Per decrittografare i file, devi sapere che non esistono software e strumenti per rimuovere direttamente le password.
La maggior parte delle persone non pensa che il recupero della password di un documento crittografato sia un processo molto lento e ad alta intensità di risorse, ma lo è.
Di seguito, spiegheremo in linguaggio semplice cos'è il processo di recupero della password e come funziona sui nostri servizi cloud. Come recuperare la password persa Supponiamo che tu abbia perso accidentalmente la password per un file protetto e che tu voglia recuperarla.
Prima di tutto, non dovresti perdere tempo cercando di trovare un programma per craccare facilmente i file protetti, perché tali programmi non esistono. Tutti i software moderni come MS Office utilizzano algoritmi di crittografia per crittografare i dati; La stabilità di questi algoritmi è dimostrata matematicamente. Pertanto, il processo di recupero della password è una lunga ricerca attraverso un gran numero di varianti per trovare la password corretta. Solo per farti immaginare la scala del lavoro: ci sono più di 60 trilioni (60 * 1018) di varianti di una password da 60 caratteri. Il numero riflette solo una password composta da lettere inglesi, numeri e simboli speciali. Se ci fossero lettere greche e altri simboli tra cui scegliere, il numero di possibili varianti aumenterebbe ulteriormente e, di conseguenza, anche i supercomputer non sarebbero in grado di effettuare una ricerca diretta con un numero così elevato di possibili password in un tempo ragionevole (il cosiddetto metodo brute force), poiché il processo di test di ogni possibile password richiede complessi calcoli matematici, che richiedono molto tempo e potenza del processore. Più complesso è l'algoritmo di crittografia, più lento è il processo di ricerca della password. Recuperare la password tramite il dizionario Ma le cose non sono così male come sembra. Le persone di solito scelgono password che sono "facili da ricordare", in modo che siano più facili da recuperare. Molte password comunemente usate hanno una forma semplice e leggibile o sono compilate secondo alcune regole. Queste sono parole comuni come "ombra", soprannomi per animali domestici, combinazioni di parole come "letmein", parole più numeri come "John1234", data di nascita, semplici combinazioni di numeri come "654321", lettere vicini sulla tastiera come "asdcxz", e altri tipi di password che quasi chiunque può ricordare facilmente.
Non ci sono molte combinazioni di questi tipi rispetto ai 60 trilioni di possibilità, il che semplifica notevolmente il nostro compito. Attualmente abbiamo raccolto un database di oltre 20 miliardi di password comunemente utilizzate per il brute force. Questo database di password ci dà una buona possibilità, ma non garantisce ancora il 100% di successo. Nonostante ciò, siamo riusciti a trovare la password in più della metà dei casi, il che è un ottimo risultato.
Password brute force con maschere Se conosci la struttura della password persa, puoi cercare tutte le possibili password con una maschera. Ad esempio, se sai che la password è composta da 8 o 9 caratteri, inizia con "999" e il resto dei caratteri sono lettere inglesi minuscole, il processo di ricerca sarà molto più semplice. In questo caso, il numero totale di tutte le possibili varianti è 333.629.036. Il nostro cluster di calcolo violerà un tale file protetto in pochi minuti. Bruttocracking password con dizionari è un lavoro a costo fisso, ma bruttocracking con maschere è un compito personalizzato. Puoi usare una pagina di richiesta personalizzata per descrivere tutto ciò che sai sulla password persa: lunghezza prevista e set di caratteri, ecc. Forse, conosci i caratteri all'inizio o alla fine della password. Possiamo creare maschere in base a questi criteri, calcolare il numero totale di possibili varianti di password e farti sapere il costo del lavoro. Si noti che questo sarà un lavoro prepagato e il successo è garantito solo se i parametri di maschera specificati sono corretti. Se si commette un errore nel descrivere la struttura della password (ad esempio, la password è effettivamente più lunga e/o contiene caratteri al di fuori dell'insieme specificato), la maschera combinata non aiuterà a trovarla. Tuttavia, il lavoro è stato completato e il pagamento non è rimborsabile. Usa il brute force di una maschera solo se sei sicuro della struttura esatta della password! Posso recuperare la password persa con il mio computer di casa? In realtà non è così. Naturalmente, ci sono alcuni programmi di recupero della password che puoi provare sul tuo computer, ma tieni presente alcuni fatti importanti: la maggior parte di questi programmi sono shareware. In modalità libera, ti permetteranno di cercare password di lunghezza molto limitata (di solito non più di 4 caratteri).
Un utente esperto avrebbe provato con successo un programma del genere e lo avrebbe acquistato, sperando di rompere una password più lunga. Tuttavia, il numero di possibili varianti con password più lunghe non cresce linearmente, ma esponenzialmente. Ad esempio, il processo di cracking di una password di 4 caratteri è quello di cercare solo 15 milioni di varianti alfanumeriche. Ci sono 931 milioni di possibili varianti (62 volte) di una password di 5 caratteri, mentre una password di 6 caratteri ne ha circa 58 miliardi. Questo è un compito difficile anche per un computer molto potente, quindi non provare nemmeno a rompere la password di 7 caratteri. La funzionalità di un programma di cracking è limitata dalle risorse del computer.
Nel nostro sistema cloud abbiamo un potente cluster di server GPU ad alte prestazioni. Questo è un sistema di calcolo distribuito. In altre parole, le password possono essere recuperate contemporaneamente da diversi server potenti e possiamo fare in poche ore il lavoro che i moderni computer domestici impiegano mesi o addirittura anni.
I programmi software di condivisione non contengono un buon dizionario di password. Tutto ciò che può fare è generare un attacco combinatorio: combinare parole e numeri in un piccolo dizionario e cambiare la maiuscola delle lettere. Ci vuole molto tempo e aiuta solo a decifrare le password più semplici. Ultimo ma non meno importante, al momento dell'acquisto di un programma di cracking, dovrai pagare anche se non trovi la password. Facciamo pagare solo le password trovate con successo. Veloce, sicuro e conveniente. Recupero istantaneo della password Di solito si riferisce al recupero rapido della password in caso di crittografia debole.
Ad esempio, una password per un database di Access o un file di Word o Excel più vecchio. In alcuni casi è possibile reimpostare la password sostituendola o eliminandola direttamente dal file. Attacchi con forza bruta Questo è il metodo più comune per decrittografare i file. Questo attacco semplicemente prova ogni combinazione di caratteri in una determinata raccolta per cercare di recuperare la password. Recupero password co Per esempio, quando si utilizza la lettera minuscola "A", sono necessarie 26 combinazioni (da "A" a "z"). Nel caso di due lettere abbiamo =676. Abbiamo a che fare con una crescita esponenziale, quindi la combinazione automatica delle password è più alta e quindi il recupero delle password è più difficile. Naturalmente, le combinazioni possono avere lettere maiuscole, numeri o caratteri speciali, in questo caso un lungo recupero della password (a seconda della lunghezza) può essere completato in pochi giorni o settimane. Utilizziamo un software specializzato per distribuire la potenza di calcolo su più server, riducendo notevolmente i tempi di recupero della password. Attacco al dizionario Questo metodo di recupero utilizza un dizionario. Il software professionale tenta ogni parola del dizionario come password. Oltre alle parole comuni, un buon dizionario contiene alcune combinazioni comunemente usate nelle password, come "qwerty". I metodi di recupero della password del dizionario sono generalmente molto più veloci degli attacchi brute force. Naturalmente, se il dizionario è grande, il recupero della password sarà più lento, ma questo metodo viene solitamente utilizzato prima del recupero della password brute force. Esistono diversi metodi per combinare i due tipi di recupero sopra descritti (metodi ibridi). Modifiche alla password Questo metodo di recupero viene generalmente utilizzato quando la password potrebbe essere digitata in modo errato. Spesso, l'utente sa che la password contiene una certa parola e forse qualche numero. Oppure la password è stata inserita in modo errato o i caratteri sono stati omessi. Di solito il numero di combinazioni è piccolo e le password verranno recuperate rapidamente. Attacco con password a testo semplice Questo metodo viene utilizzato più spesso per archivi ZIP protetti da password. Il recupero della password è più semplice quando parte del contenuto dell'archivio è noto. Ad esempio, conosciamo alcuni file crittografati nell'archivio. In alternativa, l'archivio contiene alcune DLL standard che possono essere trovate in Windows o non crittografate su Internet.
Cos'è il codice postale? (Definizione) Un file ZIP è un formato di file utilizzato per archiviare altri file attraverso la compressione. I file contenuti nell'archivio possono essere protetti con una password. Questa è la password per il file ZIP. Come posso trovare la password per un file ZIP? L'unico modo per recuperare le password ZIP è testarli. Selezionare il file ZIP sul dispositivo e fare clic su Trova. Come posso accelerare la ricerca della password? La ricerca è un lavoro che richiede molto tempo (di solito diverse ore) e si consiglia di limitarla in base alla dimensione della password e ai caratteri utilizzati.Esempio: una password di 3 caratteri contenente solo lettere minuscole richiede 17576 tentativi, mentre se è composta da maiuscole, minuscole e numeri richiede 238328 tentativi (più di 13 volte). Utilizzando le risorse del browser e del dispositivo, più potente è, più veloce è il calcolo.
Come funziona il programma di cracking password ZIP?
Questo strumento crea un elenco di possibili password in base ai caratteri selezionati e alla lunghezza presunta della password e tenta di estrarre il file dall'archivio ZIP.