Descobri recentemente uma exploração em que eu (ou suponho que alguém) possa criptografar novamente meu arquivo zip criptografado sem precisar saber a senha:
#zip --encrypt encrypted.zip -r dir1/
O texto acima solicitará que o usuário insira uma nova senha. Há algo que me falta ou esse é um problema conhecido?
encryption
zip
lamino
fonte
fonte
Respostas:
Os arquivos zip podem ter várias senhas para diferentes arquivos contidos. Os arquivos em um arquivo morto são essencialmente independentes um do outro - eles são compactados sem levar em consideração outros arquivos e criptografados da mesma maneira. Você
encrypted.zip
terá dois (ou mais) segmentos criptografados, um com sua senha original e outro com a nova.Tentar
unzip
o arquivo solicitaria as duas senhas:O diretório, a lista de nomes de arquivos, não é criptografada. Isso não é um bug, embora possa ser confuso e nem todas as ferramentas zip lidam bem com a situação (principalmente ferramentas gráficas).
fonte
.7z
formato de arquivo tem a opção de criptografar a listagem de diretórios e os arquivos.