Типы шифрования ZIP: объяснение
PKZIP (ZipCrypto)
- Устаревшее шифрование из 1990-х
- Самый распространенный тип шифрования ZIP
- Очень высокий уровень успеха -- слабый алгоритм
WinZip AES-256
- Современное шифрование AES-256
- Вывод ключа PBKDF2 (медленнее)
- Успех зависит от сложности пароля
7-Zip (AES-256)
- Самый надежный стандарт шифрования архивов
- AES-256 + SHA-256 KDF
- Подсказки к паролю настоятельно рекомендуются
Распространенные сценарии с паролями ZIP
Забыть пароль от ZIP встречается чаще, чем вы думаете. Каждый день мы помогаем людям именно в таких ситуациях:
PKZIP ZipCrypto vs шифрование AES-256
PKZIP / ZipCrypto (устаревший, взламывается быстрее)
Старые ZIP-файлы, созданные со встроенным сжатием Windows «Добавить в архив», ранними версиями WinZip и большинством архивов, созданных до 2010 года, используют ZipCrypto. Этот алгоритм, также называемый шифрованием PKZIP, имеет известные криптографические уязвимости, которые наши серверы используют для тестирования паролей на исключительно высоких скоростях. Поскольку ZipCrypto использует производную от контрольной суммы CRC-32 как часть генерации ключа, мы можем быстро проверять миллиарды догадок с почти мгновенной обратной связью за попытку. Большинство архивов, защищенных PKZIP, восстанавливаются в течение минут или нескольких часов, что делает этот тип шифрования ZIP наиболее восстанавливаемым с большим отрывом.
WinZip AES-256 / 7-Zip AES-256 (современный, взламывается медленнее)
Файлы, созданные с опцией «AES-шифрование» WinZip, новыми версиями инструментов сжатия Windows и все архивы 7-Zip, используют AES-256 с PBKDF2 или SHA-256 растяжением ключа. Это тот же стандарт шифрования, на который полагаются правительства и финансовые учреждения. Каждая попытка пароля требует полного выполнения функции вывода ключа, что намеренно медленно и вычислительно затратно. Скорость восстановления падает с миллионов попыток в секунду до тысяч или даже сотен. Однако успех все еще вполне достижим для паролей, которые следуют распространенным шаблонам, используют словарные слова или комбинируют знакомые элементы. Наш план глубокого восстановления + ИИ позволяет вам предоставлять подсказки к паролю -- части слов, фрагменты дат, типы символов или примерную длину -- что фокусирует наши серверы на наиболее вероятных кандидатах в первую очередь и значительно повышает как уровень успеха, так и скорость.
Не уверены, какое шифрование использует ваш файл? Просто загрузите его -- мы определим тип автоматически во время бесплатной быстрой проверки и покажем вам результат, прежде чем вы заплатите хоть копейку.
Как мы сравниваемся с другими методами восстановления ZIP
Профессиональный сервис LostMyPassPro (рекомендуется)
Загрузите ваш файл на нашу облачную платформу. Наши серверы с GPU-ускорением круглосуточно выполняют словарные атаки, мутации по правилам и паттерны полного перебора. Вы платите только при успехе без предварительных обязательств за быструю проверку. Работает для всех вариантов ZIP: ZipCrypto, WinZip AES-128/256 и 7-Zip AES-256. Включает бесплатную начальную быструю проверку для простых паролей.
Полный перебор с Hashcat на вашем ПК
Hashcat -- это бесплатный инструмент восстановления паролей с GPU-ускорением, который может взламывать хэши ZIP, если у вас есть мощная видеокарта. Однако извлечение хэша из ZIP-файла требует дополнительных инструментов (zip2john из John the Ripper), а скорость восстановления ограничена одной вашей видеокартой. Современная RTX 4090 может выдавать 200-300K попыток ZipCrypto/сек или всего 5-10K попыток AES-256/сек -- по сравнению с нашим серверным кластером, достигающим миллионов в секунду. Вы также оплачиваете полную стоимость электроэнергии независимо от результата.
Офлайн-программы для взлома ZIP (Passware, Elcomsoft)
Десктопные инструменты вроде Passware Kit Forensic или Elcomsoft Advanced Archive Восстановление паролей стоят $50-200 за лицензию. Они предлагают GPU-ускорение, но требуют наличия собственного оборудования. Кривая обучения крутая, и вы платите полную стоимость лицензии независимо от того, найден пароль или нет. Многие пользователи тратят часы на настройку, только чтобы обнаружить, что их единственный GPU слишком медленный для восстановления AES-256.
Бесплатные онлайн-разблокировщики ZIP
Большинство бесплатных онлайн-разблокировщиков ZIP -- это поддельные инструменты, предназначенные для кражи ваших файлов или распространения вредоносного ПО. Легитимные бесплатные инструменты либо сильно ограничивают длину пароля (менее 6 символов), используют только атаки на CPU, которые чрезвычайно медленны, либо работают только с самым слабым шифрованием ZipCrypto. Ни один не поддерживает 7-Zip AES-256 или WinZip AES с PBKDF2. Ваши файлы и конфиденциальность подвергаются значительному риску при использовании непроверенных инструментов.
Самостоятельная словарная атака с Python-скриптами
Амбициозные пользователи иногда пишут Python-скрипты с использованием библиотек вроде pyzipper или zipfile для перебора паролей ZIP. На практике взлом на Python достигает примерно 50-500 попыток в секунду -- словарь из 100 000 слов будет занимать несколько минут за проход, а полный перебор 6-символьного буквенно-цифрового пароля (2,1 миллиарда комбинаций) займет более 48 дней. Это не практичный подход для чего-либо, кроме тривиальных паролей.


