Naujos technologijos, seni užšifruoti failai: kaip saugiai atkurti pamirštą ZIP, RAR, „Office“ ar PDF slaptažodį

Kai technologijų kaita palieka neprieinamus failus

Naujos technologijos dažnai žada didesnį patogumą, bet kartu sukuria ir naujų rizikų. Viena jų labai praktiška ir gerai pažįstama tiek namų naudotojams, tiek įmonių komandoms: prieš kelerius metas užšifruotas ZIP, RAR, 7Z archyvas, „Excel“ darbaknygė, „Word“ dokumentas ar PDF failas naujame kompiuteryje staiga tampa neprieinamas.

Slaptažodžio nepavyksta rasti slaptažodžių tvarkytuvėje, buvęs kolega jo nepriminė, o sena užrašų knygelė dingo. Tai nėra katastrofinis scenarijus, tačiau failas gali slėpti sutartis, apskaitos duomenis, šeimos dokumentus ar projekto medžiagą.

Svarbu suprasti pagrindinį dalyką: užšifruotas failas nėra tas pats, kas internetinė paskyra, kurioje yra „Pamiršau slaptažodį“ mygtukas. Stipri šifravimo sistema specialiai sukurta taip, kad prieigos nebūtų galima atkurti be rakto arba neskaičiuojant daugybės galimų variantų. Todėl sėkmingas sprendimas priklauso nuo failo formato, šifravimo stiprumo, turimos informacijos apie slaptažodį ir pasirinkto atkūrimo metodo.

Kodėl slaptažodžiai pasimiršta

Dažniausios priežastys nėra susijusios su įsilaužimu ar ypatingai sudėtinga technine klaida. Paprastai tai būna:

  • failas sukurtas sename darbe arba mokymų projekte, o slaptažodis perduotas žodžiu;
  • komanda pasikeitė ir nebuvo atliktas tinkamas skaitmeninio turto perdavimas;
  • slaptažodis buvo įsimintas naršyklėje arba senoje programoje, kuri po perkėlimo nebeveikia;
  • archyvas ilgai gulėjo atsarginėje kopijoje ir niekas jo neatidarė keletą metų;
  • naudotojas žino žodį, bet neprisimena didžiųjų raidžių, skaičių ar specialių simbolių;
  • ZIP ar RAR failas sukurtas viena programa, o šiandien bandoma atidaryti visiškai kitoje operacinėje sistemoje;
  • PDF arba „Office“ dokumente buvo taikytas ne tik atidarymo, bet ir redagavimo apribojimas.

Šiose situacijose nereikia iš karto manyti, kad failas prarastas visam laikui. Tačiau nereikėtų ir beatodairiškai diegti pirmo internete rasto nemokamo įrankio.

Pirmieji saugūs veiksmai

Prieš pradedant sudėtingesnį atkūrimą, verta atlikti keletą paprastų patikrų.

1. Isiaiškinkite tikrąjį failo tipą

Vienas plėtinys ne visada pasako visą istoriją. Pavyzdžiui, ZIP faile gali būti naudojamas senesnis šifravimas arba AES šifravimas. RAR ir RAR5 formatai taip pat skiriasi. „Excel“ faile slaptažodis gali saugoti visą darbaknygę, o gali tik apriboti vieno lapo redagavimą. PDF dokumentas gali būti užšifruotas atidarymui arba tik spausdinimui ir kopijavimui.

Nuo to priklauso, kuris atkūrimo kelias yra prasmingas.

2. Patikrinkite visas slaptažodžių saugojimo vietas

Peržiūrėkite slaptažodžių tvarkytuvę, naršyklės išsaugotus slaptažodžius, senus el. laiškus, komandines pokalbių programas, užrašus ir atsargines kopijas. Įmonėse verta patikrinti IT skyriaus perdavimo dokumentus, bendras komandos saugyklas ir slaptažodžių bendrinimo įrašus.

3. Sudarykite galimų variantų sąrašą

Jei slaptažodis buvo kuriamas pagal įprotį, užsirašykite bazinį žodį, metus, įmonės pavadinimą, simbolius ir įprastus keitinius. Pavyzdžiai galėtų būti didžiosios pirmosios raidės, pakeistos raidės, gimimo metai ar trumpiniai. Ši informacija vėliau gali būti naudojama kaip kaukė ar žodyno taisyklės, todėl atkūrimas tampa gerokai tikslesnis.

4. Dirbkite su failo kopija

Nekeiskite originalo, nekonvertuokite jo ir nebandykite iš naujo išsaugoti per nežinomas programas. Geriausia pasidaryti atskirą kopiją ir su ja atlikti visus bandymus. Nors daugelis slaptažodžių tikrinimo procesų failą tik skaito, atsargumas padeda išvengti atsitiktinio sugadinimo.

Kaip veikia profesionalus slaptažodžio atkūrimas

Supaprastintai galima išskirti tris etapus.

Pirmiausia iš failo išgaunamas šifravimo patikrinimo įrašas, dažnai vadinamas hash arba maišos reikšme. Ji reikalinga tikrinti, ar bandomas slaptažodis tinka. Patikimoje sistemoje galima naudoti vietinį hash išgavimo įrankį: pats užšifruotas failas ir jame esantys asmens duomenys nėra įkeliami į debesį. Tai ypač svarbu, kai faile yra sutarčių, sveikatos duomenų, finansinių ataskaitų ar konfidencialios verslo informacijos.

Antra, pasirenkamas tinkamas tikrinimo metodas:

  • žodyno ataka – bandomi dažni žodžiai, nutekėję slaptažodžiai ir jiems artimi variantai;
  • taisyklės – prie žodžių pridedami metai, simboliai, keičiamos raidės ar raidžių sekos;
  • kaukės ataka – tikrinami variantai, kai žinomas slaptažodžio šablonas, pavyzdžiui, žodis, keturi skaitmenys ir šauktukas;
  • pilnas perrinkimas – bandomos visos simbolių kombinacijos, jis realus tik labai trumpiems arba labai gerai apribotiems slaptažodžiams.

Trečia, skaičiavimas atliekamas naudojant procesorius arba GPU. Vaizdo plokštės vienu metu gali tikrinti gerokai daugiau variantų nei įprastas nešiojamasis kompiuteris. Debesų GPU klasteriai naudingi ilgesniems ir sudėtingesniems slaptažodžiams, tačiau jie nėra stebuklas. Jei slaptažodis ilgas, visiškai atsitiktinis, saugomas tik vartotojo galvoje ir nėra jokių jo užuominų, jis gali likti neatkurtas.

Kuo skiriasi ZIP, RAR, 7Z, „Office“ ir PDF failai

Formatas turi didelę įtaką greičiui ir sėkmės tikimybei.

  • ZIP – senų ZIP failų šifravimas gali būti silpnesnis, tačiau AES užšifruoti archyvai reikalauja daugiau išteklių.
  • RAR ir RAR5 – šie formatai paprastai yra gerai apsaugoti, o atkūrimo greitis priklauso nuo versijos ir slaptažodžio sudėtingumo.
  • 7Z – dažnai naudoja stiprų šifravimą, todėl ypač svarbios tikslios užuominos apie slaptažodį.
  • „Word“, „Excel“, PowerPoint“ – skirtingos „Office“ versijos ir apsaugos tipai reikalauja skirtingų metodų. „Excel“ lapo apsauga nėra tas pats, kas visos darbaknygės šifravimas.
  • PDF – reikia atskirti vartotojo slaptažodį, reikalingą failui atidaryti, nuo savininko slaptažodžio, ribojančio spausdinimą ar kopijavimą.

Specialių formatų, pavyzdžiui, „Bitcoin Wallet“ ar „1Password“ saugyklų, atvejais reikia dar didesnio atsargumo. Jose gali būti tiesioginė finansinė vertė, todėl nereikėtų failų įkelti į nepatikimas svetaines ar dalytis jais forumuose.

Kodėl verta rinktis „Catpasswd“

Catpasswd sukurta taip, kad slaptažodžių atkūrimas būtų prieinamas ir be specialių kriptografijos žinių, naudotojui nereikia diegti sudėtingos programinės įrangos. Paslauga palaiko ZIP, RAR, 7Z, PDF, „Word“, „Excel“, „PowerPoint“, „Bitcoin Wallet“, „1Password“ ir kitus įprastus formatus.

Vienas svarbiausių privalumų – galimybė lokaliai išgauti slaptažodžio hash charakteristiką ir į debesį siųsti tik ją, o ne patį užšifruotą failą. Tai sumažina konfidencialios informacijos atskleidimo riziką. Ilgų ir sudėtingų slaptažodžių atveju naudojamas GPU klasteris, o specializuotos slaptažodžių duomenų bazės ir dėsningumų analizė padeda padidinti sėkmės tikimybę, palyginti su paprastais nemokamais įrankiais.

Veikimo modelis taip pat aiškus: jei prieigos atkurti nepavyksta, mokėti nereikia. Kai kuriais atvejais galima naudotis nemokamu režimu ir po sėkmingo atkūrimo palaukti, kol slaptažodis bus parodytas, arba pasirinkti mokamą variantą, jei rezultatą reikia matyti nedelsiant. „Catpasswd“ nežada absoliučios sėkmės kiekvienam failui – tai būtų neatsakinga, nes galutinį rezultatą lemia konkretus šifravimas ir slaptažodžio sudėtingumas.

Ko vengti

Nenaudokite neaiškių „viską atrakinsime“ svetainių, kurios prašo įkelti visą jautrų failą ir nepateikia jokios informacijos apie duomenų tvarkymą. Taip pat venkite atsitiktinių vykdomųjų failų, raginančių išjungti antivirusinę programą. Jie gali užkrėsti įrenginį, pavogti slaptažodžius ar iš naują užšifruoti jūsų duomenis.

Nereikėtų manyti, kad kuo brangesnė paslauga, tuo didesnė sėkmės garantija. Patikimesnis kriterijus yra aiškus privatumo modelis, palaikomų formatų sąrašas, skaidrus apmokėjimas, techninė informacija ir galimybė nemokėti, jei atkurti nepavyko.

Kaip apsisaugoti ateityje

Geriausia atkūrimo strategija yra prevencija.

  • Naudokite patikimą slaptažodžių tvarkytuvę ir joje išsaugokite ilgalaikių archyvų slaptažodžius.
  • Sukurkite šifruotų atsarginių kopijų atkūrimo lapą su failo pavadinimu, formatu, slaptažodžio vieta ir atsakingu asmeniu.
  • Bent kartą per metus patikrinkite, ar svarbūs archyvai atsidaro ir ar atsarginė kopija veikia.
  • Nenaudokite vieno slaptažodžio visiems projektams, klientams ar asmens dokumentams.
  • Įmonėse įtraukite užšifruotų failų perdavimą į darbuotojo išėjimo arba projekto uždarymo procesą.
  • Prieš keisdami operacinę sistemą ar kompiuterį, patikrinkite senas laikmenas ir perkelkite reikalingus failus, kol dar turite prieigą.

Šie veiksmai neužima daug laiko, bet jie padeda išvengti situacijos, kai technologinė pažanga palieka svarbius duomenis užrakintus.

DUK

Ar visada įmanoma atkurti užšifruoto failo slaptažodį?

Ne. Stiprus, ilgas ir visiškai atsitiktinis slaptažodis gali būti neskaičiuojamas net su galingais GPU ištekliais. Sėkmė priklauso nuo formato, šifravimo versijos, slaptažodžio ilgio, simbolių įvairovės ir turimų užuominų.

Ar saugu įkelti užšifruotą failą į internetą?

Jei faile yra asmens ar verslo duomenų, pirmenybę reikėtų teikti metodams, kai lokaliai išgaunamas tik hash, o pats failas neįkeliamas. Prieš naudodamiesi bet kokia paslauga perskaitykite, kaip tvarkomi jūsų duomenys.

Kiek lako trunka atkūrimas?

Tai gali užtrukti kelias minutes, valandas ar kelias dienas. Laiptas priklauso nuo failo formato, šifravimo stiprumo, slaptažodžio ilgio ir to, ar žinomos dalys ar įpročiai. Paprastas slaptažodis su metais gali būti rastas greitai, o atsitiktinis 20 simbolių derinys – ne.

Ar GPU iš tikrųjų pagreitina procesą?

Taip. GPU tinka lygiagretiems skaičiavimams ir gali tikrinti daug daugiau slaptažodžio variantų nei įprastas procesorius. Vis dėlto pats GPU nepažeidžia šifravimo – jis tik greičiau išbando logiškus arba apibrėžtus variantus.

Ką daryti, jei failas labai senas?

Pirmiasta padarykite kopiją ir nustatykite tikslų formatą bei šifravimo tipą. Tada surinkite visus tuo metu naudotus slaptažodžius, metus ir simbolių įpročius. Seni failai kartais naudoja silpnesnį šifravimą, tačiau tikslus įvertinimas reikalingas kiekvienu atveju atskirai.

Ar reikės mokėti, jei atkūrimas nepavyks?

Naudojantis „Catpasswd“, nesėkmingo atkūrimo atveju mokėti nereikia. Jei atkūrimas pavyksta, naudotojas gali rinktis nemokamą režimą su laukimu arba skubų mokamą slaptažodžio parodymą.