Wie sicher sind passwortgeschützte Winrar Archive?

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Die Antwort heisst: So sicher, wie dein Passwort, mit dem du deine Datei sicherst.

Es gibt massig fertige Tools, die mittels Brute-force-Attacke solche Archive knacken können (siehe das Tool von Avita), aber die stehen natürlich dort an, wo du deine Passphrase entsprechend sicher machst. Das hängt übrigens nicht einfach von der Länge ab, sondern in sehr hohem Masse auch von der Komplexität. Nur Buchstaben und Zahlen sind schon mal ganz schlecht! Nimm unbedingt mindestens ein paar Sonderzeichen, Gross- und Kleinbuchstaben dazu und mach auf gar keinen Fall ein gängiges Wort hinein, das aus fertigen Dictionaries zusammengebastelt werden kann. Du kennst sicher die Methode, dir einen Satz auszudenken und den jeweils ersten Buchstaben davon zu nehmen. Dann ersetzt du noch einige Zeichen davon durch Sonderzeichen und schon hast du dein super Passwort, das kaum noch jemand knackt, sobald es mind. 15 Zeichen lang ist. Beispiel: "Meine Katze heisst Babs und ist grau und weiss gesprenkelt und wird im Jahr 2012 fünf Jahre alt" -> ergibt "MKhBuiguwguwiJ2012fJa" -> ersetze alle i durch 1 und alle a durch @ -> "MKhBu1guwguw1J2012fJ@".

Ich denke in der heutigen Zeit kann man nicht mehr von Sicherheit für Passwörter sprechen. Da jedes noch so ausgeklügelte Programm auch immer wieder schwachstellen hat die sich "hacker" zu nutze machen. Software gibt es ja schon genug im netz um solche Passwörter auch schon als "Normalo" zu knacken!

Sie sind genau so sicher, wie das Interesse bei dem, der es knacken will, gering ist. Es gibt im Internet massenhaft Tools, mit denen jede passwortgeschützte WinRAR-Datei geknackt werden kann. Eine seriöse PC-Fachzeitschrift hat sogar so eins im Download-Angebot. Natürlich nur um eigene Dateien zu knacken. Sonst wäre die Verwendung illegal. Schau: http://www.chip.de/downloads/Advanced-Archive-Password-Recovery_12992857.html

Die absolute Sicherheit gibt es nicht. Aber auf jeden Fall bist Du mit TrueCrypt besser bedient.