ¿Qué pasa si la contraseña tiene, digamos, 9 caracteres?



Fig. 3: La búsqueda de la clave de cifrado no requiere ninguna configuración: seleccione un archivo, inicie la búsqueda

Toda esta historia con facilidad y 100% de garantía de éxito en el descifrado de Word 97-2003 de 40 bits (¡por cierto, Excel también!) No estaría completa sin mencionar las tablas arcoíris.

Las tablas de Rainbow contienen cadenas de claves de cifrado precalculadas, lo que reduce significativamente la búsqueda de la clave deseada prácticamente sin disminuir la tasa de éxito. Según las tablas del arco iris, también hay servicios en línea para abrir archivos cifrados. archivos de palabras.


Figura 4: Mesas Passcovery Rainbow en VerniAccess.ru

Contraseña para abrir Word 2007-2016

El formato está ganando popularidad y, al mismo tiempo, el tiempo para el descifrado rápido de archivos de Word está llegando a su fin. Las contraseñas deben recuperarse, es decir, simplemente clasificar las opciones una por una con la esperanza de que la contraseña deseada esté entre ellas en un tiempo razonable.

Además de aumentar la longitud de la clave de cifrado (por ejemplo, en Word 2013 ya tiene 256 bits y no es realista encontrar esa clave), los desarrolladores también complican los algoritmos de hash, lo que ralentiza el tiempo de generación de la clave. Al ingresar la contraseña correcta, esto no se nota, pero al iterar sobre millones de opciones, la caída en la velocidad de una versión a otra del formato solo crece. Incluso en programas altamente optimizados. Incluso con aceleración de GPU en tarjetas de video.

Condiciones para una búsqueda exitosa "Contraseña para abrir" para Word 2007-2016:

  • manipulación de rango. La capacidad de eliminar comprobaciones innecesarias le permite ahorrar mucho tiempo al clasificar las opciones. Para la manipulación, se utilizan el ataque de mutación de diccionario, el ataque de máscara simple y el ataque de máscara posicional. La mutación del diccionario ayuda a cubrir las opciones para cambiar intencionalmente una contraseña de una palabra normal, y una máscara posicional establece valores posibles para cada posición en la contraseña
  • Aceleración GPU en tarjetas gráficas NVIDIA/AMD. La tarea de búsqueda de contraseña es altamente escalable y puede ejecutarse en tarjetas gráficas modernas. Cuantas más tarjetas de video potentes estén conectadas a la búsqueda, mayor será la velocidad de la búsqueda y más rápido se puede lograr el éxito.
  • Programas de recuperación de contraseña ajustados para la velocidad de búsqueda. La optimización en dichos programas puede aumentar la velocidad de enumeración de opciones en docenas de veces. Por lo tanto, preste especial atención a la evaluación de las capacidades del descifrador de contraseñas en términos de velocidad de fuerza bruta de contraseñas.

Quintaesencia

Entonces, cómo abrir un archivo cifrado de Microsoft Word:

  • Palabra 6-95- recuperar instantáneamente su contraseña en el programa de nivel de entrada
  • Palabra 97-2003- Garantizado para descifrar el archivo en línea en un máximo de 24 horas
  • Palabra 2007-2016- utilice todas las capacidades de las soluciones profesionales de recuperación de contraseñas

Probablemente, muchos usuarios se encontraron en una situación en la que tenían cierta información en el archivo rar, pero no podían abrirlo porque estaba "protegido con contraseña". Es cierto que puede olvidar la contraseña del archivo, que usted mismo configuró, pero la mayoría de las veces hay situaciones en las que el archivo se descarga de Internet y le piden que transfiera dinero por la contraseña del archivo. Pagar en tales casos es completamente opcional, incluso indeseable. Puedes intentar abrirlo tú mismo.

Necesitará

  • Computadora, aplicación ARCHPR, acceso a internet

Instrucción

  • Tenga en cuenta que no hay garantía de que el archivo se descifre, además, cuantos más caracteres haya en la contraseña, menos posibilidades hay de que se descifre con éxito. Pero todavía existe la posibilidad de descifrar el archivo. Esto requerirá programa especial. Descargue la aplicación ARCHPR de Internet e instálela en su computadora. Necesitas descargar la última versión.
  • Ejecuta el programa. Seleccione la línea Opciones. En la línea Idioma, seleccione "Ruso". Ahora la interfaz del programa estará en ruso. A la derecha en la ventana superior del programa está la línea "Tipo de ataque". Haga clic en la flecha justo debajo de esta inscripción. Se abrirá un menú, donde seleccione "Buscar" como método. Luego, preste atención a la barra de herramientas en el medio de la ventana del programa. Seleccione "Longitud" de las opciones.
  • Si sabe exactamente de cuántos caracteres consta la contraseña, ingrese ese número tanto en la línea "Longitud mínima de la contraseña" como en la línea " Longitud máxima contraseña". Si no sabe cuántos caracteres tiene la contraseña, ponga el valor "1" en la línea mínima y "7" en la máxima. Si el número de caracteres es superior a siete, será casi imposible descifrar este archivo.
  • A continuación, en la ventana superior del programa, seleccione "Archivo" y especifique la ruta del archivo que se va a descifrar. Después de eso, comenzará el proceso de descifrado. Tenga en cuenta que incluso en las computadoras más poderosas, la duración del proceso de descifrado de archivos puede exceder las diez horas. Al finalizar el proceso, aparecerá una ventana con el resultado del programa. Si el programa logra descifrar el archivo, la contraseña se mostrará en esta ventana.
  • Si el programa no pudo encontrar la contraseña, seleccione "Diccionario" como el método del programa. Además, el proceso es el mismo que en el primer caso. Lo único es que no es necesario configurar el parámetro "Longitud", ya que en este caso no estará disponible.
  • Fuera de la ventana hay una noche tranquila y oscura, y solo el leve ruido de la hielera perturba la calma. Echa un vistazo al reloj en la bandeja y se da cuenta de que la mañana llegará pronto, y que nuevamente ha pasado toda la noche en un intento de piratear el sitio de alguna oficina. De repente, el cursor de su mouse se congela cerca del archivo topsecret.rar. Haga doble clic en el nombre de este archivo y... frente a usted hay una ventana estándar que le pide que ingrese una contraseña. Todavía sin ser plenamente consciente de lo sucedido, tecleas nervioso en tu teclado: qwerty, 123, asdf, sex, pero, aparte del mensaje sobre la imposibilidad de extraer archivos, no ves nada. Tratemos de descubrir cómo obtener los preciados archivos de almacenamiento de TopSecret. Si es un lector atento, recordará que ya había un artículo que describía programas para piratear archivos. Veremos este tema desde una perspectiva ligeramente diferente.

    Acerca de los métodos de cifrado utilizados en los archivadores

    Hoy en día, existen bastantes algoritmos diferentes para la protección de la información criptográfica. Entre los más recientes se encuentran 3DES, IDEA, Blowfish, Cast-128 y algunos de los AES, incluido el nuevo AES Rijndael junto con compresión ZIP. Y si hablamos de métodos de encriptación implementados en programas de archivo, aquí la elección es más limitada. En la gran mayoría de los casos, los archivadores populares implementan algún método. Más comúnmente codificación ZIP o AES Rijndael. La excepción es PowerArchiver, que proporciona al usuario hasta 5 opciones para codificar datos comprimidos: Blowfish (128 bits), DES (64 bits), Triple DES (128 bits), Rijndael AES (128 bits) y cifrado ZIP regular. Debe reconocerse que la codificación ZIP estándar no se encuentra entre las más confiables en la actualidad, así como el cifrado mediante el algoritmo DES (Estándar de cifrado de datos). Este último siguió siendo el estándar de encriptación federal durante casi 20 años, ya que el más confiable era el algoritmo de encriptación de bloques simétricos más utilizado y fue utilizado por muchas estructuras, incluidos los bancos y los servicios de circulación financiera. Sin embargo, hoy en día el poder de cómputo ha aumentado significativamente y ya no será difícil clasificar todos posibles opciones claves, porque la longitud de la clave en DES es de solo 8 bytes. Tamaño de llave pequeño y baja velocidad cifrado: factores que le permiten descifrar rápidamente este cifrado con una computadora poderosa.

    A partir de mediados de la década de 1990, comenzaron a surgir candidatos de reemplazo para DES, los más destacados de los cuales son Triple DES, IDEA y Blowfish. El primero y el último todavía se utilizan hoy en varios herramientas de software para el cifrado de datos, incluso en archivadores. Y IDEA es utilizado por PGP y una serie de otros programas criptográficos. Triple DES ("triple DES", ya que cifra la información tres veces con el algoritmo DES "normal") está libre del principal inconveniente de la versión anterior: una clave corta. Aquí la clave es 2 veces más larga y, por lo tanto, la confiabilidad del DES "triple" es mucho mayor. Pero Triple DES también heredó las debilidades de su predecesor: la falta de oportunidades para la computación paralela en el cifrado y la baja velocidad.

    El moderno cifrado de bloques de 64 bits Blowfish con una clave de longitud variable de 32 a 48 bits se considera actualmente un algoritmo bastante fuerte. Fue desarrollado en 1993 como reemplazo de los algoritmos existentes y es mucho más rápido que DES, Triple DES e IDEA.

    Sin embargo, Rijndael, el nuevo estándar de encriptación AES, es reconocido como el más confiable en la actualidad. Tiene 3 tamaños de clave: 128, 192 y 256 bits y tiene muchas ventajas. Estos incluyen alta velocidad de cifrado, requisitos mínimos de recursos informáticos, resistencia a todos ataques conocidos y fácil extensibilidad (si es necesario, puede aumentar el tamaño del bloque o la clave de cifrado). Además, AES Rijndael seguirá siendo el método más confiable en el futuro previsible, porque incluso suponiendo que aparezca una computadora que pueda verificar 255 claves por segundo, se necesitarían aproximadamente 149 billones de años para determinar una clave de 128 bits.
    AES!

    Cifrado en archivos ZIP

    Permítanme recordarles que el formato ZIP se considera el estándar mundial para archivar y tiene la historia más larga, y el archivador WinZip se ha convertido en el producto más descargado. Su popularidad también se evidencia por el hecho de que la mayoría de los archivos en Internet están en formato ZIP. Las capacidades de WinZip son lo suficientemente amplias como para brindar un archivo de datos confiable y eficiente. WinZip se centra principalmente en archivos ZIP, pero también es compatible con los populares formatos de archivo TAR, GZIP, UUencode, XXencode, BinHex, MIME, ARJ, LZH y ARC. Al mismo tiempo, el hecho de que WinZip no funcione con formatos de archivo ampliamente utilizados, como RAR, ACE y JAR, puede considerarse un inconveniente importante del programa.

    Pero volvamos al tema del cifrado de datos en WinZIP. Durante mucho tiempo, la posibilidad de protección con contraseña en este archivador fue más una estratagema de marketing que una característica realmente útil. Había una gran cantidad de programas en Internet que le permitían adivinar la contraseña de dichos archivos en cuestión de horas, si no minutos. La situación ha cambiado recientemente, con el lanzamiento de la novena versión más reciente del archivador. Luego, WinZip introdujo la compatibilidad con el cifrado de 128 y 256 bits mediante el algoritmo Rijndael. El procedimiento de encriptación sigue siendo tan simple como antes: solo necesita seleccionar el grado de encriptación e ingresar la contraseña dos veces. Otra cosa es que muchos usuarios todavía trabajan con versiones antiguas del programa y todavía se hacen ilusiones sobre la seguridad de sus archivos. Detengámonos en esto con más detalle.

    Hackear archivos ZIP

    Por lo tanto, no se necesita mucho esfuerzo para descifrar un archivo ZIP creado por una versión anterior de WinZip. En presencia de una computadora promedio, la velocidad de enumeración de contraseñas alcanza varios millones por segundo. Y si la contraseña para el archivo fue establecida por un simple mortal, entonces, a tal ritmo de enumeración, es posible recuperarla rápidamente. Estoy seguro de que muchos ya han tenido que lidiar con este tipo de enumeración más de una vez, y aquí no deberían surgir preguntas. Pero, ¿qué pasa si no tienes ganas o no tienes tiempo para pasar estúpidamente por millones de posibles combinaciones de personajes? Afortunadamente para nosotros, hay otra manera. Vale la pena mencionar el conocido programa Advanced Archive Password Recovery de Elcomsoft, que está diseñado para seleccionar contraseñas para muchos tipos de archivos. Soporta los siguientes tipos de ataques:

    1. búsqueda banal de contraseñas;
    2. enumeración de contraseñas por máscara;
    3. enumeración de contraseñas en un diccionario;
    4. ataque de texto sin formato;
    5. descifrado WinZip garantizado;
    6. clave de contraseña.

    Echaremos un vistazo más de cerca al texto sin formato, el descifrado garantizado de WinZip y la contraseña de las claves.

    Entonces, ¿qué tipo de ataque es este: texto sin formato? Como sabe, los archivos ZIP se cifran utilizando un algoritmo bastante fuerte: la contraseña del archivo no se almacena dentro de este archivo, sino que se convierte en una clave de 32 bits, que se utiliza para cifrar el archivo. Pero este algoritmo no es tan genial como, por ejemplo, DES, RSA, IDEA, etc. Una forma de romper la protección de los archivos ZIP consiste en utilizar un archivo con una copia exacta de uno de los archivos del archivo cifrado, creado por el mismo archivador y con el mismo grado de compresión. No debe ser inferior a 12 bytes. El ataque ocurre en 2 etapas: descartar claves obviamente inapropiadas y luego buscar las adecuadas. En la primera fase de trabajo, que toma de uno a tres minutos (dependiendo del tamaño del archivo con un archivo y la cantidad de RAM), no se puede calcular el tiempo restante, por lo que la mayor parte del tiempo se mantiene el indicador de proceso en cero Afortunadamente, este tipo de ataque no es tan largo como una simple búsqueda de todas las contraseñas posibles, lo que permite usarlo para descifrar contraseñas para archivos ZIP y GZIP más rápidamente. La desventaja de este tipo de ataque es que necesita tener un archivo sin cifrar idéntico al cifrado, lo que rara vez es factible.


    ventana de trabajo
    Archivo avanzado
    Recuperación de contraseña

    Ahora hablemos del descifrado garantizado de WinZip. Este ataque es similar al anterior, pero no requiere ningún archivo adicional con archivos. El archivo protegido por contraseña debe contener al menos 5 archivos. El ataque funciona con archivos creados con WinZip versión 8.0 o posterior, así como con otros archivadores basados ​​en fuentes de Info-ZIP. Si el archivo tiene menos de cinco archivos, el programa mostrará un mensaje de error. El ataque consta de tres etapas: las 2 primeras buscan claves adecuadas y la última genera una contraseña basada en estas claves (no más de 10 caracteres). La primera parte del ataque generalmente dura varios minutos (el programa puede mostrar el tiempo restante como varias horas, pero este es el máximo teórico), la segunda, aproximadamente media hora (tampoco debe prestar atención a las predicciones del programa aquí) , y el último - 2-3 minutos. El ataque funciona con la mayoría de los archivos ZIP, e incluso si la contraseña es lo suficientemente larga y no se encontró en la última etapa del ataque, el programa podrá descifrar el archivo simplemente eliminando la protección de la contraseña. Este tipo de ataque se basa en un mal generador. números al azar, que se usaba en WinZip antes de la versión 8.1. Sin embargo, incluso las versiones de WinZip inferiores a 8.1 en el 0,4 % de los casos generan archivos "normales" que no se pueden descifrar de esta manera. En tal caso, el programa mostrará una advertencia, lo que significa que no se encontrarán claves en la primera etapa del ataque.

    Y, finalmente, sobre la contraseña de las claves. Si leyó detenidamente el artículo, notó que los métodos de ataque descritos anteriormente primero intentan encontrar claves de cifrado para archivos protegidos con contraseña y descifrar el archivo en sí mismo si no se encuentra ninguna contraseña. Sin embargo, solo se pueden usar para archivos con contraseñas de menos de 10 caracteres. Para archivos con contraseñas más largas, existe un tipo especial de ataque. Si tiene claves de cifrado para un archivo protegido con contraseña y desea encontrar esa contraseña larga, elija "Contraseña de claves" como su ataque e ingrese esas claves en la pestaña Texto sin formato. Por lo general, este ataque se usa para averiguar la contraseña de un archivo con una longitud de 14 a 15 caracteres. Lo mejor es configurar el inicio del ataque desde el séptimo carácter de la contraseña en las propiedades del ataque, ya que su inicio se puede restaurar desde la "cola". Al ingresar una posición para comenzar, vale la pena recordar que, en cualquier caso, el ataque comienza desde el final de la contraseña. Podemos hablar de esto durante horas, pero ya es hora de que dejemos los archivos ZIP en paz y veamos qué sorpresas nos han preparado otros archivadores.

    Hackear archivos RAR versión 3.X

    Así que le ha llegado el turno al archivo topsecret.rar protegido por contraseña, del que se habló al principio del artículo. Para ser honesto, las perspectivas aquí no son tan brillantes como en el caso de los archivos ZIP. Se dice que los programadores de Elcomsoft pasaron mucho tiempo buscando vulnerabilidades de cifrado en WinRar. Desafortunadamente, este trabajo no dio resultados. Como en otros archivos, la información está protegida contra el acceso no autorizado en WinRar principalmente a través del cifrado de datos. La contraseña se puede configurar tanto de forma predeterminada (en este caso, el archivo con la contraseña continuará hasta que se cancele), o directamente durante el proceso de archivo en caso de un solo uso.

    Si necesita cifrar los nombres de los archivos, debe habilitar adicionalmente la opción correspondiente en el cuadro de diálogo de la contraseña. Un archivo cifrado en este modo no se puede descomprimir sin una contraseña. Ni siquiera puede ver la lista de archivos que contiene.

    Como se mencionó anteriormente, el formato ZIP utiliza su propio algoritmo de cifrado, que generalmente se considera menos seguro que el AES-128 utilizado en RAR. Además de la protección con contraseña, en un entorno Windows NT/2000/XP, es posible guardar datos de derechos de acceso (datos sobre el propietario, grupo, capacidades e información de auditoría). Naturalmente, esto solo es posible si el usuario tiene suficiente autoridad. Guardar esta información puede imposibilitar que otros accedan a los archivos después de desempaquetarlos (esto depende de sistema de archivos y derechos de acceso adecuados), pero ralentiza el proceso de archivado/desarchivado.

    Entonces, como ya entendiste, la única forma piratear un archivo RAR protegido con contraseña es una fuerza bruta banal. Desafortunadamente, debido al método de cifrado utilizado en WinRar, la tasa de fuerza bruta de la contraseña no supera los 20
    por segundo, incluso en P4 3.8 Ghz y 1 Gb de memoria DDRII :(. Queda por abastecerse de un diccionario para la enumeración y esperar que el usuario utilice una contraseña simple y/o corta.

    Uso de la red para fuerza bruta de archivos RAR

    Para acelerar el proceso de enumeración de contraseñas, puede usar no una computadora, sino toda la red. Por supuesto, cuantas más computadoras tenga, más rápido obtendrá la codiciada contraseña. Sin embargo, no se apresure a filtrar inmediatamente toda la red. Mejor recuerde las matemáticas e intente calcular cuánto tiempo tomará la fuerza bruta. Por ejemplo, sabe que alguien usó una palabra de siete letras minúsculas como contraseña para un archivo RAR. letras latinas(son 26 en total). De ello se deduce que la contraseña puede consistir en 8031810176
    (26*7) todas las combinaciones posibles. ¡Comprobando 20 contraseñas por segundo, se encontrará la correcta en aproximadamente 12,7 años (8031810176/20/3600/24/365)! Dudo que alguien intente hacer esto en la práctica :). La situación cambiará dramáticamente si usa una red completa de, digamos, 80 computadoras. Es fácil calcular que en este caso todas las combinaciones se probarán en 0,16 años, que son aproximadamente 58 días.

    Probablemente, tenga una pregunta, pero cómo organizar esta misma enumeración en la red. Considere esto utilizando el programa Advanced Archive Password como ejemplo.
    recuperación. Desafortunadamente, no tiene capacidades especializadas para la fuerza bruta en la red, pero hay una función para especificar el juego de caracteres y la longitud de la contraseña para la enumeración. Al instalar el programa en cada computadora en la red y manipular estos parámetros, establecemos el rango para la enumeración. Y para no ejecutar personalmente cada máquina de la red, puede usar un software especializado.

    Breves conclusiones

    Mirando a través de la documentación de los archivadores con la función de cifrado, muy a menudo puede leer que los archivos con contraseña no se pueden descifrar. Pero sabemos que no siempre es así. Cuando se trabaja con información confidencial, esto debe tenerse en cuenta.
    Por lo tanto, si desea proteger de forma segura información importante utilizando archivadores, entonces:

    1. use archivadores con el método de cifrado AES Rijndael más seguro con una clave de 128 bits: WinRar, PowerArchiver o UltimateZip;
    2. intente elegir formatos que no sean compatibles con los programas de recuperación de contraseña, como RAR versiones 3.0 y superiores, TAR, JAR, etc.;
    3. establecer contraseñas largas (al menos ocho caracteres); desde esta posición, cualquiera de los archivadores enumerados es adecuado, ya que en cada uno de ellos la longitud de contraseña permitida supera los 56 caracteres, que es suficiente;
    4. detener la elección de contraseñas no triviales; use espacios y combinaciones de números, símbolos y letras en la contraseña, de modo que al final no obtenga una frase de palabras reales, sino abracadabra, por lo que la contraseña no se puede adivinar con un diccionario.


    
    Arriba