OT: problema con zip

Horst H. von Brand vonbrand en inf.utfsm.cl
Vie Feb 15 21:33:34 CLST 2008


Rodrigo Arancibia Vera - Carry On Ltda. <rarancibia en carryon.cl> wrote:
> > Lista UTFSM <utfsm.lista en gmail.com> wrote:
> >
> > [...]
> >
> >> El tipo, tenia una serie de informacion en un archivo zip y adivinen
> >> ... el zip tiene password y no se la dejo a nadie .... el maldito
> >> pelafustan.
> >
> > En el blog de Bruce Schneier <http://www.schneier.com> hace poco (a
> > proposito de la seguridad de criptografia y passwords) menciono un paquete
> > capaz de probar miles de alternativas por segundo (!) contra .zip y que
> > tenia heuristicas excelentes que lo hacen craquear "passwords tipicas" en
> > cortisimo tiempo.

> Hace tiempo me solicitaron algo parecido, y se me ocurrió combinar algo de
> ingeniería social/diccionario/force brute attack, es decir, estudiar al
> tipo, meter los datos al diccionario y aplicar force brute attack con case
> sensitive. He buscado en internet, pero no existe algo pareceido y no me
> dí el tiempo de realizarlo, quizas sea una buena herramienta a
> desarrollar.

Mas o menos en esas lineas (+ rutinas muy pichicateadas ara
cifrar/descifrar) es que trabajaba el programa que mencione.

> Creo que en este caso, la ingeniería social aportaría mucho a la pronta
> solución delo que necesitas.

Si el tipo uso un sistema "decente" para crear la clave, estas frito.
Las claves que tenemos en cosas realmente criticas aca no las adivinan
jamas, ni con conocimiento bastante detallado del inventor.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                    Fono: +56 32 2654431
Universidad Tecnica Federico Santa Maria             +56 32 2654239
Casilla 110-V, Valparaiso, Chile               Fax:  +56 32 2797513


Más información sobre la lista de distribución Linux