J'ai récemment découvert un exploit, où je (ou en supposant que quelqu'un) puisse rechiffrer mon fichier zip crypté sans avoir à connaître le mot de passe:
#zip --encrypt encrypted.zip -r dir1/
Ce qui précède invitera l'utilisateur à entrer un nouveau mot de passe. Y a-t-il quelque chose qui me manque ou s'agit-il d'un problème connu?
encryption
zip
lamino
la source
la source
Réponses:
Les archives Zip peuvent avoir plusieurs mots de passe pour différents fichiers contenus. Les fichiers d'une archive sont essentiellement indépendants les uns des autres - ils sont compressés sans tenir compte des autres fichiers et ils sont chiffrés de la même manière. Votre
encrypted.zip
aura deux (ou plus) segments cryptés, un avec votre mot de passe d'origine et un avec le nouveau.Essayer
unzip
le fichier demanderait les deux mots de passe:Le répertoire, la liste des noms de fichiers, n'est pas chiffré. Ce n'est pas un bug, bien que cela puisse être déroutant et tous les outils zip ne gèrent pas bien la situation (en particulier les outils graphiques).
la source
.7z
format d'archive a la possibilité de crypter la liste des répertoires ainsi que les fichiers.