Repository 32bit  Forum
Repository 64bit  Wiki

chiave di cryptazione files di testo

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.

chiave di cryptazione files di testo

Messaggioda ocman » ven apr 10, 2009 11:29

Biongiorno a tutti.

Ho un piccolo problema con dei file cryptati da me stesso, contenenti dati sensibili che avevo deciso di tenere in sicurezza.

Ho cryptato questi files con un utility presente all'interno del programma Vista Manager chiamata > File Security.
Questa utility offre di cryptare un o più files, selezionandoli e impostando una password che servirà successivamente per decryptarli.

Questo programma non offre nessun tipo di indizio, ne nell'help del programma nel nel sito su quale algoritmo venga usato.

PROBLEMA: ho dimenticato la password.

Un aspetto positivo però è che mi ricordo vagamente com'era strutturata e quale parola avevo usato per "crearla".

Dunque la password era basata sulla parola : gerusalemme.
Avevo combinato questa parola utilizzando si caratteri maiuscoli che minuscoli e poi al termine della stessa avevo aggiunto caratteri speciali....non ricordo quali esattamente, ma erano di sicuro quelli presenti sui numeri dall'1 al 6, non tutti solo alcuni, forse ripetuti.
Mi ricordo di non aver modificato l'ordine delle lettere, quindi gerusalemme resta così, solo che alcune sono maiuscole alcune no...più caratteri speciali o numeri alla fine....massimo 3

Ho cryptato una decina di files con questa password e molti erano files di testo, txt per intenderci.
Aprendo uno di questi txt con notepad vedo una cosa simile : "šÊÕ„óQ=óÃNÌE¤P7PbB¿Õ¯;­5Gž’ O¢6º•", non è esattamente tutto il file ma si presenta più o meno così. Uno dei file ricordo che conteneva un testo molto corto ed infatti aprendolo con notepad ottengo un stringa che è più o meno 4 volte quella che ho incollato.

DOMANDA: esiste un tool che permetta di ricavare la chiave di cryptazione, in questo caso la password che ho dato in input al programma cifrante? NEL MIO CASO avrei bisongo poi di un opzione per provare password con la struttura che ho descritto prima e cioè con particolari lettere, e caratteri in un ordine preciso.

ovviamente ho fatto già tantissimi tentativi manuali col programmino, inserendo una ventina di password, ma diventa presto un suicidio :D

COSA AVEVO PENSATO: avevo pensato di creare un file di testo con tutte le possibili combinazioni di password secondo lo schema che avevo descritto, basate sulla parola gerusaleme. e poi di darle in pasto a john the ripper.
ma mi è sorto un dubbio: così facendo non è che john mi riesce a decryptare il singolo file che gli do in pasto usando l'elenco di password che gli ho passato , ma poi non mi dice la chiave di cryptazione??...perchè poi rimarrebbero altri 10 15 file ben più complessi da decryptare.

thx for the help
Ultima modifica di ocman il sab apr 11, 2009 13:33, modificato 1 volta in totale.
ocman
Linux 2.4
Linux 2.4
 
Messaggi: 239
Iscritto il: gio lug 31, 2008 17:18
Slackware: ArchLinux
Desktop: xfce
Distribuzione: OpenIndiana

Re: chiave di cryptazione files di testo

Messaggioda kobaiachi » ven apr 10, 2009 12:30

COSA AVEVO PENSATO: avevo pensato di creare un file di testo con tutte le possibili combinazioni di password secondo lo schema che avevo descritto, basate sulla parola gerusaleme. e poi di darle in pasto a john the ripper.
ma mi è sorto un dubbio: così facendo non è che john mi riesce a decryptare il singolo file che gli do in pasto usando l'elenco di password che gli ho passato , ma poi non mi dice la chiave di cryptazione??...perchè poi rimarrebbero altri 10 15 file ben più complessi da decryptare.


questa è l'unica possibilita che hai ............
kobaiachi
Linux 3.x
Linux 3.x
 
Messaggi: 1368
Iscritto il: mer lug 13, 2005 23:00
Località: roma

Re: chiave di cryptazione files di testo

Messaggioda masalapianta » ven apr 10, 2009 16:09

john the ripper mi pare che supporti solo algoritmi di hashing (a parte blowfish), quindi non ti serve a niente; cerca di scoprire che algoritmo e che eventuale formato utilizza il coso che hai usato sotto windows e poi potrai scriverti da solo qualche riga di codice, usando le opportune librerie crittografiche, per un attacco a forza bruta (provando tutte le combinazioni possibili secondo le regole che hai detto)
Avatar utente
masalapianta
Iper Master
Iper Master
 
Messaggi: 2775
Iscritto il: dom lug 24, 2005 23:00
Località: Roma
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian

Re: chiave di cryptazione files di testo

Messaggioda ocman » ven apr 10, 2009 19:57

ciao masalapianta.

in effetti vedendo i docs associati a john the ripper vedevo che bisognava passarli hash di password crackate e non interi documenti, quindi ora che me lo confermi non potrò sicuramente utilizzare sto programma...

per scrivere qualceh riga di codice non penso ci siano problemi anzi penso di farlo volentieri anche per scopo didattico, il vero problema è capire quale sia l'algoritmo e se esiste qualche programma che mi possa aiutare nel capirlo o che sia specializzato nel decryptare file di testo generici.

l'unica info che per ora ho di questo programma che ho usato sotto Windows (http://www.yamicsoft.com/vistamanager/index.html) è qullo che mi dice al momento della cryptazione dei file "se verrà persa la password sarà impossibile recuperare il contenuto file" :? ....ma anche questo non ci aiuta perchè sappiamo che non è impossibile ma difficile. :)

l'utility interna "file security" per il resto è molto spartana e non include ulteriori informazioni a riguardo, sia nell'help che nel pannello per decryptare.
non mi resta che eventualmente contattare il supporto tecnico di questo software ma non penso mi possano dire un'informazione del genere soprattutto su un software proprietario....anche frugando nei files di installazione non c'è nulla.....solo dll ed eseguibili.

continuerò a cercare progs che mi aiutino nell'obiettivo....

intanto GRAZIE. :)
ocman
Linux 2.4
Linux 2.4
 
Messaggi: 239
Iscritto il: gio lug 31, 2008 17:18
Slackware: ArchLinux
Desktop: xfce
Distribuzione: OpenIndiana


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite