Bảo mật các tệp Excel được bảo vệ bằng mật khẩu
Có những sản phẩm và phương pháp gợi ý rằng họ có thể mở các tệp Excel được bảo vệ bằng mật khẩu (được mã hóa).
Tôi biết với các phiên bản Excel cũ hơn, mật khẩu có thể bị bẻ khóa khá dễ dàng, nhưng bây giờ...
Với Excel 2016/365 trở lên có bị như vậy không? Tôi đã thấy các tập lệnh VBA trông giống như chúng chỉ áp dụng một cuộc tấn công vũ phu và tôi không quan tâm đến những điều này.
Có một phương pháp thường được tham khảo là đổi tên .xlsx thành .zip và chỉnh sửa một dòng bằng Notepad rồi đổi tên thành .xlsx. Tôi đã thử điều này trên một tệp và nó rất khác với hướng dẫn.
Rõ ràng với các tệp có thể truy cập trực tuyến, tôi muốn đảm bảo rằng bất kỳ tệp nào được mã hóa bằng mật khẩu chỉ có thể được mở bằng mật khẩu đó.
Tôi không thể dễ dàng tìm thấy một tuyên bố nào của Microsoft nêu rõ tính bảo mật của các tệp được bảo vệ bằng mật khẩu Excel và sự tự tin của họ về sức mạnh của điều này.
Thanks!
Câu trả lời:
Này Andy,
Tôi là Dave, một cố vấn độc lập.
Bạn đã đúng, dường như không có tuyên bố chính thức nào từ Microsoft đề cập đến sự tự tin về sức mạnh của điều này. Điều này là do những cách khai thác và hoặc cách giải quyết mới có thể được tạo ra hàng ngày bởi những người làm việc đủ chăm chỉ.
Cách tốt nhất để tránh bị tấn công brute force là có mật khẩu phức tạp dài, điều này sẽ gây khó khăn hơn và tốn nhiều thời gian hơn cho một hacker tương lai để có thể truy cập.
Đây là tài liệu thảo luận thêm về chủ đề mã hóa trong Office 2016; https://docs.microsoft.com/en-us/DeployOffice/s...
Vui lòng cho tôi biết nếu tôi có thể hỗ trợ thêm.
Câu trả lời:
Cảm ơn vì điều đó Dave,
bài viết hơi mơ hồ - bảo mật bằng cách che khuất được sử dụng để hoạt động nhưng các công cụ tinh vi hơn mỗi ngày. Metasploit là một công cụ chữa cháy và quên cho các mục đích trắng và đen.
Lời khuyên về mật khẩu tốt nhất tôi từng thấy là từ xkcd ( https://xkcd.com/936/ )
Cách khác là chọn một dòng khó hiểu từ một bài hát ít người biết đến và sử dụng...
Andy
Câu trả lời:
Không có vấn đề Andy,
Tôi cũng đã xem các dải xkcd được tham chiếu và đồng ý rằng chúng chính xác để tham khảo khi tạo mật khẩu mạnh.
Đây là một bài báo khác tuyên bố không chính thức rằng nó sử dụng mã hóa AES-128 bit, tuy nhiên, rất khó để tìm được nguồn chính thức khiến tuyên bố đó trở thành sự thật.
https://security.stackexchange.com/questions/15...
Xin lưu ý rằng đó chỉ là tham chiếu đến định dạng .xlsx, không phải định dạng .xls đã sử dụng trước đó.
Xin vui lòng cho tôi biết nếu có thể hỗ trợ thêm.
Comments
Post a Comment