image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€ La sedia da gaming AutoFull C3 dei tuoi sogni scontata di ol...
Immagine di Soffiatore ad aria compressa in OFFERTA a soli 22€! Soffiatore ad aria compressa in OFFERTA a soli 22€!...

Sicurezza: WinZip e WinRAR

Test - Rompere una password usando la potenza delle moderne GPU.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Tom's Hardware

a cura di Tom's Hardware

Pubblicato il 30/08/2011 alle 08:00 - Aggiornato il 15/03/2015 alle 01:33
  • Esperimento: decifrare una password usando la scheda grafica
  • Configurazione di prova
  • Codifica file compressi: WinZip e WinRAR
  • La forza delle password
  • Craccare una password con la CPU
  • Craccare una password con GPGPU
  • Nvidia contro AMD: prestazioni a confronto
  • Sicurezza: WinZip e WinRAR
  • Conclusioni

Sicurezza: WinZip e WinRAR

Le password non sbloccano direttamente file criptati. Avete bisogno di generare una chiave di decodifica dalla password originale e questo è esattamente quello che abbiamo fatto nelle pagine precedenti. Questo è il problema degli attacchi brute force. La derivazione della chiave è un processo che occupa il 99 percento del recupero, quindi usare la giusta potenza hardware è l'unico modo per abbattere quel muro.

WinZip e WinRAR usano entrambi le trasformazioni SHA-1 per derivare le chiavi, e il meccanismo è leggermente differente per ogni programma. WinZip è basato su PBKDF2 (Password-Based Key Derivation Function 2.0), e per generare la chiave usa l'invocazione delle trasformazioni 2002 SHA-1. Questo valore è costante per password di qualsiasi lunghezza (fino a 64 caratteri), ed è questo il motivo per cui una password di 10 caratteri è facile da scardinare sia con codifica AES-256 sia con AES-128.

In confronto, WinRAR usa il proprio schema di derivazione della chiave che richiede (lunghezza password * 2 + 11)*4096 trasformazioni SHA-1. Questo è il motivo per cui serve più tempo per un attacco codificato dei file compresi WinRar.

2 x GeForce GTX 570 SLI
Attacco Brute-Force

Password al secondo

Parallel Password Recovery Accent Password Recovery
 Compression: Zip

Encryption: AES-128

495 133 513 936
Compression: Zip

Encryption: AES-256

496 244 513 880
Compression: RAR Normal

Encryption: AES-128

13 904 14 605

Tutto considerato è più probabile che siate voi ad aver bisogno di questo software perché avete dimenticato la password, rispetto alla possibilità che un vostro file compresso e protetto finisca nelle mani di qualcuno molto curioso, con un sacco di tempo a disposizione e con hardware molto potente pronto all'uso.

Anche se una persona è dotata dell'hardware migliore disponibile su piazza, il tempo necessario per trovare una password di nove caratteri per un file codificato AES-128 in WinZip supera i 1.000 anni. Il recupero della password assume però un'altra dimensione se avete anche un vago ricordo di quella che potrebbe essere la vostra password.

Per esempio se conoscete quanto segue di una password ASCII da 10 caratteri:

- Inizia con e

- Finisce con a

- Non contiene lettere maiuscole

- Contiene un !

- Non contiene nessuna della seguenti lettere: B, C, D, Q, T, U, V, W, X, Y, Z

Dovreste solamente cercare tra un trilione di possibili password anziché 205 trilioni. Questa è un'operazione realistica con un paio di GeForce GTX 570. Se avete usato WinRar non avete praticamente speranze di recuperare la password, a meno che non sia breve.

Leggi altri articoli
  • Esperimento: decifrare una password usando la scheda grafica
  • Configurazione di prova
  • Codifica file compressi: WinZip e WinRAR
  • La forza delle password
  • Craccare una password con la CPU
  • Craccare una password con GPGPU
  • Nvidia contro AMD: prestazioni a confronto
  • Sicurezza: WinZip e WinRAR
  • Conclusioni

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC
  • #2
    Mille miliardi di dollari per trasformare l'Arizona in Shenzen
  • #3
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #4
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
  • #5
    Microsoft blocca Chrome: bug o guerra a Google?
  • #6
    Il "nonno dei torrent" è finito in carcere senza possibilità d'appello
Articolo 1 di 5
Soffiatore ad aria compressa in OFFERTA a soli 22€!
Offerta imperdibile: soffiatore ad aria compressa wireless con 3 velocità e 130.000 RPM a soli 22€ invece di 29€, perfetto per PC e auto.
Immagine di Soffiatore ad aria compressa in OFFERTA a soli 22€!
Leggi questo articolo
Articolo 2 di 5
La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€
Offerta imperdibile sulla Sedia da gaming AutoFull C3 ergonomica con schienale regolabile 155°, supporto lombare 3D e poggiapiedi: solo 212€ invece di 249€.
Immagine di La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€
Leggi questo articolo
Articolo 3 di 5
Prezzo degno del PRIME DAY? Lefant Robot M210PW in sconto del 63%
Offerta imperdibile: Lefant Robot M210PW con aspirazione 2200Pa e 120 minuti di autonomia a soli 89€ invece di 239€, sconto del 63%!
Immagine di Prezzo degno del PRIME DAY? Lefant Robot M210PW in sconto del 63%
Leggi questo articolo
Articolo 4 di 5
Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Offerta speciale su Oral-B iO 9: spazzolino elettrico con intelligenza artificiale, 3 testine e custodia da viaggio a 209€ invece di 310€
Immagine di Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Leggi questo articolo
Articolo 5 di 5
Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Offerta imperdibile su Amazon: ventilatore portatile a mano con batteria da 3600mAh e 100 velocità regolabili a soli 47€ invece di 65€.
Immagine di Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.