home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / comp / compress / 4133 < prev    next >
Encoding:
Text File  |  1992-12-11  |  1.7 KB  |  36 lines

  1. Newsgroups: comp.compression
  2. Path: sparky!uunet!stanford.edu!nntp.Stanford.EDU!kocherp
  3. From: kocherp@leland.Stanford.EDU (Paul Carl Kocher)
  4. Subject: Re: How do AV Codes Work? (PKZIP)
  5. Message-ID: <1992Dec12.042955.18961@leland.Stanford.EDU>
  6. Sender: news@leland.Stanford.EDU (USENET News System)
  7. Organization: DSG, Stanford University, CA 94305, USA
  8. References: <usgcjsx.723851067@gsusgi1.gsu.edu> <1992Dec9.223633.24425@leland.Stanford.EDU> <bontchev.724072736@fbihh>
  9. Date: Sat, 12 Dec 92 04:29:55 GMT
  10. Lines: 24
  11.  
  12. In article <bontchev.724072736@fbihh> bontchev@fbihh.informatik.uni-hamburg.de writes:
  13. >> (Fortunately) there are no programs around that crack AV codes, except
  14. >> for a few brute-force hacks, but these don't produce correct checksums.
  15. >
  16. >Huh? I have one of those here; it requests a string (company name) and
  17. >a three-character checksum and produces all possible registration
  18. >numbers with that string/checksum combination.
  19. >
  20. >> However, it only took a couple hours for me to find the exact AV number 
  21. >> used by PKWARE. 
  22. >
  23. >The program mentioned above achieved the same in slightly less than a
  24. >minute on a 4.77 MHz XT clone.
  25.  
  26. I didn't know that someone had released a program to do this, but I suppose
  27. it is hardly surprising, since the algorithm was so easy to break.  I don't
  28. really know what PKWARE *ought* to do for the next release, since political
  29. considerations make RSA unusable.  Possibly some public-key system that has
  30. been broken could be used successfully, since very little plaintext (and 
  31. essentially no chosen plaintext) would be available to crackers?  Or maybe
  32. they should just do away with the feature altogether...
  33.  
  34. -- Paul Kocher
  35. kocherp@leland.stanford.edu
  36.