chiave di cryptazione files di testo

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
ocman
Linux 2.x
Linux 2.x
Messaggi: 239
Iscritto il: gio 31 lug 2008, 18:18
Slackware: ArchLinux
Desktop: xfce
Distribuzione: OpenIndiana

chiave di cryptazione files di testo

Messaggio da ocman »

Biongiorno a tutti.

Ho un piccolo problema con dei file cryptati da me stesso, contenenti dati sensibili che avevo deciso di tenere in sicurezza.

Ho cryptato questi files con un utility presente all'interno del programma Vista Manager chiamata > File Security.
Questa utility offre di cryptare un o più files, selezionandoli e impostando una password che servirà successivamente per decryptarli.

Questo programma non offre nessun tipo di indizio, ne nell'help del programma nel nel sito su quale algoritmo venga usato.

PROBLEMA: ho dimenticato la password.

Un aspetto positivo però è che mi ricordo vagamente com'era strutturata e quale parola avevo usato per "crearla".

Dunque la password era basata sulla parola : gerusalemme.
Avevo combinato questa parola utilizzando si caratteri maiuscoli che minuscoli e poi al termine della stessa avevo aggiunto caratteri speciali....non ricordo quali esattamente, ma erano di sicuro quelli presenti sui numeri dall'1 al 6, non tutti solo alcuni, forse ripetuti.
Mi ricordo di non aver modificato l'ordine delle lettere, quindi gerusalemme resta così, solo che alcune sono maiuscole alcune no...più caratteri speciali o numeri alla fine....massimo 3

Ho cryptato una decina di files con questa password e molti erano files di testo, txt per intenderci.
Aprendo uno di questi txt con notepad vedo una cosa simile : "šÊÕ„óQ=óÃNÌE¤P7PbB¿Õ¯;­5Gž’O¢6º•", non è esattamente tutto il file ma si presenta più o meno così. Uno dei file ricordo che conteneva un testo molto corto ed infatti aprendolo con notepad ottengo un stringa che è più o meno 4 volte quella che ho incollato.

DOMANDA: esiste un tool che permetta di ricavare la chiave di cryptazione, in questo caso la password che ho dato in input al programma cifrante? NEL MIO CASO avrei bisongo poi di un opzione per provare password con la struttura che ho descritto prima e cioè con particolari lettere, e caratteri in un ordine preciso.

ovviamente ho fatto già tantissimi tentativi manuali col programmino, inserendo una ventina di password, ma diventa presto un suicidio :D

COSA AVEVO PENSATO: avevo pensato di creare un file di testo con tutte le possibili combinazioni di password secondo lo schema che avevo descritto, basate sulla parola gerusaleme. e poi di darle in pasto a john the ripper.
ma mi è sorto un dubbio: così facendo non è che john mi riesce a decryptare il singolo file che gli do in pasto usando l'elenco di password che gli ho passato , ma poi non mi dice la chiave di cryptazione??...perchè poi rimarrebbero altri 10 15 file ben più complessi da decryptare.

thx for the help
Ultima modifica di ocman il sab 11 apr 2009, 14:33, modificato 1 volta in totale.

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Re: chiave di cryptazione files di testo

Messaggio da kobaiachi »

COSA AVEVO PENSATO: avevo pensato di creare un file di testo con tutte le possibili combinazioni di password secondo lo schema che avevo descritto, basate sulla parola gerusaleme. e poi di darle in pasto a john the ripper.
ma mi è sorto un dubbio: così facendo non è che john mi riesce a decryptare il singolo file che gli do in pasto usando l'elenco di password che gli ho passato , ma poi non mi dice la chiave di cryptazione??...perchè poi rimarrebbero altri 10 15 file ben più complessi da decryptare.
questa è l'unica possibilita che hai ............

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: chiave di cryptazione files di testo

Messaggio da masalapianta »

john the ripper mi pare che supporti solo algoritmi di hashing (a parte blowfish), quindi non ti serve a niente; cerca di scoprire che algoritmo e che eventuale formato utilizza il coso che hai usato sotto windows e poi potrai scriverti da solo qualche riga di codice, usando le opportune librerie crittografiche, per un attacco a forza bruta (provando tutte le combinazioni possibili secondo le regole che hai detto)

ocman
Linux 2.x
Linux 2.x
Messaggi: 239
Iscritto il: gio 31 lug 2008, 18:18
Slackware: ArchLinux
Desktop: xfce
Distribuzione: OpenIndiana

Re: chiave di cryptazione files di testo

Messaggio da ocman »

ciao masalapianta.

in effetti vedendo i docs associati a john the ripper vedevo che bisognava passarli hash di password crackate e non interi documenti, quindi ora che me lo confermi non potrò sicuramente utilizzare sto programma...

per scrivere qualceh riga di codice non penso ci siano problemi anzi penso di farlo volentieri anche per scopo didattico, il vero problema è capire quale sia l'algoritmo e se esiste qualche programma che mi possa aiutare nel capirlo o che sia specializzato nel decryptare file di testo generici.

l'unica info che per ora ho di questo programma che ho usato sotto Windows (http://www.yamicsoft.com/vistamanager/index.html) è qullo che mi dice al momento della cryptazione dei file "se verrà persa la password sarà impossibile recuperare il contenuto file" :? ....ma anche questo non ci aiuta perchè sappiamo che non è impossibile ma difficile. :)

l'utility interna "file security" per il resto è molto spartana e non include ulteriori informazioni a riguardo, sia nell'help che nel pannello per decryptare.
non mi resta che eventualmente contattare il supporto tecnico di questo software ma non penso mi possano dire un'informazione del genere soprattutto su un software proprietario....anche frugando nei files di installazione non c'è nulla.....solo dll ed eseguibili.

continuerò a cercare progs che mi aiutino nell'obiettivo....

intanto GRAZIE. :)

Rispondi