記事へのコメント15

    • 注目コメント
    • 新着コメント
    mojimojikun
    mojimojikun ほへぇー。.DS_Store は中身が推測可能なので〜というので破られるてののがCRCで速くなってる。

    2022/01/02 リンク

    その他
    tmatsuu
    tmatsuu わいわい。この話、英語圏の 情報が見つからないね。まだ世界的に知られてないかも。

    2021/12/25 リンク

    その他
    rryu
    rryu 「暗号化zip内のファイル名は暗号化されない」だから座標だけが問題になるのか。

    2021/12/24 リンク

    その他
    miau
    miau 下のほうで .xlsx を .zip に含めるのが安全か気にされてるけど、Excel で作った時は Growth Hint (再配置を抑制するための余白領域)があるから .zip に含めても普通は無圧縮にならない=既知平文攻撃は成立しないはず。

    2021/12/23 リンク

    その他
    pwatermark
    pwatermark .DS_Store があることにより推測攻撃の難易度が下がる、という話の続き

    2021/12/23 リンク

    その他
    junjun777
    junjun777 丁寧なQ&A、ありがとうございます。Zip入れちゃダメ=OpenOffice形式入れちゃダメ、すなわち.docx/.xlsx入れちゃダメ、なので、今すぐ暗号化zipやめたまえ、という話。/ちなみに「Thumbs.db」では「.DS_Store」ほど簡単じゃない。

    2021/12/23 リンク

    その他
    fashi
    fashi 「暗号化zipの中にzipを入れ込んでしまうと、.DS_Storeの有無によらずパスワードなしで解凍できてしまうことがある」「例えば.gitディレクトリの中のdescriptionファイル」

    2021/12/23 リンク

    その他
    sc3wp06ga
    sc3wp06ga macOSで、windowsでの解凍に問題がない暗号化zipファイル作成には、なんらか対応するソフト必要だが、最近のmacOSではかつての定番ソフトが動かなくなってる。で、満足できる決定打が出たとかの話じゃなかった。

    2021/12/23 リンク

    その他
    rdlf
    rdlf 「Thumbs.db」も同じような気がするけど画像がある場合だけか。「.DS_Store」は必ずできるからなぁ。まぁ、ファイルが相手に渡っている時点で…

    2021/12/23 リンク

    その他
    yarumato
    yarumato “前回の手法では最大で64日かかっていたことを考えると、最大85秒程度は圧倒的な速度です。.DS_Store以外にも.gitディレクトリの中のdescriptionファイルは既知平文攻撃に使える”

    2021/12/23 リンク

    その他
    skycrawler333
    skycrawler333 暗号化zipは脆弱であることをもっと色んな人に知ってほしい。

    2021/12/23 リンク

    その他
    gfx
    gfx 解析手法を改善して、解析できるパターンが増えたと。まあそもそも暗号化zipはあまり安全ではない、ということでもあるような気はする。

    2021/12/23 リンク

    その他
    tettekete37564
    tettekete37564 あとで実際に検証してみたいな

    2021/12/23 リンク

    その他
    kazuau
    kazuau 人間が作ったドキュメントだけではないディレクトリ階層のアーカイブだと、たとえば<?xml version="1.0"が先頭だと推測できるファイルはかなりの確率で存在するので、弱い暗号だと簡単に破れそう

    2021/12/23 リンク

    その他
    knok
    knok zipベースの他のファイル(xlsxとかodtとか)で同様の危険性があったりしないだろうか。パスワードのかけ方が違うかな

    2021/12/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    macOSの暗号化zipの話の続き - NFLabs. エンジニアブログ

    はじめに こんにちは。事業推進部でOffensive Teamを担当する永井です。 今回はアドベントカレンダーの1...

    ブックマークしたユーザー

    • techtech05212023/09/09 techtech0521
    • ktykogm2022/01/04 ktykogm
    • mojimojikun2022/01/02 mojimojikun
    • mikage0142022/01/01 mikage014
    • rephis2022/01/01 rephis
    • escolar2021/12/31 escolar
    • sora_h2021/12/29 sora_h
    • anoncom2021/12/28 anoncom
    • John_Kawanishi2021/12/28 John_Kawanishi
    • tmatsuu2021/12/25 tmatsuu
    • sanko04082021/12/25 sanko0408
    • diveintounlimit2021/12/25 diveintounlimit
    • mapk0y2021/12/25 mapk0y
    • naskin2021/12/24 naskin
    • rryu2021/12/24 rryu
    • sucrose2021/12/24 sucrose
    • kazkun2021/12/24 kazkun
    • stokiwa2021/12/23 stokiwa
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事