Pagina 1 di 1
Pdf bloccato in lettura (=criptato)
Inviato: giovedì 4 novembre 2010, 14:31
da as-far-as-i-know
Con questa discussione vorrei aprire una ipotetica
sfida intellettuale a coloro che, con molta superficialità, si affidano ad
appositi siti per
craccare illegalmente file PDF criptati, e quindi apribili in fase di lettura solo con una password.
Qui
http://myfreefilehosting.com/f/b5bfd1253b_0.01MB ho caricato un file pdf di una pagina criptato tramite
pdftk (c'è nei repo di ogni versione di Ubuntu)
Codice: Seleziona tutto
pdftk ori.pdf output zoz.pdf user_pw xxxx
// Quindi zoz.pdf è stato criptato con una banale password di 4 caratteri
Sucessivamente, tramite il programma
pdfcrack, anch'esso scaricabile dai repo di Ubuntu [sudo apt-get install pdfcrack], ho dato il seguente comando:
Codice: Seleziona tutto
pdfcrack -f zoz.pdf -n 4
// l'opzione -n 4 indica il numero minino di caratteri di cui è composta la password.
Attendo commenti
Dopo circa una dozzina di minuti, pdfcrack ha trovato la password corretta!
Infine, son passato su uno di quei siti
freemypdf.com nominati sopra ed inserito zoz.pdf nella barra. In una frazione di secondo il file è stato decrittato, ma.... aprendolo ho constatato che era
vuoto!
La cosa mi ha fatto piacere, per quanto detto in premessa!
Ritengo quindi che
decrittare un pdf non sia una cosa così
banale, essendoci in ballo
migliaia di permutazioni anche con password di pochi caratteri. Attendo commenti.
Re: Pdf bloccato in lettura (=criptato)
Inviato: giovedì 4 novembre 2010, 14:47
da Otako
il sito e pdfcrack funzionano in modo diverso.
il sito semplicemente modifica il pdf rimuovendo la richiesta della password, se il pdf è anche criptato c'è poco da fare, il pdf apparirà come vuoto perché contiene una lista di caratteri senza senso
pdfcrack prova un po' di combinazioni a caso finché non i caratteri che ottiene non hanno senso. sei stato fortunato a trovare la password in così poco tempo, contando l'innumerevole numero di combinazioni possibili (sapendo che hai 26+26+10 caratteri diversi --> numeri, lettere maiuscole e minuscole) e considerando anche il fatto che il pdf e di circa 10 righe e comunque una sola pagina.
EDIT:
ho provato due volte, pdfcrack trova la password al 20° risultato.
Re: Pdf bloccato in lettura (=criptato)
Inviato: giovedì 4 novembre 2010, 18:33
da as-far-as-i-know
ferraro96 ha scritto:
il sito e pdfcrack funzionano in modo diverso.
il sito semplicemente modifica il pdf rimuovendo la richiesta della password, se il pdf è anche criptato c'è poco da fare, il pdf apparirà come vuoto perché contiene una lista di caratteri senza senso
Sì, hai ragione!
Ho usato ancora
pdfcrack ed ho trovato la password in 8 minuti e una decina di secondi, dopo 24
tentativi. Eccoli:
Codice: Seleziona tutto
~/Scrivania$ pdfcrack -f zoz.pdf -n 4
PDF version 1.4
Security Handler: Standard
V: 2
R: 3
P: -3904
Length: 128
Encrypted Metadata: True
FileID: 014c8ace4298d4c9b0900f370b193dca
U: 1a44485029892349c80091e10b9c6be000000000000000000000000000000000
O: e2c65d2598652446f4fe8eb6ed428b9d8dd9f573af35e4516c01f9bfd728fbfc
Average Speed: 26592.8 w/s. Current Word: 'swoc'
Average Speed: 26649.7 w/s. Current Word: '7aDe'
Average Speed: 26588.3 w/s. Current Word: '0vRg'
Average Speed: 26636.3 w/s. Current Word: 'n65i'
Average Speed: 26633.0 w/s. Current Word: 'EFkl'
Average Speed: 26688.5 w/s. Current Word: 'Pwzn'
Average Speed: 26651.2 w/s. Current Word: 'ZbOp'
Average Speed: 26667.5 w/s. Current Word: 'pW2r'
Average Speed: 26569.8 w/s. Current Word: 'ibhu'
Average Speed: 26616.4 w/s. Current Word: 'eFvw'
Average Speed: 26620.9 w/s. Current Word: 'CaKy'
Average Speed: 26647.0 w/s. Current Word: 'pOYA'
Average Speed: 26306.7 w/s. Current Word: 'rGbD'
Average Speed: 26531.0 w/s. Current Word: 'PIpF'
Average Speed: 26556.9 w/s. Current Word: 'zTDH'
Average Speed: 26595.0 w/s. Current Word: 'AgSJ'
Average Speed: 26601.2 w/s. Current Word: 'BF6L'
Average Speed: 26634.7 w/s. Current Word: 'qflO'
Average Speed: 26624.5 w/s. Current Word: 'YLzQ'
Average Speed: 26630.8 w/s. Current Word: 'zkOS'
Average Speed: 26559.8 w/s. Current Word: 'ew2U'
Average Speed: 26588.2 w/s. Current Word: '3QgX'
Average Speed: 26596.5 w/s. Current Word: 'zevZ'
Average Speed: 26598.8 w/s. Current Word: 'PCJ1'
Poi mi sono creato un file testo (
list.txt per es.), composto da 4 caratteri, di cui uno appartenente alla pwd e gli altri tre a casaccio. Mi sarei aspettato qualcosa di più rapido (velocità maggiore nel trovare la soluzione) con il comando:
Codice: Seleziona tutto
pdfcrack -f zoz.pdf -w list.txt
//ma la risposta è stata immediata: Could not find password
Ergo, l'opzione
-w non serve a niente, visto che funziona quando il file list.txt contiene la
password esatta. Oppure serve un altro comando per trovare la soluzione conoscendo un carattere (su 4) della password.
Ciao
Aggiornamento
L'autore di
pdfcrack Nacho Barrientos Arias, in risposta a una mia mail, mi ha comunicato che con l'opzione (-w) viene letto un elenco di possibili password, non come pensavo io che alcuni tentativi potessero facilitarne la soluzione. In dettaglio:
Codice: Seleziona tutto
It didn't work as you expected, because the file provided using -w
is not a list of "hints" or "approximate solutions". It is indeed a
list of "candidate" passwords.
Re: Pdf bloccato in lettura (=criptato)
Inviato: venerdì 3 dicembre 2010, 19:00
da Exekias
Salve,
ho un problema davvero singolare. Ho un file .pdf NON protetto da password (nel senso che quando lo apro su Windows non me la richiede), eppure se provo ad aprirlo su Ubuntu mi chiede la password.
Qualche idea?
Re: Pdf bloccato in lettura (=criptato)
Inviato: venerdì 3 dicembre 2010, 19:32
da as-far-as-i-know
Exekias ha scritto:
Qualche idea?
Prova così. Dal Gestore dei Pacchetti di Ubuntu (Synaptic) installa il pacchetto
pdftk e poi dài il comando:
che spezzetta tutte le pagine, una per ogni foglio, assegnandone automaticamente il nome. Poi li raggruppi (dopo aver eliminato dalla cartella il file originale nome.pdf) con il seguente comando:
Codice: Seleziona tutto
pdftk *.pdf cat output nuovo_nome.pdf
// che sarà leggibile, come lo sono i file spezzettati
In sintesi. Se la prima operazione ti riesce, hai by-passato l'ostacolo della password.
Fammi sapere, ciao
Re: Pdf bloccato in lettura (=criptato)
Inviato: venerdì 3 dicembre 2010, 20:01
da clerville6
Bella questa sfida intellettuale... ma è giusto metterla nella sezione software, che è una sezione di supporto tecnico?
Secondo me, dovrebbe andare in Ubuntu Bar!
Comunque, decideranno i moderatori!
Ciao ciao e complimenti per la sfida!
Re: Pdf bloccato in lettura (=criptato)
Inviato: venerdì 3 dicembre 2010, 20:23
da Exekias
Mi dà il seguente errore:
Unhandled Java Exception:
java.lang.NullPointerException
>
Re: Pdf bloccato in lettura (=criptato)
Inviato: sabato 4 dicembre 2010, 10:03
da as-far-as-i-know
@Exekias
Allora fai così (se nel file non ci sono info personali), clicchi su
questo sito remoto (gratuito) e vi depositi il tuo PDF e poi comunichi al forum l'indirizzo di prelievo. Come ho fatto io nel post d'apertura.
Solo così si può
replicare il tuo esperimento e commentare adeguatamente.
@clerville6. Nessun problema per me se i moderatori decidono di cambiare sezione a questo thread.
Ciao a entrambi
Re: Pdf bloccato in lettura (=criptato)
Inviato: sabato 4 dicembre 2010, 10:17
da Exekias
@ as-far-as-I-know
Dunque, questo è il link per il download
http://myfreefilehosting.com/f/3322cfb76c_33.62MB
comunque vada ti ringrazio per la disponibilità

Re: Pdf bloccato in lettura (=criptato)
Inviato: sabato 4 dicembre 2010, 11:00
da as-far-as-i-know
Guarda cosa trovo con Windows-Xp ->
http://img819.imageshack.us/img819/8287/screen310.jpg
Non ho provato con Ubuntu, ma già questo è un indizio. Si tratta di quei file a scadenza la cui chiave criptata è di
questo tipo (ultimi byte del file).
Quindi, riepilogando, in questo momento se provi a scaricare dal sito di myfreefilehosting il file Caulonia.pdf devi ottenere la stessa risposta di blocco del file.
Ciao
Re: Pdf bloccato in lettura (=criptato)
Inviato: sabato 4 dicembre 2010, 14:38
da drudox
ma se uno volesse "decriptare" un pdf non conoscendo il numero di caratteri di cui è composta la passw ???
Re: Pdf bloccato in lettura (=criptato)
Inviato: sabato 4 dicembre 2010, 15:32
da as-far-as-i-know
drudox ha scritto:
ma se uno volesse "decriptare" un pdf non conoscendo il numero di caratteri di cui è composta la passw ?
Un pdf criptato resta
illegibile, tranne se la password non sia corta (a 4 caratteri) come ho dimostrato sopra. Una pwd di 5/6 caratteri porterebbe all'infinito lo screening.
A meno che (ed è questo lo scopo di pdfcrack), l'utente non si ricordi quale delle password di una lista egli abbia potuto usare (quando ha conservato il pdf e non si ricorda più la pwd), ed allora pdfcrack ci riesce.
Leggi l'aggiornamento di
questo mio precedente post. Ciao
Re: Pdf bloccato in lettura (=criptato)
Inviato: sabato 4 dicembre 2010, 19:45
da drudox
grazie per la delucidazione
