Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Sonstige Fragen zu Delphi (https://www.delphipraxis.net/19-sonstige-fragen-zu-delphi/)
-   -   Delphi AES-verschlüsselte Datei entschlüsseln, w. einiges bekannt ? (https://www.delphipraxis.net/84935-aes-verschluesselte-datei-entschluesseln-w-einiges-bekannt.html)

Fritzmaier 23. Jan 2007 19:30


AES-verschlüsselte Datei entschlüsseln, w. einiges bekannt ?
 
Habe eine Anwendung, die Daten AES-verschlüsselt abspeichert. Bekannt ist, daß mein Username und mein Paßwort zur Verschlüsselung genutzt wird (evtl. noch mehr). Habe ich eine Chance, die Daten zu entschlüsseln ?

Klaus01 23. Jan 2007 19:47

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Liste der Anhänge anzeigen (Anzahl: 2)
Ich denke Du wirst nur eine sehr geringe Chance haben, wenn Du nicht exakt weißt
wie der Schlüssel heißt und welche Bitlänge er hat.

Habe Dir noch ein pdf angehängt, da kannst Du Dich mal unter symmetrische Verschlüsselungen schlau machen.


Grüße
Klaus

Fritzmaier 23. Jan 2007 20:31

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Danke !

denke auch, daß es nicht möglich ist. Die Schlüssellänge müßte ja 128 bit, 192 bit oder 256 Bit sein. Username und Passwort sind variabel in der Länge. Angenommen, mein Username wäre "Fritzmaier", mein Passwort wäre "Delphi", wie soll man da auf den richtigen Schlüssel kommen ?

mkinzler 24. Jan 2007 08:05

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Im Allgemeinen nimmt man eine sichere Verschlüsselung, um zu verhindern, daß sie geknackt wird.

xZise 24. Jan 2007 08:19

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Zitat:

Zitat von Fritzmaier
Habe ich eine Chance, die Daten zu entschlüsseln ?

Wahrscheinlich... Aber bis dahin ist dein Urenkel dabei es zu knacken ;)

Also solange man keinen Anhaltspunkt hat und das Passwort gut gewählt hat, ist die Chance des entschlüsselns ziemlich niedrig.

Aber es ist wie alles: Nichts ist unmöglich ;) Du kannst jede Verschlüsselung knacken. Egal wie gut das PW und der Algo sind...
Nur dauert es entsprechend lange.

Ich kann das Thema nicht auftreiben, aber ansich beschreibt Hagen in fast jeden Post, bei dem es um verschlüsselung geht, die Problematik etc. ;)

St.Pauli 24. Jan 2007 08:57

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Selbst wenn die verwendete AES-Implementation die geringste Schlüsselgröße verwendet hat (128 Bit) wird es ewig dauern den Text per BruteForce zu entschlüsseln.

Welches Programm hast du denn verwendet?

Fritzmaier 28. Jan 2007 14:05

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
@ all: klar ist AES (fast) unknackbar

das besondere ist halt bei mir, daß ich den größten Teil des Schlüssels kenne (nämlich meine username und passwort kommen drin vor). Aber ich weiß nicht, ob das alles ist oder noch was dazukommt.

Also bzgl meines Beispiels könnte der Schlüssel sein: "FritzmaierDelphi" oder "DelphiFritzmaier" oder irgend ein Mix.

Phoenix 28. Jan 2007 14:10

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Das kann schonmal fast nicht sein.

Beispiel Schlüssellänger 128 bit. 128 / 8 bit = 16 Byte.
Was, wenn die Kombination aus Benutzername und Kennwort länger ist als 16 Zeichen?

Zudem müsste Dein Kennwort dann ja irgendwo im Klartext vorkommen und vorgehalten werden, wenn damit verschlüsselt werden soll. Wenn schon jemand AES hernimmt zum Verschlüsseln, dann wird er wohl kaum ein Passwort im Klartext vorhalten.

Das bedeutet es wird da irgendwo zwangsläufig gehasht werden müssen um immer aus jeder beliebigen Kombination von Benutzername und Password-Hash die richtige Anzahl an Schlüsselbits zu erhalten.

Ohne reverse Engineering wirst Du wohl nicht herausfinden, wie er die Daten zum Schlüssel verwurstet.

generic 29. Jan 2007 08:13

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
easy: brauchst nur eine plaintext attacke auf den aes machen.

wie es geht ist hier beschrieben:
http://cr.yp.to/antiforgery/cachetiming-20050414.pdf

ob es geht ist umstritten.

man könnte dein vorhaben auch anderes beschreiben:
vergiss es einfach.

negaH 30. Jan 2007 12:41

Re: AES-verschlüsselte Datei entschlüsseln, w. einiges bekan
 
Zitat:

Habe eine Anwendung, die Daten AES-verschlüsselt abspeichert. Bekannt ist.....
und bekannt ist auch das diese Anwendung keine asymmetrischen Verfahren benutzt, richtig ? Weil sie auf deine verschl. Daten wieder zugreifen kann und sie entschlüsselt, richtg ?

Dann ist dies mit 100% knackbar und das im Verhältniss zur Sicherheit vom AES in minimal kürzester Zeit. Du versuchst garnicht die AES Verschlüsselung zu knacken das wäre dumm. Sondern du knackst die Software und findest heraus wie diese aus dem Benutzernamen + Softwarenamen + unbekannte Daten einen Schlüssel für die AES Verschl. erzeugt. Wenn du diese Methode kennnst hast du diese "Registrations-funktion" geknackt, für beliebige Benutzerdaten, also für alle Installationen. Ergo: sehr sehr unsicher.

Gruß Hagen


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:08 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz