Recientemente descubrí un exploit, donde yo (o suponiendo que alguien) pueda volver a cifrar mi archivo zip cifrado sin tener que conocer la contraseña:
#zip --encrypt encrypted.zip -r dir1/
Lo anterior solicitará al usuario que ingrese una nueva contraseña. ¿Hay algo que me falta o es un problema conocido?
                    
                        encryption
                                zip
                                
                    
                    
                        lamino
fuente
                
                fuente

Respuestas:
Los archivos zip pueden tener múltiples contraseñas para diferentes archivos contenidos. Los archivos dentro de un archivo son esencialmente independientes entre sí: están comprimidos sin tener en cuenta otros archivos y están encriptados de la misma manera. Su
encrypted.ziptendrán dos (o más) segmentos cifrados, uno con su contraseña original y otra con el nuevo.Intentar con
unzipel archivo solicitaría ambas contraseñas:El directorio, la lista de nombres de archivo, no está encriptado. Esto no es un error, aunque puede ser confuso y no todas las herramientas zip manejan bien la situación (especialmente las herramientas gráficas).
fuente
.7zformato de archivo tiene la opción de cifrar la lista del directorio, así como los archivos.