Foro de elhacker.net

Seguridad Informática => Criptografía => Mensaje iniciado por: joe9 en 16 Junio 2012, 19:33 pm



Título: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: joe9 en 16 Junio 2012, 19:33 pm
Supongamos que varios archivos han sido cifrados con AES ¿se podrían descifrar teniendo acceso a uno de los archivos originales sin cifrar? No sé si existirá algún software que compare ambos archivos, original y cifrado, y obtenga un patrón con el que descifrar otros archivos cifrados a la vez con la misma contraseña o si tratándose de AES esto no es posible...
Un saludo y gracias.


Título: Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: m0rf en 16 Junio 2012, 20:15 pm
Están cifrados conjuntamente¿
Están cifrados con la misma clave?
Sabes el tamaño del resto de los 3 archivos descifrados?
Tienes una copia del archivo 1 cifrado?

Saludos.


Título: Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: joe9 en 16 Junio 2012, 20:55 pm
Sí, son un grupo de archivos cifrados a la vez y todos con la misma clave y sólo dispongo de uno de esos archivos en su estado original sin cifrar.
Los cifré, borré los originales, y cuando intenté descifrarlos no recordaba mi clave supercomplicada y segura.
Como tuve los archivos en su estado original en el pc antes de encriptarlos he probado con un varios programas de recuperación y los he recuperado todos pero sólo uno de ellos funciona, el resto habrán sido parcialmente machacados porque hace ya tiempo que los borré.

Saludos.


Título: Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: faawlex en 16 Junio 2012, 21:50 pm
Bueno, lo que necesitas hacer es un ataque conocido como "Known-plaintext attack". Este ataque implica que dado un texto cifrado y el mismo texto en plano, puedas obtener la clave. Lamento comunicarte que AES no es vulnerable a este tipo de ataque (http://es.wikipedia.org/wiki/Advanced_Encryption_Standard) y realizarle un ataque de fuerza bruta te llevaría mas tiempo de lo que dura tu vida (o el universo)

Si el problema es que no recuerdas la clave, tal vez la mejor opción sería probar con hipnotismo, o alguna sesión de espiritismo, ciencias/medicinas alternativas, sueños lúcidos, etc ...
Otra alternativa muy buena seria intentar un ataque que en el campo de la criptografía se conoce como "Rubber-hose cryptanalysis" ( http://en.wikipedia.org/wiki/Rubber-hose_cryptanalysis ) con alguien que conozcas que sepa la clave y no te la quiera decir. Es una técnica que se ha demostrado a lo largo de la historia ser muy eficiente

De todas formas, si todavia no pudiste con lo anterior y te decides a intentar romper AES, te deseo mucha suerte y ánimo ya que si lo logras saldrás en la tapa de los diarios y te harás muy famoso

saludos!


Título: Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: APOKLIPTICO en 25 Junio 2012, 02:37 am
El cifrado AES no es vulnerable a un known-plaintext attack como bien describe nuestro amigo faawlex, ya que la distribución del keystream sobre el plaintext para conseguir el ciphertext no es directa y varía según el plaintext.
Es decir que un simple xor entre el plaintext y el ciphertext no va a devolver un keystream que luego se puede utilizar en otros archivos.

Un saludo
APOKLIPTICO.


Título: Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: Kasswed en 25 Junio 2012, 23:42 pm
Bueno, lo que necesitas hacer es un ataque conocido como "Known-plaintext attack". Este ataque implica que dado un texto cifrado y el mismo texto en plano, puedas obtener la clave. Lamento comunicarte que AES no es vulnerable a este tipo de ataque (http://es.wikipedia.org/wiki/Advanced_Encryption_Standard) y realizarle un ataque de fuerza bruta te llevaría mas tiempo de lo que dura tu vida (o el universo)

Si el problema es que no recuerdas la clave, tal vez la mejor opción sería probar con hipnotismo, o alguna sesión de espiritismo, ciencias/medicinas alternativas, sueños lúcidos, etc ...
Otra alternativa muy buena seria intentar un ataque que en el campo de la criptografía se conoce como "Rubber-hose cryptanalysis" ( http://en.wikipedia.org/wiki/Rubber-hose_cryptanalysis ) con alguien que conozcas que sepa la clave y no te la quiera decir. Es una técnica que se ha demostrado a lo largo de la historia ser muy eficiente

De todas formas, si todavia no pudiste con lo anterior y te decides a intentar romper AES, te deseo mucha suerte y ánimo ya que si lo logras saldrás en la tapa de los diarios y te harás muy famoso

saludos!

xDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD

el mejor comentario del foro en siglos


Título: Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar?
Publicado por: m0rf en 26 Junio 2012, 14:50 pm
Citar
Rubber-hose cryptanalysis

Con esta técnica seguro que encuentras la clave xDD