[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2007 ml@sikurezza.org
Soggetto: [ml] Recupero passphrase pgp / gpg
Mittente: Gabriele Tozzi
Data: Tue, 20 Nov 2007 10:56:22 +0100 (CET)
Salve a tutti,


seguo questa ml da alcuni anni, ma non ho mai avuto prima d'ora occasione di inviare messaggi, con questo mio primo "post" vorrei innanzitutto congratularmi e ringraziare tutti voi per gli ottimi spunti proposti e per le discussioni che nel tempo mi hanno permesso di imparare molo sulla materia.


Purtroppo ho recentemente rinvenuto alcuni Cd-Rom contenenti dati a cui devo assolutamente accedere e che sono stai cifrati con Pgp utilizzato una mia vecchia chiave che posseggo ancora, ma di cui non riesco a ricordare la passphrase.
Ricordo che la passphrase in questione era molto semplice, breve, e potenzialmente insucura, quindi ritengo possibile un attacco di tipo brute-force per tentare di recuperarla.


Ho steso un semplice script in perl che utilizza gnupg per effettuare l'attacco, ma questo si sta dimostrando estremamente lento.
Vorrei provare a scrivere un programma che legga direttamente la chiave privata e che provi a decifrarla senza dover avvalersi di gpg come programma esterno, e questo dovrebbe essere molto più veloce nell'esecuzione.
Purtroppo non riesco a trovare su internet adeguate informazioni sugli argoritmi utilizzati per la cifratura della chiave segreta e sulla struttura del "pgp private key block", indispensabili per la scrittura del mio programma.



Se qualcuno fosse a conoscenza di dove reperire queste informazioni, o addirittura esempi di codice, o di un programma già fatto, o di qualsiasi altro suggerimento che possa indirizzarmi sulla giusta strada, gliene sarei molto grato.


Grazie a tutti


Gabriele Tozzi




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005