站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 技巧 > 加密非万能 轻松破解两款加密工具
加密非万能 轻松破解两款加密工具
2008-7-22   | |

  提到文件安全、隐私等话题,我们总是习惯地想到“加密”这种手段,的确没错,加密自古都被使用,密电、密文的说法已经具有悠久的历史,“密码”引发了《达芬奇密码》和《数字城堡》等图书的热销。而如今,市面上的各种安全加密软件也号称加密效果神奇、高强度加密、国际领先加密算法等,然而,加密后的文件真的这么强大,真的无懈可击吗?下面我们就以两款大家使用较多的加密软件为例,实际测试一下加密后的效果,看看到底是铜墙铁壁,还是纸老虎!

  一、 文件夹加密超级大师加密

  文件夹加密超级大师对文件夹提供了多种加密方法:有闪电加密、隐藏加密、全面加密、金钻加密和移动加密,具体操作也比较简单。点击主界面上的“文件夹加密”,在打开的窗口中选择要加密的文件夹,然后选择加密类型,并甚至密码,最后点击“加密”即可。

图1 设置密码进行加密

图1 设置密码进行加密

  提示:

  这里的加密类型中,闪电和隐藏加密两种加密强度极高、加解密速度快;而全面加密则是将文件夹内所有文件加密成加密文件;金钻加密则是把文件夹打包加密成加密文件;移动加密是把文件夹加密成EXE文件,方便在没有安装这个软件的电脑上使用。这里我们使用隐藏加密来进行测试。

  加密后的文件夹类似于一个可执行文件,双击后将弹出一个提示窗口,让用户输入解密密码,如果密码不正确是无法打开文件夹的。

图2 文件解密需要密码

图2 文件解密需要密码

  从以上的简单使用中,我们不难看到文件夹加密超级大师基本的加密功能是没问题的,但是加密效果到底如何呢?我们还需要借助一个软件来测试:文件夹嗅探器。

  二、文件夹嗅探器“破”加密大师

  这里使用的文件夹嗅探器是一款超强的文件夹反加密软件,可以用于恢复丢失的加密数据,同时也是别人破解你的加密文件的一个强力工具。该软件可以将隐藏文件和加密文件标记为红色。下面就用这个软件来测试文件夹加密超级大师的加密效果。

  下载文件嗅探器到本地电脑后,不要急于打开这个软件,由于文件夹超级加密大师会自动检测系统中类似“foldersniffer”的关键词,如果发现,将自动删除或者破坏这类嗅探文件,从而保证加密有效性。而文件嗅探器默认的文件名正好是“foldersniffer”,因此,我们首先需要将下载回来的压缩包改名,比如我们改名为“测试”(这个名字可以随意取,只要不含sniffer一类的关键词即可),同时将压缩包中的文件也改名。如果出现下图的提示,就是由于没有改名而导致文件嗅探器无法正常运行。

图3 嗅探器无法正常运行

图3 嗅探器无法正常运行

  运行改名后的文件嗅探器,在打开的窗口中,点击“文件”→“开始扫描”,在打开的窗口中选择扫描对象,只要选择你保存加密文件的磁盘,然后点击“确定”即可扫描该驱动器中的隐藏文件。扫描结束后,在左侧的列表中将以红色显色当前隐藏的文件夹。这里我们注意到在D盘根目录下有一个文件名为“..”的文件,依次展开,我们可以看到其中有一个“Hide”的文件夹,这里我们看到我们进行测试加密的文件夹,点击后我们可以看到其中的文件。

图4 用于测试加密的文件

图4 用于测试加密的文件

  在右边的显示框中,点击要解密的文件,从右键菜单中选择“保存到”选项,在打开的窗口中选择保存路径即可将其中的文件解密了,至此,加密文件的破解也告一段落。怎么样,破解这类加密文件实在非常简单,你还敢相信加密软件的神奇效果吗?

图5 轻松保存文件,就这样加密文件被变相破解

图5 轻松保存文件,就这样加密文件被变相破解

  提示:保存文件时,最好将要解密的文件恢复到另一个驱动器中,这与通常的数据恢复的原理一样,这里不再多说。

  三、文件夹加密精灵也被破解

  文件夹加密精灵是一款使用方便,安全可靠的文件夹加密利器,很多用户都在使用这款软件。该软件具有安全性高、简单易用、界面漂亮友好特点,可在WIN98/ME/2000/XP等操作系统中使用。主要功能:快速加解密、安全解加密、移动加解密、伪装/还原文件夹、隐藏/恢复文件夹、文件夹粉碎等。这里我们重点关注其加密功能。

  第一次运行时,需要设置登陆密码:

图6 设置登陆密码

图6 设置登陆密码

  登陆软件后,加密操作也很简单,只要点击“文件夹路径”后的“浏览”按钮来依次定位到你需要加密的文件夹,然后点击“加密”按钮,在弹出的窗口中输入加密密码即可。

图7 文件夹加密很简单

图7 文件夹加密很简单

  接下来我们看看文件夹加密精灵的破解防范,与文件夹加密超级大师类似,只要运行文件夹嗅探器,然后点击界面上的“文件”下的“开始扫描”项,很快就可以在你加密的磁盘中找到被加密的文件了,这里可以通过右键菜单来复制或者剪切文件到其他目录,从而突破加密软件的限制。

图8 文件夹嗅探器的威力

图8 文件夹嗅探器的威力

  小结:通过以上对两款加密软件的实际测试,我们不难发现,加密只不过是保护机密和隐私的一种手段,其保护力度并不强,只能应付通常的保密级别,如果别人真的想对你的文件做点手脚,那简直太容易了,因此,大家不能过分迷信加密软件的盖世神功。同时,需要提醒大家的是,加密软件尽量选用新版,通常新版的工具会解决以前暴露出的一些问题,尽可能做到完美,至少比低版本好一些。

 原文出处:http://safe.it168.com/a2008/0722/198/000000198087.shtml
 来源:IT168    作者:风雨彩虹    
相关的新闻
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
 
相关的技巧
Solaris服务器系统的安全与其加密体系密切相关。Solaris加密体系(Cryptographic Framework)以无缝透明的形式向用户提供应用和内核模块的加密服务,用户应用很少察觉……
相关的专家答疑
问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
 
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
使用有线等效加密(Wired Equivalent Privacy,WEP)加密无线网络可以最小程度地保证安全,因为加密很容易破解。如果你正的想要保护你的无线数据,你需要……
即使强大的密码,使用一个叫做Ophcrack的开放源代码的工具,也能够在数秒内破解。但是Ophcrack不是恶意软件,有其合法用途……
在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管在4月8日的2008年RSA会议说。
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国