Guide PDFUnlock
Acrobat 10+ PDFをロック解除する方法(AES-256暗号化)
Adobe Acrobat 10以降で作成されたAES-256暗号化を使用するPDFのロック解除に関する正直なガイド。~20%の成功率が意味すること、なぜ困難なのか、回復が現実的な場合。
· PDFUnlockチーム
Adobe Acrobat X(10)およびすべての後続バージョンは、デフォルトで AES-256暗号化を使用します。これはPDF標準で利用可能な最強の暗号化 であり、パスワード回復にとって重大な課題を表します。率直にお伝え することを信じています:AES-256 PDFの成功率は約~20%(Standard) / ~30%(Deep)/ ~38%(Max)で、弱いまたは一般的に使用される パスワードのみ回復可能です。
このガイドは、期待すべきことについて正直な評価を提供し、AES-256 をクラックするのがなぜそれほど難しいかを説明し、特定の状況に ついて回復を試みる価値があるかを判断するのに役立ちます。
なぜAES-256は最も困難なPDF暗号化なのか
AES-256は世界中の政府や軍隊が使用するのと同じ暗号化標準です。 256ビットのキー長は、2^256の可能なキーがあることを意味します — 地球上のすべてのコンピューターが一緒に働いても、宇宙の熱的死前に すべてをテストできないほど理解不可能なほど大きな数字です。
しかし、物語は「解読不可能」よりも微妙です。パスワードクラッキング は暗号化キーを直接攻撃しません。それは人間が選択したパスワード (キーを導出する)を攻撃します。パスワードが「Summer2024」の場合、 暗号化はAES-1024であっても同じでしょう — 弱点はパスワードであり、 アルゴリズムではありません。
AES-256がAES-128より難しい理由:
- ハッシュアルゴリズムは計算コストが大幅に高くなります。Acrobat 10+は、Acrobat 9のアプローチよりはるかに多くのラウンドを持つ 修正されたSHA-256ベースのキー導出を使用します。
- GPUクラッキング速度が劇的に低下します:NVIDIA L4は、AES-256 R=6(Hashcatモード10600/10700)に対して1秒あたり約12,000〜 18,000候補をテストします。AES-128(AES-NIハードウェア アクセラレーションの恩恵を受ける)の13〜18億と比較して。
- 低速は、AES-128に対して数時間で成功するブルートフォース検索が、 AES-256に対して数週間または数か月かかることを意味します。
結論: AES-256暗号化自体は解読不可能です。しかし、人間に よって作成されたパスワードはしばしばそうではありません。問題は、 特定のパスワードがスマートな辞書攻撃で見つけられるほど弱いか どうかです。
現実的な成功率:数字が意味すること
~20%の平均成功率は次のように分解されます:
見つかるパスワード(ケースの~20%):
- 一般的なパスワード:「password」、「123456」、「admin」、 「letmein」
- シンプルな辞書の単語:「sunshine」、「football」、「dragon」
- 辞書の単語 + 数字:「michael1」、「company2023」
- 基本的なパターン:「abcdef」、「qwerty123」、「aaaaaa」
- 以前に漏洩したパスワード(他のサービスの侵害から)
見つかるかもしれないパスワード(運が良ければ):
- 基本的な変更を加えた辞書の単語:「P@ssw0rd」、「Summ3r!」
- 2つの短い単語の組み合わせ:「bluesky」、「hotdog」
- 複雑さに関係なく7文字未満の短いパスワード
見つからないパスワード:
- パスワードマネージャーからのランダムな文字列:「kJ7#mP2$xL9@nQ4」
- 長いパスフレーズ:「correct horse battery staple」
- 混合文字タイプの10文字より長いパスワード
- あらゆる意味のある長さのランダムに生成されたパスワード
これらの数字を共有するのは、透明性が信頼を構築すると信じている からです。最初のカテゴリーでパスワードの習慣を認識する場合、 回復は可能性が高いです。PDFがパスワードマネージャーで保護された 場合、正直な答えは回復は現実的ではないということです。
AES-256暗号化の識別方法
Adobe Acrobat Readerの使用: ファイル > プロパティ > セキュリティを開きます。暗号化方法が「AES 256ビット」を示し、 Acrobat X以降の互換性を参照している場合、AES-256を使用しています。
PDFUnlockの使用: ファイルを pdfunlock.appにアップロード。分析は 数秒以内に正確な暗号化タイプを識別し、何かにコミットする前に 明確な成功の見積もりを提供します。
バージョンリファレンス:
- Acrobat X(10) — AES-256(リビジョン5)
- Acrobat XI(11) — AES-256(リビジョン6)
- Acrobat DC(2015+) — AES-256(リビジョン6)
- Acrobat 2020/2024 — AES-256(リビジョン6)
これらはすべて、同じ基礎となる暗号化強度を使用します。Acrobat 10からのPDFとAcrobat 2024からのものとの間に、クラッキング困難 性の意味のある違いはありません。
AES-256の回復プロセス
同じ12フェーズアプローチが使用されますが、期待値は異なって調整 されるべきです:
フェーズ1 — 上位の一般的なパスワード(数秒)。 約25,000の 多言語クイックテストパスワード(5Kベース + 言語ごとに2K × 11 言語)をテスト — お使いの言語向けにローカライズ。AES-256 PDFでは、 このフェーズは実際にまともなヒット率を持ちます。なぜなら、一般的な パスワードを使用する人々はどこでも使用するからです — 「重要な」 暗号化文書を含めて。
フェーズ2 — 拡張辞書(数分)。 1430万の既知の漏洩パスワード を実行します。このフェーズは、ほとんどのAES-256回復が発生する 場所です。パスワードが他のサービスから再利用され、そのサービスが 後に侵害されたためです。
フェーズ3 — ルール付き辞書(数分から数時間)。 辞書の単語 に数百の変換ルールを適用します。これは「Company2024!」や 「Firstname99」のようなパスワードを捕捉します。AES-256のより 遅いハッシング速度は、このフェーズがAES-128よりも著しく長くかかる ことを意味します。
フェーズ4 — 高度なルール(Max層で最大3時間)。 辞書の単語 の徹底的な変更。各ハッシュの計算コストのため、このフェーズは層 時間予算内(Standard 1h、+2h Deep、+3h Max — Max層で合計最大 6h)で実行されます。AES-256 対 AES-128では著しく高速です。
フェーズ5 — ターゲットブルートフォース(数日)。 すべての 短い組み合わせを体系的にテスト。AES-256の場合、これは現実的に 最大5〜6文字のパスワードをカバーします。それを超えると、必要な 時間が実用的でなくなります。
回復を試みる価値があるとき
~20%(Standard)/ ~30%(Deep)/ ~38%(Max)の成功率を考えると、 文書が試みを正当化するほど価値があるかどうかを検討すべきです。 良いニュース:PDFUnlockの成功時支払いモデルで、リスクにさらす 唯一のものは時間です。
回復を試みる価値があるのは:
- パスワードが一般的な単語、名前、またはシンプルなパターンである と疑う
- PDFはシンプルなパスワードが典型的なビジネスコンテキストで作成 された
- パスワードを部分的に覚えている(これはオッズを劇的に改善する)
- 文書が20%のチャンスでも追求する価値があるほど重要
- 失うものがない — PDFUnlockはパスワードが見つからない場合、 何も請求しません
回復が成功する可能性が低いのは:
- パスワードがパスワードマネージャーによって生成された
- パスワードが長くランダムであることを知っている
- 文書が強力なパスワードポリシーを強制するセキュリティ意識の高い 組織からのもの
チャンスを最大化する
回復を試みることを決定した場合、いくつかの戦略が役立つことが あります:
覚えているすべてを提供する。 ぼんやりとした記憶でも役立ちます。 「大文字で始まって最後に数字があったと思う」または「犬の名前に 関連していたかもしれない」 — この種の情報は、回復ツールがそれ を使用してターゲット規則を作成できる場合、AES-256に対して成功率 を50%以上に押し上げる可能性があります。
パスワードの習慣を考える。 パスワードを再利用しますか? パターンに従いますか(単語 + 年 + 記号)?バリエーションを持つ 同じベースワードを使用しますか?これらの質問への答えは、攻撃の 焦点を絞るのに役立ちます。
まず他のソースを確認する。 回復試行を開始する前に、無料の オプションを使い果たしてください:メールでパスワードを検索し、 パスワードマネージャーを確認し、机や電話でメモを探し、ファイル を送った人に連絡してください。
段階的な回復
- PDFをpdfunlock.appにアップロード。
- 分析を確認する。 システムはAES-256を確認し、成功の見積もり (~20%)を表示し、困難さについて透明です。
- 進めるかどうかを決定する。 プレッシャーはありません。推定 オッズが状況に対して低すぎる場合、失うものはありません。
- 結果を待つ。 AES-256の回復にはより長い時間がかかります — Standardで最大1時間、Deepで+2h、Maxで+3h(Max層で合計最大 6h)。メールを提供して通知を受け取ってください。
- 見つかった場合のみ支払う。 パスワードが回復された場合、 それを明らかにするために支払います。そうでない場合、何も支払い ません。
結論
AES-256はPDFの世界で最強の暗号化であり、私たちはそれを否定する ふりはしません。~20%の成功率は、5つのうち4つのAES-256 PDFが ロックされたままであることを意味します。しかし、その5つのうち 1つは、税務申告、法的記録、研究論文、個人アーカイブなど、彼らに とって重要な文書へのアクセスを得ている実在の人々を表しています。
文書が重要で、パスワードが人間が通常選ぶようなものかもしれないと 考える場合、PDFUnlockでの無料分析から始めて ください。数秒以内にどの暗号化を扱って いるか知り、パスワードが実際に見つかった場合を除いて1セントも 支払うことはありません。