image

Security waarschuwing encryptie WinZip

maandag 10 februari 2003, 10:29 door Redactie, 4 reacties

Er is een security waarschuwing voor WinZip uitgegaan. Het populaire inpak programma faalt namelijk in het maken van een goede random string wanneer het bestanden encrypt. Een aanvaller kan deze string aanvallen en zo het bestand decrypten, iets wat erg succesvol is gebleken. Door deze fout in WinZip kost een brute force aanval slechts een paar uur in tegenstelling tot de tijd die hiervoor normaal nodig is. Er wordt dan ook aangeraden om een andere programma te gebruiken, aangezien er nog geen update is verschenen. De foute encryptie geldt voor WinZip 3.x, 6.x, 7.x en 8.x.

Reacties (4)
10-02-2003, 13:42 door Anoniem
10-02-2003, 20:12 door Anoniem
Wat is voor de leek nu de strekking van dit verhaal?
Kan ik Winzip nu beter niet meer gebruiken?
Wat wordt er nu eigenlijk aangevallen??
Mijn ingepakt documentje of een programma wat ik binnenhaal??

En dan??
11-02-2003, 07:35 door Anoniem
Originally posted by Unregistered
Wat is voor de leek nu de strekking van dit verhaal?
Kan ik Winzip nu beter niet meer gebruiken?
Wat wordt er nu eigenlijk aangevallen??
Mijn ingepakt documentje of een programma wat ik binnenhaal??

En dan??

De strekking van het verhaal is dat, als je de encryptie faciliteiten van WinZip gebruikt, deze niet voldoende bescherming bieden tegen het lezen van de ingepakte bestanden door onbevoegden. De gewone functie, namelijk het inpakken / uitpakken van geZIPte bestanden werkt goed. Oftewel : als je WinZip alleen gebruikt om in- en uit te pakken : gewoon doorgaan.
12-02-2003, 01:19 door Anoniem
Is dit verhaal niet al heel erg oud? Het is al jaren bekend dat WinZIP encryptie niets voorstelt. Je kunt er diverse password cracking programmaatjes downloaden op het Internet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.