Recientemente descubrí un exploit, donde yo (o suponiendo que alguien) pueda volver a cifrar mi archivo zip cifrado sin tener que conocer la contraseña:
#zip --encrypt encrypted.zip -r dir1/
Lo anterior solicitará al usuario que ingrese una nueva contraseña. ¿Hay algo que me falta o es un problema conocido?
encryption
zip
lamino
fuente
fuente
Respuestas:
Los archivos zip pueden tener múltiples contraseñas para diferentes archivos contenidos. Los archivos dentro de un archivo son esencialmente independientes entre sí: están comprimidos sin tener en cuenta otros archivos y están encriptados de la misma manera. Su
encrypted.zip
tendrán dos (o más) segmentos cifrados, uno con su contraseña original y otra con el nuevo.Intentar con
unzip
el archivo solicitaría ambas contraseñas:El directorio, la lista de nombres de archivo, no está encriptado. Esto no es un error, aunque puede ser confuso y no todas las herramientas zip manejan bien la situación (especialmente las herramientas gráficas).
fuente
.7z
formato de archivo tiene la opción de cifrar la lista del directorio, así como los archivos.