Skip to main content


Wer es immer noch nicht glaubt: eine mit Passwort versehene ZIP Datei darf man nicht als "sicher verschlüsselt" betrachten! Schon gar nicht in der #Microsoft #Cloud

Malware detected: Microsoft-Cloud hebelt ZIP-Passwortschutz aus
tarnkappe.info/artikel/it-sich…

in reply to IzzyOnDroid ✅

"So scheint der Konzern mögliche Passwörter beispielsweise anhand von E-Mail-Texten oder den jeweiligen Dateinamen der Archive zu ermitteln. Aber auch das bloße Testen gängiger Kennwörter gehöre zu den Strategien des Unternehmens."

Ganz ehrlich? Wenn du das PW in der gleichen mail mitschickst, im Dateinamen stehen hast, oder ein "bekanntes" PW verwendest, dann darfst du dich nicht wundern, wenn jemand das Ding öffnet.

Das ist wie der Schlüssel unter der Türmatte..

in reply to Fabian ¯\_(ツ)_/¯

Ich bin ja auch ein absoluter Gegner von Microsoft und Big Tech, aber wenn sie die korrekten Passwörter auf solche simplen Wege ermitteln können, dann liegt das Problem nicht bei MS, sondern beim Nutzer.
in reply to Fabian ¯\_(ツ)_/¯

@BafDyce Kann man so sehen. Aber wenn unsereins so etwas macht, kommt man uns trotzdem mit dem Hackerparagrafen. 🤷‍♂️

Ich würde auf keiner GAFAM Cloud meine Daten ablegen. Schon gar nicht ohne eine RICHTIGE Verschlüsselung 😉

in reply to IzzyOnDroid ✅

Kann man das nicht für einen Musterprozess nutzen?

Umgehung eines "wirksamen Kopierschutzes"?

Jetzt noch schnell eine SONY-Musik-Datei hochgeladen und abwarten. 🤔

in reply to IzzyOnDroid ✅

.7z mit AES-256 sollte aber sicher sein oder bezieht sich "zip" auf alle Archivverschlüsselungen?
in reply to IzzyOnDroid ✅

Bitte auch diesen (ersten) Kommentar zum Artikel beachten:
tarnkappe.info/forum/t/malware…
Dies scheint plausibler und relativiert die Schlagzeile.