הסבר על סוגי הצפנת ZIP
PKZIP (ZipCrypto)
- הצפנה legacy משנות ה-90
- סוג הצפנת ZIP הנפוץ ביותר
- אחוזי הצלחה גבוהים מאוד -- אלגוריתם חלש
WinZip AES-256
- הצפנה מודרנית AES-256
- גזירת מפתח PBKDF2 (איטי יותר)
- ההצלחה תלויה במורכבות הסיסמה
7-Zip (AES-256)
- תקן הצפנת הארכיון החזק ביותר
- AES-256 + SHA-256 KDF
- רמזי סיסמה מומלצים מאוד
תרחישי סיסמת ZIP נפוצים
לשכוח סיסמת ZIP נפוץ יותר משאתם חושבים. בכל יום אנו עוזרים לאנשים בדיוק במצבים האלה:
PKZIP ZipCrypto לעומת הצפנת AES-256
PKZIP / ZipCrypto (Legacy, מהיר יותר לפריצה)
קבצי ZIP ישנים יותר שנוצרו עם דחיסת 'הוסף לארכיון' המובנית של Windows, גרסאות מוקדמות של WinZip, ורוב הארכיונים שנוצרו לפני 2010 משתמשים ב-ZipCrypto. לאלגוריתם זה, הנקרא גם הצפנת PKZIP, יש חולשות קריפטוגרפיות ידועות שהשרתים שלנו מנצלים כדי לבדוק סיסמאות במהירויות גבוהות במיוחד. מכיוון ש-ZipCrypto משתמש בנגזרת של בדיקת הסכום CRC-32 כחלק מיצירת המפתח שלו, אנו יכולים לאמת מיליארדי ניחושים במהירות עם משוב כמעט מיידי לניסיון. רוב הארכיונים המוגנים ב-PKZIP משוחזרים תוך דקות עד מספר שעות, מה שהופך אותו לסוג הצפנת ZIP בר השחזור ביותר בפער ניכר.
WinZip AES-256 / 7-Zip AES-256 (מודרני, איטי יותר לפריצה)
קבצים שנוצרו עם אפשרות 'הצפנת AES' של WinZip, גרסאות חדשות יותר של כלי הדחיסה של Windows, וכל ארכיוני 7-Zip משתמשים ב-AES-256 עם PBKDF2 או SHA-256 למתיחת מפתח. זהו אותו תקן הצפנה שהממשלות והמוסדות הפיננסיים מסתמכים עליו. כל ניסיון סיסמה דורש הרצה מלאה של פונקציית גזירת המפתח, שהיא איטית ויקרה חישובית בכוונה. מהירות השחזור יורדת ממיליוני ניסיונות בשנייה לאלפים או אפילו מאות. עם זאת, הצלחה עדיין ניתנת להשגה עבור סיסמאות שעוקבות אחר דפוסים נפוצים, משתמשות במילות מילון, או משלבות אלמנטים מוכרים. תוכנית השחזור העמוק + AI שלנו מאפשרת לכם לספק רמזי סיסמה -- מילים חלקיות, שברי תאריכים, סוגי תווים או אורך משוער -- מה שממקד את השרתים שלנו במועמדים הסבירים ביותר תחילה ומשפר באופן דרמטי גם את אחוזי ההצלחה וגם את המהירות.
לא בטוחים באיזו הצפנה הקובץ שלכם משתמש? פשוט העלו אותו -- אנו מזהים את הסוג באופן אוטומטי במהלך הבדיקה המהירה החינמית ונראה לכם מה מצאנו לפני שתשלמו אגורה אחת.
איך אנחנו בהשוואה לשיטות שחזור ZIP אחרות
שירות LostMyPassPro המקצועי (מומלץ)
העלו את הקובץ לפלטפורמת הענן שלנו. השרתים המואצים בכרטיסים גרפיים מריצים התקפות מילון, מוטציות מבוססות כללים, ותבניות כוח גס מסביב לשעון. אתם משלמים רק על הצלחה ללא התחייבות מוקדמת לבדיקה המהירה. עובד עבור כל גרסאות ZIP: ZipCrypto, WinZip AES-128/256, ו-7-Zip AES-256. כולל בדיקה מהירה ראשונית חינמית לסיסמאות פשוטות.
כוח גס עם Hashcat על המחשב האישי שלכם
Hashcat הוא כלי חינמי מואץ GPU לשחזור סיסמאות שיכול לפצח hashes של ZIP אם יש לכם כרטיס מסך חזק. עם זאת, חילוץ ה-hash מקובץ ZIP דורש כלים נוספים (zip2john מ-John the Ripper), ומהירות השחזור מוגבלת על ידי כרטיס המסך הבודד שלכם. כרטיס RTX 4090 מודרני עשוי להשיג 200-300 אלף ניסיונות ZipCrypto/לשנייה, או רק 5-10 אלף ניסיונות AES-256/לשנייה -- בהשוואה לאשכול השרתים שלנו שמגיע למיליונים בשנייה. אתם גם משלמים את כל עלויות החשמל ללא קשר להצלחה.
תוכנות פריצת ZIP לא מקוונות (Passware, Elcomsoft)
כלי שולחן עבודה כמו Passware Kit Forensic או Elcomsoft Advanced Archive שחזור סיסמאות עולים 50-200 דולר לרישיון. הם מציעים האצת GPU אך דורשים מכם להחזיק בחומרה המתאימה. עקומת הלמידה תלולה, ואתם משלמים את דמי הרישיון המלאים בין אם הסיסמה נמצאה ובין אם לא. משתמשים רבים מבלים שעות בהתקנה רק כדי לגלות שכרטיס המסך היחיד שלהם איטי מדי לשחזור AES-256.
פותחי ZIP חינמיים באינטרנט
רוב פותחי ה-ZIP החינמיים באינטרנט הם כלים מזויפים שנועדו לגנוב את הקבצים שלכם או להפיץ תוכנות זדוניות. כלים חינמיים לגיטימיים מגבילים מאוד את אורך הסיסמה (מתחת ל-6 תווים), משתמשים רק בהתקפות מבוססות CPU שהן איטיות ביותר, או מטפלים רק בהצפנת ZipCrypto החלשה ביותר. אף אחד מהם לא תומך ב-7-Zip AES-256 או WinZip AES עם PBKDF2. הקבצים והפרטיות שלכם בסיכון משמעותי עם כלים לא מאומתים.
התקפת מילון DIY עם סקריפטים של Python
משתמשים שאפתנים כותבים לפעמים סקריפטים של Python באמצעות ספריות כמו pyzipper או zipfile כדי לפצח סיסמאות ZIP בכוח גס. בפועל, פריצה מבוססת Python משיגה אולי 50-500 ניסיונות בשנייה -- מה שהופך מילון של 100,000 מילים לכמה דקות לכל מעבר, ופריצה מלאה של סיסמה אלפאנומרית בת 6 תווים (2.1 מיליארד צירופים) תיקח יותר מ-48 ימים. זו לא גישה מעשית לשום דבר מעבר לסיסמאות טריוויאליות.


