Pdf bloccato in lettura (=criptato)

Installazione, configurazione e uso di programmi e strumenti.
Scrivi risposta
as-far-as-i-know
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1096
Iscrizione: martedì 26 maggio 2009, 13:23

Pdf bloccato in lettura (=criptato)

Messaggio da as-far-as-i-know »

Con questa discussione vorrei aprire una ipotetica sfida intellettuale a coloro che, con molta superficialità, si affidano ad appositi siti per craccare illegalmente file PDF criptati, e quindi apribili in fase di lettura solo con una password.

Qui http://myfreefilehosting.com/f/b5bfd1253b_0.01MB ho caricato un file pdf di una pagina criptato tramite pdftk (c'è nei repo di ogni versione di Ubuntu)

Codice: Seleziona tutto

pdftk ori.pdf output zoz.pdf user_pw xxxx
// Quindi zoz.pdf è stato criptato con una banale password di 4 caratteri
Sucessivamente, tramite il programma pdfcrack, anch'esso scaricabile dai repo di Ubuntu [sudo apt-get install pdfcrack], ho dato il seguente comando:

Codice: Seleziona tutto

pdfcrack -f zoz.pdf -n 4
// l'opzione -n 4 indica il numero minino di caratteri di cui è composta la password.
Attendo commenti
Dopo circa una dozzina di minuti, pdfcrack ha trovato la password corretta!

Infine, son passato su uno di quei siti freemypdf.com nominati sopra ed inserito zoz.pdf nella barra. In una frazione di secondo il file è stato decrittato, ma.... aprendolo ho constatato che era vuoto!
La cosa mi ha fatto piacere, per quanto detto in premessa!

Ritengo quindi che decrittare un pdf non sia una cosa così banale, essendoci in ballo migliaia di permutazioni anche con password di pochi caratteri. Attendo commenti.
Message to Canonical: I dislike Unity and am ready to migrate somewhere. From Ubuntu 6.10 to 11.04 with love, thank you!
Avatar utente
Otako
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1424
Iscrizione: giovedì 10 giugno 2010, 22:01
Desktop: pantheon
Distribuzione: elementary OS Luna x86_64
Località: Villafranca di Verona

Re: Pdf bloccato in lettura (=criptato)

Messaggio da Otako »

il sito e pdfcrack funzionano in modo diverso.

il sito semplicemente modifica il pdf rimuovendo la richiesta della password, se il pdf è anche criptato c'è poco da fare, il pdf apparirà come vuoto perché contiene una lista di caratteri senza senso

pdfcrack prova un po' di combinazioni a caso finché non i caratteri che ottiene non hanno senso. sei stato fortunato a trovare la password in così poco tempo, contando l'innumerevole numero di combinazioni possibili (sapendo che hai 26+26+10 caratteri diversi --> numeri, lettere maiuscole e minuscole) e considerando anche il fatto che il pdf e di circa 10 righe e comunque una sola pagina.

EDIT:
ho provato due volte, pdfcrack trova la password al 20° risultato.
Ultima modifica di Otako il giovedì 4 novembre 2010, 14:56, modificato 1 volta in totale.
p=__import__("string").printable;print("".join(p[p.index(l)-1] for l in "gfssbspwjmmb[hnbjm/dpn"))
Ricordatevi di utilizzare @memoize per le vostre funzioni.
as-far-as-i-know
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1096
Iscrizione: martedì 26 maggio 2009, 13:23

Re: Pdf bloccato in lettura (=criptato)

Messaggio da as-far-as-i-know »

ferraro96 ha scritto: il sito e pdfcrack funzionano in modo diverso.
il sito semplicemente modifica il pdf rimuovendo la richiesta della password, se il pdf è anche criptato c'è poco da fare, il pdf apparirà come vuoto perché contiene una lista di caratteri senza senso
Sì, hai ragione!

Ho usato ancora pdfcrack ed ho trovato la password in 8 minuti e una decina di secondi, dopo 24 tentativi. Eccoli:

Codice: Seleziona tutto

~/Scrivania$ pdfcrack -f zoz.pdf -n 4
PDF version 1.4
Security Handler: Standard
V: 2
R: 3
P: -3904
Length: 128
Encrypted Metadata: True
FileID: 014c8ace4298d4c9b0900f370b193dca
U: 1a44485029892349c80091e10b9c6be000000000000000000000000000000000
O: e2c65d2598652446f4fe8eb6ed428b9d8dd9f573af35e4516c01f9bfd728fbfc
Average Speed: 26592.8 w/s. Current Word: 'swoc'
Average Speed: 26649.7 w/s. Current Word: '7aDe'
Average Speed: 26588.3 w/s. Current Word: '0vRg'
Average Speed: 26636.3 w/s. Current Word: 'n65i'
Average Speed: 26633.0 w/s. Current Word: 'EFkl'
Average Speed: 26688.5 w/s. Current Word: 'Pwzn'
Average Speed: 26651.2 w/s. Current Word: 'ZbOp'
Average Speed: 26667.5 w/s. Current Word: 'pW2r'
Average Speed: 26569.8 w/s. Current Word: 'ibhu'
Average Speed: 26616.4 w/s. Current Word: 'eFvw'
Average Speed: 26620.9 w/s. Current Word: 'CaKy'
Average Speed: 26647.0 w/s. Current Word: 'pOYA'
Average Speed: 26306.7 w/s. Current Word: 'rGbD'
Average Speed: 26531.0 w/s. Current Word: 'PIpF'
Average Speed: 26556.9 w/s. Current Word: 'zTDH'
Average Speed: 26595.0 w/s. Current Word: 'AgSJ'
Average Speed: 26601.2 w/s. Current Word: 'BF6L'
Average Speed: 26634.7 w/s. Current Word: 'qflO'
Average Speed: 26624.5 w/s. Current Word: 'YLzQ'
Average Speed: 26630.8 w/s. Current Word: 'zkOS'
Average Speed: 26559.8 w/s. Current Word: 'ew2U'
Average Speed: 26588.2 w/s. Current Word: '3QgX'
Average Speed: 26596.5 w/s. Current Word: 'zevZ'
Average Speed: 26598.8 w/s. Current Word: 'PCJ1'
Poi mi sono creato un file testo (list.txt per es.), composto da 4 caratteri, di cui uno appartenente alla pwd e gli altri tre a casaccio. Mi sarei aspettato qualcosa di più rapido (velocità maggiore nel trovare la soluzione) con il comando:

Codice: Seleziona tutto

pdfcrack -f zoz.pdf -w list.txt
//ma la risposta è stata immediata: Could not find password
Ergo, l'opzione -w non serve a niente, visto che funziona quando il file list.txt contiene la password esatta. Oppure serve un altro comando per trovare la soluzione conoscendo un carattere (su 4) della password.
Ciao

Aggiornamento
L'autore di pdfcrack Nacho Barrientos Arias, in risposta a una mia mail, mi ha comunicato che con l'opzione (-w) viene letto un elenco di possibili password, non come pensavo io che alcuni tentativi potessero facilitarne la soluzione. In dettaglio:

Codice: Seleziona tutto

It didn't work as you expected, because the file provided using -w
is not a list of "hints" or "approximate solutions". It is indeed a
list of "candidate" passwords. 
Ultima modifica di as-far-as-i-know il sabato 4 dicembre 2010, 12:29, modificato 1 volta in totale.
Message to Canonical: I dislike Unity and am ready to migrate somewhere. From Ubuntu 6.10 to 11.04 with love, thank you!
Exekias
Prode Principiante
Messaggi: 13
Iscrizione: giovedì 14 gennaio 2010, 18:13

Re: Pdf bloccato in lettura (=criptato)

Messaggio da Exekias »

Salve,
ho un problema davvero singolare. Ho un file .pdf NON protetto da password (nel senso che quando lo apro su Windows non me la richiede), eppure se provo ad aprirlo su Ubuntu mi chiede la password.
Qualche idea?
as-far-as-i-know
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1096
Iscrizione: martedì 26 maggio 2009, 13:23

Re: Pdf bloccato in lettura (=criptato)

Messaggio da as-far-as-i-know »

Exekias ha scritto: Qualche idea?
Prova così. Dal Gestore dei Pacchetti di Ubuntu (Synaptic) installa il pacchetto pdftk e poi dài il comando:

Codice: Seleziona tutto

pdftk nome.pdf burst
che spezzetta tutte le pagine, una per ogni foglio, assegnandone automaticamente il nome. Poi li raggruppi (dopo aver eliminato dalla cartella il file originale nome.pdf) con il seguente comando:

Codice: Seleziona tutto

pdftk *.pdf cat output nuovo_nome.pdf
// che sarà leggibile, come lo sono i file spezzettati
In sintesi. Se la prima operazione ti riesce, hai by-passato l'ostacolo della password.
Fammi sapere, ciao
Message to Canonical: I dislike Unity and am ready to migrate somewhere. From Ubuntu 6.10 to 11.04 with love, thank you!
Avatar utente
clerville6
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2071
Iscrizione: domenica 12 aprile 2009, 20:29
Desktop: XFCE
Distribuzione: Xubuntu 18.04 Bionic Beaver
Località: CENTO (FE)

Re: Pdf bloccato in lettura (=criptato)

Messaggio da clerville6 »

Bella questa sfida intellettuale... ma è giusto metterla nella sezione software, che è una sezione di supporto tecnico?

Secondo me, dovrebbe andare in Ubuntu Bar!

Comunque, decideranno i moderatori!

Ciao ciao e complimenti per la sfida!
L'uomo libero qualche volta dovrebbe prendersi la libertà di essere schiavo!
Exekias
Prode Principiante
Messaggi: 13
Iscrizione: giovedì 14 gennaio 2010, 18:13

Re: Pdf bloccato in lettura (=criptato)

Messaggio da Exekias »

Mi dà il seguente errore:

Unhandled Java Exception:
java.lang.NullPointerException
  >
as-far-as-i-know
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1096
Iscrizione: martedì 26 maggio 2009, 13:23

Re: Pdf bloccato in lettura (=criptato)

Messaggio da as-far-as-i-know »

@Exekias
Allora fai così (se nel file non ci sono info personali), clicchi su questo sito remoto (gratuito) e vi depositi il tuo PDF e poi comunichi al forum l'indirizzo di prelievo. Come ho fatto io nel post d'apertura.
Solo così si può replicare il tuo esperimento e commentare adeguatamente.

@clerville6. Nessun problema per me se i moderatori decidono di cambiare sezione a questo thread.

Ciao a entrambi
Message to Canonical: I dislike Unity and am ready to migrate somewhere. From Ubuntu 6.10 to 11.04 with love, thank you!
Exekias
Prode Principiante
Messaggi: 13
Iscrizione: giovedì 14 gennaio 2010, 18:13

Re: Pdf bloccato in lettura (=criptato)

Messaggio da Exekias »

@ as-far-as-I-know
Dunque, questo è il link per il download
http://myfreefilehosting.com/f/3322cfb76c_33.62MB

comunque vada ti ringrazio per la disponibilità :)
as-far-as-i-know
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1096
Iscrizione: martedì 26 maggio 2009, 13:23

Re: Pdf bloccato in lettura (=criptato)

Messaggio da as-far-as-i-know »

Guarda cosa trovo con Windows-Xp -> http://img819.imageshack.us/img819/8287/screen310.jpg
Non ho provato con Ubuntu, ma già questo è un indizio. Si tratta di quei file a scadenza la cui chiave criptata è di questo tipo (ultimi byte del file).
Quindi, riepilogando, in questo momento se provi a scaricare dal sito di myfreefilehosting il file Caulonia.pdf devi ottenere la stessa risposta di blocco del file.
Ciao
Message to Canonical: I dislike Unity and am ready to migrate somewhere. From Ubuntu 6.10 to 11.04 with love, thank you!
Avatar utente
drudox
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1057
Iscrizione: mercoledì 7 aprile 2010, 20:43
Località: Cagliari

Re: Pdf bloccato in lettura (=criptato)

Messaggio da drudox »

ma se uno volesse "decriptare" un pdf non conoscendo il numero di caratteri di cui è composta la passw ???
as-far-as-i-know
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1096
Iscrizione: martedì 26 maggio 2009, 13:23

Re: Pdf bloccato in lettura (=criptato)

Messaggio da as-far-as-i-know »

drudox ha scritto: ma se uno volesse "decriptare" un pdf non conoscendo il numero di caratteri di cui è composta la passw ?
Un pdf criptato resta illegibile, tranne se la password non sia corta (a 4 caratteri) come ho dimostrato sopra. Una pwd di 5/6 caratteri porterebbe all'infinito lo screening.
A meno che (ed è questo lo scopo di pdfcrack), l'utente non si ricordi quale delle password di una lista egli abbia potuto usare (quando ha conservato il pdf e non si ricorda più la pwd), ed allora pdfcrack ci riesce.
Leggi l'aggiornamento di questo mio precedente post. Ciao
Ultima modifica di as-far-as-i-know il sabato 4 dicembre 2010, 15:43, modificato 1 volta in totale.
Message to Canonical: I dislike Unity and am ready to migrate somewhere. From Ubuntu 6.10 to 11.04 with love, thank you!
Avatar utente
drudox
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1057
Iscrizione: mercoledì 7 aprile 2010, 20:43
Località: Cagliari

Re: Pdf bloccato in lettura (=criptato)

Messaggio da drudox »

grazie per la delucidazione ;)
Scrivi risposta

Ritorna a “Applicazioni”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 8 ospiti