長期間保管していた7zアーカイブを久しぶりに開こうとしたら、パスワードを受け付けない。そんな状況は、外付けHDDやNASに保存した古いプロジェクト、前任者が作成した最終納品、引っ越しや機種変更後に発見したバックアップなどで少なくありません。
7z形式は高い圧縮率だけでなく、強力な暗号化機能も備えています。その一方で、パスワードを忘れると「ファイルは目の前にあるのに中身を確認できない」状態になります。この記事では、暗号化7zファイルを安全に復旧するための考え方、現実的な手法、プライバシー上の注意点を解説します。
7zの暗号化はなぜ簡単に解除できないのか
7-Zipで作成できる7z形式では、AES-256暗号化を利用できます。暗号化時に「ファイル名を暗号化」を有効にすると、アーカイブ内のファイル名やフォルダー構造も非表示になります。
仕組みとしては、設定したパスワードから暗号鍵が導出され、アーカイブ内容が復号できない形で保存されます。正しい鍵がなければ内容を復元できない設計であり、7z形式に汎用のマスターキーのようなものは用意されていません。
また、7zは総当たりによる試行コストを高める鍵導出処理を採用しています。そのため、単純なパスワードなら一定の現実的な時間で確認できても、文字数が長くランダム性が高いパスワードでは、必要な計算量が爆発的に増えます。
復旧作業の前に確認すること
パスワード復元を始める前に、まず次の点を確認してください。
-
正当な権限があるか
ご自身が所有するか、業務上開く権限を持つファイルに限って作業してください。 -
元ファイルを直接操作しない
7zファイルのコピーを作成し、原本は読み取り専用にするか、別の場所に保管します。 -
入力ミスを排除する
CapsLock、日本語入力のオン・オフ、全角英数、キーボード配列の違いを確認します。可能であれば、メモ帳などに一度入力してからコピーする方法も有効です。 -
ファイルの破損を確認する
7-Zipの「テスト」機能でアーカイブの整合性を確認します。パスワード誤りと破損では対処方法が異なります。 -
思い当たる情報を書き出す
文字数、先頭や末尾の文字列、よく使っていた単語、誕生日、社名、プロジェクト名、西暦、記号の有無などをリスト化します。
パスワードマネージャーの古いエクスポート、紙のメモ、以前のメール、チーム内の引き継ぎ文書なども、合法的に確認できる範囲で探してみる価値があります。
7zパスワード復旧の主な手法
| 手法 | 適したケース | 特徴 | 注意点 |
|---|---|---|---|
| 辞書攻撃 | 人間が考えた単語や名称を含む場合 | 単語、年、数字、記号の組み合わせを効率よく試す | 完全ランダムなパスワードには弱い |
| マスク攻撃 | 文字数や一部の文字を覚えている場合 | 「単語+4桁の数字」など対象範囲を絞れる | 情報が不正確だと空振りしやすい |
| 総当たり攻撃 | 短い文字数、限られた文字種の場合 | 理論上はすべての組み合わせを試せる | 文字数が増えると時間が現実的でなくなる |
| クラウドGPUを使った復旧 | 長いパスワードや複雑なパスワード | 複数のGPUで並列処理し、試行速度を高める | ツール設定やプライバシー管理が必要 |
特に重要なのは、何の手がかりもないまま総当たりを始めないことです。8文字、10文字、12文字と文字数が増えるだけで組み合わせは指数関数的に増加するため、強力なGPUを使っても現実的な時間内に終わらないケースがあります。
ハッシュ抽出とプライバシー保護
暗号化アーカイブのオフライン復旧では、ファイルから検証用のハッシュ情報を抽出し、その情報に対してパスワード候補を照合する方法が一般的です。
この方法のメリットは、7zファイルそのものを外部にアップロードしなくてもよい点です。アーカイブに個人情報、契約書、設計データなどが含まれている場合でも、内容そのものを外部サービスに渡さずに済みます。
ただし、抽出したハッシュ情報はオフラインでの総当たりに利用できるため、信頼できる相手以外に渡さないでください。また、不審な「解析ツール」や広告だけを目的としたサイトには、マルウェアや情報窃取のリスクもあります。
Catpasswdを利用する選択肢
Catpasswd(猫密网)は、7zをはじめとする暗号化ファイルのパスワード復旧に対応したサービスです。ローカルでハッシュ特徴を抽出できるため、元の7zファイルをアップロードせずにプライバシーを保ちながら作業を進められます。
一般的な流れは次のとおりです。
- 案内に従い、手元の7zファイルからハッシュ情報を抽出する。
- ハッシュ情報をCatpasswdに送信する。
- クラウドGPUクラスタと、独自のパスワード辞書・パターンデータベースで候補を照合する。
- 復元できた場合、待って無料で確認するモードか、有料ですぐに表示するモードを選ぶ。復旧に失敗した場合は支払いが発生しません。
すべての7zファイルを必ず開けられるわけではありません。特に、十分な長さがあるランダムなパスワードでは、現在の技術でも計算コストが高すぎる場合があります。それでも、人間が設定したパスワードには規則性や使い回しが残ることが多く、パターン辞書とGPU並列処理を組み合わせることで、単純な総当たりよりも効率を高められる可能性があります。
二度と「開けない7z」を作らないために
復旧後は、同じ問題を繰り返さないための予防策も重要です。
- パスワードマネージャーで暗号鍵を一元管理する。
- チーム利用では、個人のメモではなく組織のパスワード管理システムに記録する。
- 緊急時の引き継ぎ担当者やアクセス手順を定める。
- パスワードそのものではなく、保管場所やヒントを別管理する。
- 暗号化直後に別の端末でも開けるかテストする。
- 重要な7zは複数の場所にバックアップし、定期的に媒体や形式を見直す。
パスワードが見つかったら、まず安全な場所に内容を復元し、その後は管理体制の整った新しいパスワードで再アーカイブするとよいでしょう。
FAQ
Q1. パスワードを知らなくても7zの暗号化を外せますか?
AES-256で適切に暗号化された7zには、汎用の解除コードやマスターキーはありません。正しいパスワードを特定するか、鍵導出に対する辞書・マスク・GPUなどの照合を行う必要があります。
Q2. ファイル名を暗号化していても復旧できますか?
ファイル名暗号化の有無にかかわらず、復旧はパスワードの照合によって行われます。ただし、ファイル名が見えないと内容から手がかりを得られないため、パスワードに関する記憶や別の記録が重要になります。
Q3. 元の7zファイルをアップロードする必要はありますか?
Catpasswdでは、ローカルでハッシュ特徴を抽出する方法を利用できます。その場合、元のアーカイブ本体を送信する必要はありません。
Q4. 復旧にはどれくらい時間がかかりますか?
パスワードの文字数、文字種、規則性、7zの設定、利用する計算資源によって大きく変わります。短く単純なパスワードなら比較的早く、長いランダムなパスワードでは現実的な時間内に終わらない可能性もあります。
Q5. スマートフォンだけでも対処できますか?
簡易的な確認はできても、複雑な7zの総当たり処理には高い計算能力が必要です。身元不明のアプリを無闇に使うより、ローカルでハッシュを抽出し、クラウドGPUを利用できる信頼できるサービスを検討するほうが安全です。