Password Protect Sheet tại sao lại như thế?

Liên hệ QC

anhtuan1066

Thành viên gạo cội
Tham gia
10/3/07
Bài viết
5,802
Được thích
6,906
Có 1 vấn đề tôi thật sự ngạc nhiên, hôm nay tình có phát hiện, đó là: Khi tôi Protect sheet bằng 1 password thì tôi lại mở dc nó bằng 1 password khác! Sao lại thế? Tất nhiên là ko phải password nào cũng mở dc, nhưng điều đó có nghĩa là việc Protect sheet có lỗ hỗng, hay nói đúng hơn là có 1 "cửa hậu"
Cụ thể như sau: tôi Protect sheet với password là: 12345 nhưng lại có thể Unprotect nó bằng password khác: AABBAABBBAAW
Các bạn thử lại trên máy mình xem, ở đây tôi thử 100 lần như 1, và dường như mỗi 1 pass đều có 1 pass thứ 2 có thể mở dc đấy!
Nhờ các cao thủ góp ý về vấn đề này!
ANH TUẤN
 
Thưa bác anhtuan1066,
Phương pháp unprotect mà bác sử dụng là phương pháp tìm chuổi mã tương đương. Nghĩa là thông thường khi nhận được password protect, excel sẽ mã hóa chuổi đó rồi lưu giữ chữ chuổi được mã hóa. Còn khi bác unprotect bằng phương pháp kia thực chất là dò tìm một chuổi có kết quả mã hóa tương đương với chuổi password thật.
Nghĩa là có thể unprotect bằng password dò được dạng AABB... với chuổi password thật cài đặt.
 
Vậy đây chính là lỗ hỏng của Excel rồi còn gì. Vì mình nghĩ, khi lưu trữ Excel muốn mã hoá thế nào cũng được nhưng khi Unprotect thì chỉ chấp nhận 1 password do người dùng thiết lập thôi.
 
Còn em thì nghĩ hơi khác một chút. Thực ra vấn đề bảo mật trong Excel cũng chỉ mang tính chất tương đối thôi. Chắc hẳn các cao thủ như các bác ai cũng biết đến việc VBA để giải mã nó, nếu dò tìm thủ công thà em dò theo kiểu 12345 còn hơn là AABBAABBBAAW. Em nghĩ đây không phải là tình cờ mà Bác Tuấn muốn đưa vấn đề này ra cùng bàn luận để hiểu thêm về nó thôi bởi vì em đang thắc mắc. bác Tuấn có 12345 rồi, làm thế nào bác có AABBAABBBAAW nhỉ ?
 
Lần chỉnh sửa cuối:
Hi... hi... Bạn phamnhukhang nhạy cảm ghê... Có dc cái chuổi AABBAABBBAAW bằng cách nào hả? Món này chắc cũng giống Bắp làm: là CRACK chứ còn làm gì nữa bây giờ!
Nói ra có lẽ các bạn ko tin: Đây là lần đầu tiên trong đời tôi crack pass... Và trong quá trình kiểm tra mới phát hiện ra chuyện 12345 <=> AABBAABBBAAW
Tôi thấy lạ nên hỏi các cao thủ thôi mà!
Hôm trước gặp nhau uống cafe, Bình đã nói khá chi tiết về điều này rồi.. và tôi cũng đã hiểu ra... Các bạn muốn biết thêm chi tiết, hảy gọi dt hẹn Bình ra quán cafe (hay quán thịt chó cũng dc) rồi nói nhỏ vô lỗ tai nhé! Ha... ha...
ANH TUẤN
 
OverAC đã viết:
Thưa bác anhtuan1066,
Phương pháp unprotect mà bác sử dụng là phương pháp tìm chuổi mã tương đương. Nghĩa là thông thường khi nhận được password protect, excel sẽ mã hóa chuổi đó rồi lưu giữ chữ chuổi được mã hóa. Còn khi bác unprotect bằng phương pháp kia thực chất là dò tìm một chuổi có kết quả mã hóa tương đương với chuổi password thật.
Nghĩa là có thể unprotect bằng password dò được dạng AABB... với chuổi password thật cài đặt.

Chuyện chuỗi mã tương đương phụ thuộc vào thuật toán mã hóa. Không phải là thuật toán nào cũng cho phép như vậy.


anhtuan1066 đã viết:
Hi... hi... Bạn phamnhukhang nhạy cảm ghê... Có dc cái chuổi AABBAABBBAAW bằng cách nào hả? Món này chắc cũng giống Bắp làm: là CRACK chứ còn làm gì nữa bây giờ!
Nói ra có lẽ các bạn ko tin: Đây là lần đầu tiên trong đời tôi crack pass... Và trong quá trình kiểm tra mới phát hiện ra chuyện 12345 <=> AABBAABBBAAW

Quả thực vấn đề này em chưa để ý đến nên cũng chưa nghiên cứu hồi nào. Vì xưa nay toàn cr*** thôi. Không quan tâm lắm là có 1 cửa vào hay là 2, 3 của nữa. Nhưng quả thật là có thể có chuyện này.

Một điều lưu ý là mã hóa của pass protect sheet khác hẳn pass open file, vì vậy mở 1 sheet thì bao giờ cũng dễ hơn (nếu không muốn nói là quá đơn giản)

Vấn đề này em không rành lắm (có phải thế không ??? Tại sao lại như vậy ???) vì vậy không dám nói càn.

Mong các cao thủ khác chỉ giáo.

Cảm ơn bác.
Thân!
 
Em không biết nhiều về Cr*** lắm nhưng em có đủ công cụ để mở khoá bất kỳ file Excel nào được bảo mật bằng password, Vấn đề Pass protect sheet khác hẳn pass open file em nghĩ do Bác Bill làm mình làm mẩy một chút đúng không các bác (Bác Bill muốn phân cấp độ mà). Có bác nào biết tiêu chuẩn bảo mật quân sự Mỹ được mã hoá như nào không nhỉ ?
 
Mình có mấy thằng bạn đang chiến đấu ở Irac, để mình hỏi cái đã! Mà không biết nó còn sống không nữa...!
 
phamnhukhang đã viết:
Em không biết nhiều về Cr*** lắm nhưng em có đủ công cụ để mở khoá bất kỳ file Excel nào được bảo mật bằng password, Vấn đề Pass protect sheet khác hẳn pass open file em nghĩ do Bác Bill làm mình làm mẩy một chút đúng không các bác (Bác Bill muốn phân cấp độ mà). Có bác nào biết tiêu chuẩn bảo mật quân sự Mỹ được mã hoá như nào không nhỉ ?

Tớ có mấy File ngày xưa pass open file, bây giờ quên béng rồi, chỉ nhớ láng máng là khoảng 15 hay 17 ký tự gì đó. Có cả số, cả chữ và ký tự (hình như là dấu phảy, chấm or "-")

Giúp tớ nhé (đảm bảo là của tớ vì trong File có tên tớ mà). Nếu OK thì tớ gửi cho cậu.

Cảm ơn trước thật nhiều.
 
Mr Okebab đã viết:
Tớ có mấy File ngày xưa pass open file, bây giờ quên béng rồi, chỉ nhớ láng máng là khoảng 15 hay 17 ký tự gì đó. Có cả số, cả chữ và ký tự (hình như là dấu phảy, chấm or "-")

Giúp tớ nhé (đảm bảo là của tớ vì trong File có tên tớ mà). Nếu OK thì tớ gửi cho cậu.

Cảm ơn trước thật nhiều.
+-+-+-+ Lại được bác " Bắp" thử sức rồi đây @$@!^% (Em vừa được bác Tuấn khen là nhậy cảm mà), nếu không có gì bí mật thì bác gửi lên để em thử sức nhé. Em chỉ đảm bảo OPEN được chứ không dám chắc lấy được Pass nhé. Không làm được thì em chuộc lỗi bác một chầu cafe có được không ?+-+-+-+
 
Lần chỉnh sửa cuối:
Tớ sẽ gửi qua mail cho cậu.

Lúc nào rảnh gọi nhau CF nhé.

Cảm ơn trước. Dạo này chẳng ai quan tâm đến tớ cả. hu hu hu

Thân!
 
Cho tui làm trọng tài nhe, ai thua cũng được uống CF ké!

Mình không biết bạn phamnhukhang dùng Tool gì nhưng chắc chắn là mở được dù các bác có đặt password dài cỡ nào đi chăng nữa và kể cả dùng các ký tự không nhập được từ bàn phím.

(Biết vậy thôi chứ tui làm không được đâu nha --=0--=0--=0)

TP.
 
Lần chỉnh sửa cuối:
ttphong2007 đã viết:
Cho tui làm trọng tài nhe, ai thua cũng được uống CF ké!

Mình không biết bạn phamnhukhang dùng Tool gì nhưng chắc chắn là mở được dù các bác có đặt password dài cỡ nào đi chăng nữa và kể cả dùng các ký tự không nhập được từ bàn phím.

(Biết vậy thôi chứ tui làm không được đâu nha --=0--=0--=0)

TP.

Cám ơn Bác ttphong2007 đã động viên em, vụ này thua hay thắng nhất định cũng có CF rồi (nói nhỏ nhé, nếu em không làm được thì bác giúp em rồi uống cafe của bác Bắp nhé, gọi là uống mừng " Bắp" mới lên trung tá mà--=--
 
Mình thấy kiểu thách đố của bác Bắp có vẻ hay đấy nhưng mà nếu được bác Bắp chịu gì nào.
 
yeudoi đã viết:
Mình thấy kiểu thách đố của bác Bắp có vẻ hay đấy nhưng mà nếu được bác Bắp chịu gì nào.

Thì CF hay nhậu nhẹt gì đấy.
Gớm, tụi em bàn chuyện kín thế mà các bác biết hết rồi.
Em chỉ nhờ thôi chứ đâu có thách đố gì đâu, tội em quá.
hu hu hu

Thân!
 
Web KT
Back
Top Bottom