Un lecteur anonyme a demandé: « Existe-t-il un moyen de casser un fichier zip protégé par mot de passe? »
Cette question peut être interprétée de deux manières. Voulez-vous pirater les fichiers privés de quelqu’un d’autre? Ou voulez-vous éviter une forme de cryptage qui ne vous donnera pas beaucoup de protection? Puisque je crois que la plupart des lecteurs de PCWorld sont intrinsèquement de bonnes personnes, je suppose que vous voulez simplement être assuré que vos fichiers ne seront pas fissurés.
Depuis quelques années, le.le format zip – destiné principalement à la compression — a fourni le cryptage comme une fonctionnalité supplémentaire. Mais le type de cryptage qu’il fournit dépend du programme que vous utilisez pour créer et ouvrir le fichier ZIP.
Le.le format zip prend en charge deux formes de cryptage et de protection par mot de passe. Le premier, surnommé ZipCrypto, est relativement facile à craquer. Je ne dis pas que tout le monde pourrait le faire, mais l’organisation Info-ZIP appelle ZipCrypto « assez faible » — un point de vue partagé par d’autres organisations.
Vous seriez beaucoup plus en sécurité en utilisant l’autre option, AES-256. Contrairement à ZipCrypto, AES n’a pas été conçu pour les fichiers ZIP. C’est une technique de cryptage populaire et extrêmement puissante utilisée dans de nombreux programmes. En supposant que vous utilisiez un mot de passe fort, il est incassable à toutes fins pratiques.
Mais lorsque vous l’utilisez pour les archives ZIP, AES-256 présente un autre problème: l’outil de compression intégré à Windows ne prend pas en charge AES. Envoyez un fichier crypté AES à quelqu’un, envoyez-lui le mot de passe par SMS (plus sûr que de l’envoyer par e-mail), et s’ils essaient de l’ouvrir dans l’Explorateur Windows ou l’Explorateur de fichiers, ils ne pourront ouvrir aucun des fichiers de l’archive.
Heureusement, la plupart des outils zip tiers, y compris le 7-zip gratuit, prennent en charge AES-256. Pour chiffrer une archive en 7-zip, une fois que vous êtes dans la boîte de dialogue Ajouter à l’archive, entrez un mot de passe et sélectionnez la méthode de chiffrement AES-256. Vous trouverez ces options dans le coin inférieur droit de la boîte de dialogue.
Un autre problème avec les fichiers ZIP cryptés: Quelle que soit la forme de cryptage que vous utilisez, toute personne ayant accès aux fichiers peut voir le nom des fichiers dans l’archive. Si les noms de fichiers fournissent des informations sensibles, un voleur pourrait en profiter. Bien sûr, ils ne pourraient ouvrir aucun des fichiers sans le mot de passe.