• <em id="6vhwh"><rt id="6vhwh"></rt></em>

    <style id="6vhwh"></style>

    <style id="6vhwh"></style>
    1. <style id="6vhwh"></style>
        <sub id="6vhwh"><p id="6vhwh"></p></sub>
        <p id="6vhwh"></p>
          1. 国产亚洲欧洲av综合一区二区三区 ,色爱综合另类图片av,亚洲av免费成人在线,久久热在线视频精品视频,成在人线av无码免费,国产精品一区二区久久毛片,亚洲精品成人片在线观看精品字幕 ,久久亚洲精品成人av秋霞

            zip格式(zip格式怎么用手機打開)

            更新時間:2023-03-01 17:49:50 閱讀: 評論:0

            出品|開源中國

            Positive Technologies 的網(wǎng)絡(luò)安全研究員 Arniy Sharoglazov 近日在社交平臺分享了一個簡單的實驗并指出,加密的 ZIP 文件可能存在兩個正確的密碼,并且都可以提取出相同的結(jié)果。

            “創(chuàng)建 ZIP:7z a http://x.zip/etc/passwd -mem=AES256 -p使用這個密碼:Nev1r-G0nna-G2ve-Y8u-Up-N5v1r-G1nna-Let-Y4u-D1wn-N8v4r-G5nna-D0rt-You

            提取它:7z e http://x.zip使用這個密碼:pkH8a0AqNbHcdw8GrmSp

            Magic!”

            Sharoglazov 制作了一個名為 x.zip 的受密碼保護的 ZIP 文件,選擇的密碼是 1987 年的熱門英文歌曲的雙關(guān)語:

            Nev1r-G0nna-G2ve-Y8u-Up-N5v1r-G1nna-Let-Y4u-D1wn-N8v4r-G5nna-D0rt-You

            但實驗結(jié)果表明,當他使用一個完全不同的密碼(pkH8a0AqNbHcdw8GrmSp)提取 x.zip 時,不會收到任何的報錯信息。

            對此,BleepingComputer 使用不同的 ZIP 程序成功地對該實驗進行了復現(xiàn)。該網(wǎng)站使用了 p7zip(相當于 macOS 的 7-Zip)和另一個叫 Keka 的 ZIP 工具,與 Sharoglazov 一樣在創(chuàng)建時采用了較長的密碼,并啟用了 AES-256 加密模式。結(jié)果表明,雖然 ZIP 使用較長的密碼加密,但使用任一密碼都能成功提取了存檔。

            一些網(wǎng)友在 Sharoglazov 的動態(tài)下針對該實驗進行了討論,一位 ID 為 Unblvr 的用戶指出,造成這個結(jié)果的原因可能在于:

            ZIP 使用 PBKDF2,如果輸入太大,它會 hash 輸入 。該 hash(作為原始字節(jié))成為實際密碼。嘗試使用 SHA1 對第一個密碼進行 hash,并將十六進制摘要解碼為 ASCII... :)

            在啟用 AES-256 模式生成受密碼保護的 ZIP 存檔時 ,如果密碼太長,ZIP 格式會使用 PBKDF2 算法并對用戶提供的密碼進行 hash 處理。在這種情況下,這個新計算的 hash 將會成為文件的實際密碼。研究人員解釋稱,太長是指超過 64 個字節(jié)(字符)。

            當用戶試圖提取文件,并輸入一個超過 64 字節(jié)的密碼時,用戶的輸入將再次由 ZIP 應(yīng)用程序進行 hash,并與正確的比較密碼(現(xiàn)在本身就是一個 hash)。如果匹配,將可以成功進行文件提取。

            示例中使用的替代密碼 pkH8a0AqNbHcdw8GrmSp 實際上是較長密碼 SHA-1 hash 的 ASCII 表示。Nev1r-G0nna-G2ve-... 的 SHA-1 checksum = 706b4838613041714e62486364773847726d5370。此校驗和在轉(zhuǎn)換為 ASCII 時產(chǎn)生:pkH8a0AqNbHcdw8GrmSp。

            但是值得注意的是,在加密或解密文件時,僅當密碼長度大于 64 個字符時才會進行 hash 處理。換句話說,較短的密碼在壓縮或解壓縮 ZIP 的任何階段都不會出現(xiàn)這種情況。這也是為什么在加密階段選擇長的 "Nev1r-G0nna-G2ve-..." 字符串作為密碼時,ZIP 程序設(shè)置的實際密碼實際上是該字符串的 (SHA1) hash。

            如果在解密階段輸入 Nev1r-G0nna-G2ve-...,它將被 hash 并與之前存儲的密碼(即 SHA1 hash)進行比較。但是,在解密階段輸入較短的 “pkH8a0AqNbHcdw8GrmSp” 密碼將使應(yīng)用程序直接將此值與存儲的密碼(也就是 SHA1 hash)進行比較。更多的技術(shù)見解可參見 Wikipedia 上 PBKDF2 的 HMAC collisions 小節(jié)。

            “當使用 HMAC 作為其偽隨機函數(shù)時,PBKDF2 有一個有趣的特性。可以輕松地構(gòu)造任意數(shù)量的不同密碼對,每對密碼對都存在沖突。如果提供的密碼長于底層 HMAC hash function 的塊大小,則首先要將密碼 pre-hashed 成一個 digest,然后將該 digest 作為密碼使用。”

            不過,同一個 ZIP 有兩個可能的密碼這一事實并不代表存在有安全漏洞;因為生成密碼的 hash 的前提是需要知道原始密碼。

            本文發(fā)布于:2023-02-28 20:14:00,感謝您對本站的認可!

            本文鏈接:http://m.newhan.cn/zhishi/a/167766419082174.html

            版權(quán)聲明:本站內(nèi)容均來自互聯(lián)網(wǎng),僅供演示用,請勿用于商業(yè)和其他非法用途。如果侵犯了您的權(quán)益請與我們聯(lián)系,我們將在24小時內(nèi)刪除。

            本文word下載地址:zip格式(zip格式怎么用手機打開).doc

            本文 PDF 下載地址:zip格式(zip格式怎么用手機打開).pdf

            標簽:格式   用手   zip
            相關(guān)文章
            留言與評論(共有 0 條評論)
               
            驗證碼:
            推薦文章
            排行榜
            Copyright ?2019-2022 Comsenz Inc.Powered by ? 實用文體寫作網(wǎng)旗下知識大全大全欄目是一個全百科類寶庫! 優(yōu)秀范文|法律文書|專利查詢|
            主站蜘蛛池模板: 精品一区二区亚洲国产| 精品日韩亚洲av无码| 岛国精品一区免费视频在线观看| 国产羞羞的视频一区二区| 日本一区二区三深夜不卡| 色九月亚洲综合网| 久久精品国产只有精品96| 人妻中文字幕精品一页| 亚洲中文字幕一区久久| 亚洲精品成人久久av| 亚洲国产香蕉视频欧美| 日韩精品亚洲精品第一页| 99麻豆久久精品一区二区| 2021亚洲国产精品无码| 国产亚洲av嫩草久久| 国产精品视频一区二区三区无码 | 一边摸一边叫床一边爽av| 国产综合视频精品一区二区 | 久久大香伊蕉在人线免费AV| 欧美日韩综合网| 久久久久99精品成人片欧美| 99久久99视频只有精品| 97一期涩涩97片久久久久久久| 国内在线视频一区二区三区| 在线日韩日本国产亚洲| av老司机亚洲精品天堂| 中国老太婆video| 青青青国产在线观看免费| 自拍偷自拍亚洲精品熟妇人| 国产欧美日韩视频怡春院| 18国产午夜福利一二区| 色噜噜亚洲男人的天堂| 色就色中文字幕在线视频| AV在线不卡观看免费观看| 日日碰狠狠添天天爽超碰97| 中文激情一区二区三区四区| 日本高清中文字幕免费一区二区| 一本av高清一区二区三区| 欧美综合人人做人人爱| 久久人人妻人人爽人人爽| 亚洲AV无码不卡一区二区三区|