macOSの暗号化zipファイル、パスワード無しで比較的容易に解凍可能

2021年10月12日 11:43

印刷

記事提供元:スラド

NFLabsの記事によれば、macOSで作られた暗号化zipファイルは、特定の二つの条件を満たすとパスワード無しで簡単に解凍できるのだそうだ。その条件の一つはzipの暗号化方式がzipcryptoであること、二つ目はzip内のディレクトリの中身が.DS_Storeファイル+何らかのファイルが1個であるといった条件だという(NFLabs)。

細かい仕組みに関しては元記事を見ていただきたいが、結論としてはシステム構成に関する情報が含まれる「.DS_Store」ファイルを利用するもので、zipファイル内の.DS_Storeを既知平文攻撃を外部ツールを利用して行うことにより、暗号化zipファイルをパスワード無しで解凍できるとしている。 

スラドのコメントを読む | アップルセクション | セキュリティ | MacOSX | アップル

 関連ストーリー:
メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で 2020年11月20日
パスワード付きZIPファイルとパスワードを別のメールで送るやり方、PPAP方式と揶揄される 2019年12月25日
VTuberファンコミュニティサイトMeChuで個人情報流出、パスワードはBase64で「暗号化」? 2019年06月17日

※この記事はスラドから提供を受けて配信しています。

関連キーワード

関連記事