elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
26 Mayo 2012, 13:34  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Desafíos - Wargames (Moderador: Kasswed)
| | | |-+  Propuesta: descifrar un archivo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Propuesta: descifrar un archivo  (Leído 5,444 veces)
alfafa

Desconectado Desconectado

Mensajes: 113


Tornos


Ver Perfil WWW
Propuesta: descifrar un archivo
« en: 14 Enero 2005, 07:51 »

Estoy probando un sistema de cifrado con password para un programa que estoy realizando.
Quiero comprobar hasta que punto es seguro, así que os propongo descifrar un archivo (link al final del mensaje), lo cual puede hacerse introduciendo un password correcto en un programa que lo abre (link tambien al final del mensaje).

Si alguien quiere probar y lo consigue, que me mande un privado del foro diciendome el password vàlido para ese archivo y el text que contiene.

Links (boton derecho y descargarlos en una carpeta):
Texto cifrado -> http://usuarios.lycos.es/upcftp/InfDrmdr/cifrado.txt
Programa -> http://usuarios.lycos.es/upcftp/InfDrmdr/Desencriptador.exe

El programa esta realizado en Visual Basic 6.0. Para evitar instalacioes, si a alguien no le funciona puede descargarse la siguiente libreria y ponerla en su carpeta de sistema para que el programa funcione.

libreria -> http://usuarios.lycos.es/upcftp/InfDrmdr/msvbvm60.dll


En línea
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: Propuesta: descifrar un archivo
« Respuesta #1 en: 14 Enero 2005, 08:58 »

lycos no deja descargar el archivo directamente.


En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
alfafa

Desconectado Desconectado

Mensajes: 113


Tornos


Ver Perfil WWW
Re: Propuesta: descifrar un archivo
« Respuesta #2 en: 14 Enero 2005, 09:06 »

lycos no deja descargar el archivo directamente.
Ciertamente, si se da clic encima dice que esto es un enlace externo y que entres a la web.
Para descargarlo simplemente haz clic con el boton derecho encima del link y "Guardar destino como...". De ese modo no da problemas.
En línea
Unravel
BlueHack Team


Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Re: Propuesta: descifrar un archivo
« Respuesta #3 en: 15 Enero 2005, 10:34 »

Bueno Alfalfa,
Ahi lo llevas, en un privado ;).

Me ha llevado un par de horas alternando actividades, pero calculo que apretando se puede romper en menos de media hora.

Y la longitud de la clave no fortalece el algoritmo, ya que las claves se sacan por carácteres.

Si quieres que te cuente lo que he hecho pues me lo dices, pero vamos, supongo que lo habrá roto todo el mundo ya.


SAlu2.
« Última modificación: 15 Enero 2005, 10:48 por unravel » En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
Athanatos

Desconectado Desconectado

Mensajes: 199



Ver Perfil
Re: Propuesta: descifrar un archivo
« Respuesta #4 en: 25 Enero 2005, 06:38 »

BNLFLF,
HLLLVS,NNPRVD;).
MHLLVDNPRDHRSLTRNNDCTVDDS,PRCLCLQPRTNDSPDRMPRNMNSDMDHR.
YLLNGTDDLCLVNFRTLCLLGRTM,YQLSCLVSSSCNPRCRCTRS.
SQRSQTCNTLQHHCHPSMLDCS,PRVMS,SPNGQLHBRRTTDLMNDY.
SL2.
(sin vocales como los textos originales de "las escrituras")
Saludos,

Veo que sabes mucho del tema. ;)

Según tu opinión sería igual de fácil si se encriptara el archivo aplicando un operador xor:?

Enmascarando cada byte del archivo con otros bytes resultantes de una lista de números pseudo aleatorios cuya semilla generadora de números fuera la "clave" para descifrar el archivo?

¿Que tal si la clave/máscara es, digamos un archivo gigante de números al azar (realmente al azar), la que simplemente se aplica con un operador xor al archivo a ser cifrado, siendo tu llave digamos un minicd de 200Mb?
En línea

Unravel
BlueHack Team


Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Re: Propuesta: descifrar un archivo
« Respuesta #5 en: 25 Enero 2005, 08:21 »

Hombre, la debilidad del cifrado de Alfalfa consiste primordialmente en que el programa verifica previamente si la clave de descifrado es la correcta, con lo cual tiene que compararla con una clave almacenada o comprobar su validez mediante un algoritmo como es el caso.
Entonces desensamblando lo ves.

Si no comprobara y directamente descifrara otro gallo cantaría.

Tu lo que propones es un sistema de cifrado simétrico por bloques, en el que se genere a través de una clave secreta k (no hace falta que sea de 200 MB, con 128 bits te sobra) un "keystream" y se "XORee" el fichero en plano con el:
C1 = P1 (+) KS(k);

La debilidad que tiene este sistema es que teniendo dos mensajes cifrados, podemos obtener información sobre ambos mensajes:

C1 = P1 (+) KS(k);
C2 = P2 (+) KS(k);
entonces
C1 (+) C2 = (P1 (+) KS(k)) (+) (P2 (+) KS(k)) = P1 (+) P2

O sea, el keystream se cancela, lo que nos permite que:

* Conociendo el texto en plano de uno de los mensajes, dispongamos inmediatamente de otro texto en plano.

* Podamos recuperar P1 y P2 solo teniendo P1 (+) P2 debido a la redundancia que normalmente tienen los textos planos. Por ejemplo podemos buscar dos textos sobre los que, aplicados un XOR, sean igual a P1 (+) P2.

Si además disponemos de n textos cifrados con el mismo keystream tendremos lo que comúnmente se denomina un problema de profundidad n. Descifrar el tráfico se facilita en tanto en cuando n aumente, ya que el resultado del XOR de cada par de textos planos puede ser calculado, y se conocen varias técnicas clásicas para resolver esta clase de problemas (análisis de frecuencias, etc).

No creo que sea igual de fácil, como vemos aquí necesitamos tener al menos dos textos, pero como sistema de cifrado es realmente débil.

Salu2.
En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
Athanatos

Desconectado Desconectado

Mensajes: 199



Ver Perfil
Re: Propuesta: descifrar un archivo
« Respuesta #6 en: 27 Enero 2005, 02:14 »

Gracias por tu respuesta, muy bien documentada por cierto.  ;)

En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
descifrar archivo
Seguridad
granalemania 1 773 Último mensaje 8 Noviembre 2011, 00:01
por alpha015
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines