image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di 2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint 2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworl...
Immagine di 24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE 24 mesi di energia senza sorprese? Solo ai Carnival Days di ...

Sicurezza: WinZip e WinRAR

Test - Rompere una password usando la potenza delle moderne GPU.

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

@Tom's Hardware Italia

Pubblicato il 30/08/2011 alle 08:00 - Aggiornato il 15/03/2015 alle 01:33
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sicurezza: WinZip e WinRAR

Le password non sbloccano direttamente file criptati. Avete bisogno di generare una chiave di decodifica dalla password originale e questo è esattamente quello che abbiamo fatto nelle pagine precedenti. Questo è il problema degli attacchi brute force. La derivazione della chiave è un processo che occupa il 99 percento del recupero, quindi usare la giusta potenza hardware è l'unico modo per abbattere quel muro.

WinZip e WinRAR usano entrambi le trasformazioni SHA-1 per derivare le chiavi, e il meccanismo è leggermente differente per ogni programma. WinZip è basato su PBKDF2 (Password-Based Key Derivation Function 2.0), e per generare la chiave usa l'invocazione delle trasformazioni 2002 SHA-1. Questo valore è costante per password di qualsiasi lunghezza (fino a 64 caratteri), ed è questo il motivo per cui una password di 10 caratteri è facile da scardinare sia con codifica AES-256 sia con AES-128.

In confronto, WinRAR usa il proprio schema di derivazione della chiave che richiede (lunghezza password * 2 + 11)*4096 trasformazioni SHA-1. Questo è il motivo per cui serve più tempo per un attacco codificato dei file compresi WinRar.

2 x GeForce GTX 570 SLI
Attacco Brute-Force

Password al secondo

Parallel Password Recovery Accent Password Recovery
 Compression: Zip

Encryption: AES-128

495 133 513 936
Compression: Zip

Encryption: AES-256

496 244 513 880
Compression: RAR Normal

Encryption: AES-128

13 904 14 605

Tutto considerato è più probabile che siate voi ad aver bisogno di questo software perché avete dimenticato la password, rispetto alla possibilità che un vostro file compresso e protetto finisca nelle mani di qualcuno molto curioso, con un sacco di tempo a disposizione e con hardware molto potente pronto all'uso.

Anche se una persona è dotata dell'hardware migliore disponibile su piazza, il tempo necessario per trovare una password di nove caratteri per un file codificato AES-128 in WinZip supera i 1.000 anni. Il recupero della password assume però un'altra dimensione se avete anche un vago ricordo di quella che potrebbe essere la vostra password.

Per esempio se conoscete quanto segue di una password ASCII da 10 caratteri:

- Inizia con e

- Finisce con a

- Non contiene lettere maiuscole

- Contiene un !

- Non contiene nessuna della seguenti lettere: B, C, D, Q, T, U, V, W, X, Y, Z

Dovreste solamente cercare tra un trilione di possibili password anziché 205 trilioni. Questa è un'operazione realistica con un paio di GeForce GTX 570. Se avete usato WinRar non avete praticamente speranze di recuperare la password, a meno che non sia breve.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

#3
Steam rivoluziona le recensioni, ecco la novità
2

Videogioco

Steam rivoluziona le recensioni, ecco la novità

#4
Startup europea realizza chip RISC-V funzionanti su Intel 3
4

Hardware

Startup europea realizza chip RISC-V funzionanti su Intel 3

#5
Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi
1

Business

Per Microsoft l’AI può cancellare i lavori d’ufficio entro 18 mesi

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE

Altri temi

24 mesi di energia senza sorprese? Solo ai Carnival Days di ENGIE

Di Dario De Vita
2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint

Altri temi

2 scelte smart, 1 grande sconto: fino a 500€ con Mediaworld su Haier o Hotpoint

Di Dario De Vita
Dove vedere Napoli vs Roma in TV e streaming

Altri temi

Dove vedere Napoli vs Roma in TV e streaming

Di Dario De Vita
Dove vedere Inter vs Juventus in TV e streaming

Altri temi

Dove vedere Inter vs Juventus in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.