home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / compress / 4559 < prev    next >
Encoding:
Internet Message Format  |  1993-01-11  |  1.6 KB

  1. Xref: sparky comp.compression:4559 sci.crypt:6651
  2. Newsgroups: comp.compression,sci.crypt
  3. Path: sparky!uunet!gatech!paladin.american.edu!howland.reston.ans.net!sol.ctr.columbia.edu!ira.uka.de!Sirius.dfn.de!news.DKRZ-Hamburg.DE!rzsun2.informatik.uni-hamburg.de!fbihh!bontchev
  4. From: bontchev@fbihh.informatik.uni-hamburg.de (Vesselin Bontchev)
  5. Subject: Re: ARJ "Security Envelopes" Broken
  6. Message-ID: <bontchev.726782688@fbihh>
  7. Sender: news@informatik.uni-hamburg.de (Mr. News)
  8. Reply-To: bontchev@fbihh.informatik.uni-hamburg.de
  9. Organization: Virus Test Center, University of Hamburg
  10. References: <1993Jan9.065934.4930@leland.Stanford.EDU>
  11. Date: 11 Jan 93 20:04:48 GMT
  12. Lines: 22
  13.  
  14. kocherp@leland.Stanford.EDU (Paul Carl Kocher) writes:
  15.  
  16. > I just tried hacking ARJ security envelopes, and discovered that
  17. > they are reasonably easy to forge.  I have notified Robert Jung 
  18.  
  19. You had to ask me first - it would save you to duplicate the effort...
  20. :-) They are -extremely- easy to forge, even easier than ZIP's... :-(
  21. The encryption is also -extremely- weak, -MUCH- wheaker than the one
  22. in PKZIP...
  23.  
  24. BTW, when considering the archivers that provide "toy authentication",
  25. I think that only PAK's authentication has not been broken yet, and
  26. probably only because nobody has bothered to crack it... If you want
  27. -real- authentication, use HPACK.
  28.  
  29. Regards,
  30. Vesselin
  31. -- 
  32. Vesselin Vladimirov Bontchev          Virus Test Center, University of Hamburg
  33. Tel.:+49-40-54715-224, Fax: +49-40-54715-226      Fachbereich Informatik - AGN
  34. < PGP 2.1 public key available on request. > Vogt-Koelln-Strasse 30, rm. 107 C
  35. e-mail: bontchev@fbihh.informatik.uni-hamburg.de    D-2000 Hamburg 54, Germany
  36.