Guide PDFUnlock
Acrobat 9 PDFをロック解除する方法(AES-128暗号化)
AES-128暗号化を使用するAdobe Acrobat 9で作成されたPDFのロック解除に関する完全ガイド。選択肢、成功率、段階的な回復方法を理解してください。
· PDFUnlockチーム
2008年にリリースされたAdobe Acrobat 9は、パスワード保護PDFの デフォルトとしてAES-128暗号化を導入しました。この時代のロック されたPDFがある場合、ちょうど良い場所にある中強度の暗号を扱って います:ブルートフォース単独では実行不可能なほど強いが、スマート な辞書攻撃がおよそ半数の場合に成功するほど弱いです。
このガイドは、AES-128が回復の可能性にとって正確に何を意味する か、クラッキングプロセスの仕組み、およびオッズを最大化するために 何ができるかを説明します。
AES-128暗号化とは何で、なぜ重要なのか?
AESはAdvanced Encryption Standardの略で、128はビットでのキー長 を指します。AdobeがAcrobat 9にAES-128を採用したとき、以前の バージョンで使用されていたRC4暗号から大きな飛躍でした。Acrobat 2から4で使用されたRC4-40は、すべての可能なキーを徹底的にテスト することで破壊できました。AES-128はそのアプローチを不可能にします — 2^128の可能なキーがあり、そのすべてをテストするには宇宙の年齢 より長くかかります。
ただし、パスワードクラッキングはキーを直接ターゲットにしません。 キーを生成する人間が選択したパスワードをターゲットにします。そして ここで攻撃者は優位性を持ちます:ほとんどの人は予測可能なパス ワードを選びます。辞書の単語、名前、日付、単純なパターンが、実世界 のPDFパスワードの大部分を占めます。
Acrobat 9 AES-128に関する重要な事実:
- 暗号化アルゴリズム:128ビットキーを持つAES(Rijndael)
- PDF暗号化リビジョン:4(時に「Adobe Standard」暗号化として リストされる)
- Hashcatモード:10500
- GPUクラッキング速度:NVIDIA L4で1秒あたり約1.3〜1.8億の候補 (AES-128はAES-NIハードウェアアクセラレーションのおかげでRC4-128 より高速)
- 現実的な成功率:典型的な人間が選択したパスワードに対して~45% (Standard)/ ~65%(Deep)/ ~75%(Max)
PDFがAES-128を使用しているかを識別する方法
回復を試みる前に、PDFが実際にAES-128を使用していることを確認 してください。暗号化タイプは、どの攻撃戦略が効果的で、どれだけ の時間がかかるかを決定します。
Adobe Acrobat Readerの使用: ファイルのプロパティ(ファイル
プロパティ > セキュリティタブ)を開きます。暗号化方法を探して ください。「AES 128ビット」と表示されるか、Acrobat 9の互換性を 参照している場合、AES-128を使用しています。
PDFUnlockの使用: PDFを pdfunlock.appにアップロードすると、 システムは自動的に暗号化タイプを検出します。支払いが必要になる前に、 「AES-128」を示すバッジと推定成功率が表示されます。
コマンドラインの使用: qpdf --show-encryption yourfile.pdf
やpdfinfo yourfile.pdfのようなツールは、アルゴリズムやキー長
を含む暗号化の詳細を表示します。
PDFがRC4暗号化を代わりに表示する場合、回復の可能性が著しく高い 古いファイルがあります — 古いAcrobat PDFのロック解除に関する ガイドを参照してください。AES-256を表示する場合、回復の可能性が 低い新しいファイルがあります。
5フェーズの回復プロセス
プロのPDFパスワード回復は、ランダムな組み合わせを単に試すわけ ではありません。最初に最も可能性の高いパスワードをテストし、 必要に応じてより広い検索に進む構造化されたアプローチに従います。
フェーズ1 — 上位の一般的なパスワード(数秒)。 最初のパスは、 約25,000の多言語クイックテストパスワード(5Kベース + 言語ごとに 2K × 11言語)をファイルの暗号化パラメータに対して直接テストします — お使いの言語向けにローカライズ。重要な文書でも「password123」、 「letmein」、「123456」、または「qwerty」などのパスワードがどれ だけよく使われているかに驚くでしょう。このフェーズは5秒未満で 完了し、常に無料です。
フェーズ2 — 拡張辞書(数秒から数分)。 クラッキングエンジン は、実際のデータ侵害から取得した1430万の既知のパスワードの包括的 なワードリストを実行します。パスワードが漏洩データベースに現れた ことがある場合、このフェーズがそれを捕捉します。
フェーズ3 — ルール付き辞書(数分)。 ここで回復がインテリジェント になります。ルールベースの攻撃は、辞書のすべての単語を取り、 数百の変換を適用します:最初の文字を大文字にする、数字を追加する、 文字を記号に置き換える(aが@になる、eが3になる)、単語を逆に する、2つの単語を組み合わせる。パスワード「Summer2024!」は、 侵害に現れたことがなくても、「summer」が辞書にあり、大文字化- プラス-年-プラス-記号パターンが一般的なルールであるため、ここで 捕捉されます。
フェーズ4 — 高度なルール(数時間)。 より徹底的なルールセット が、辞書の単語あたり数百万の変更を生成します。このフェーズは、 まだ辞書の単語に基づいているがより創造的な変換を使用するパス ワードを捕捉します。
フェーズ5 — ターゲットブルートフォース(数時間から数日)。 辞書攻撃が失敗した場合、システムはより短いパスワードに対して体系的 なブルートフォースを試み、最大8文字のすべての組み合わせをテスト します。AES-128の場合、これは合理的な時間枠内で最大6〜7文字の パスワードに対して実行可能です。
成功率に影響するもの
AES-128の~45%(Standard)/ ~65%(Deep)/ ~75%(Max)の成功率 は平均です。具体的なオッズはいくつかの要因に依存します。
パスワードの複雑さ。 小さな修正(大文字、末尾の数字)を加えた 辞書の単語に基づくパスワードは、見つかる可能性が90%以上あります。 真にランダムな12文字のパスワードのチャンスはほぼゼロです。ほとんど の実世界のパスワードは、その中間のどこかに該当します。
パスワードの長さ。 短いパスワードは指数関数的にクラックしやすい です。6文字のパスワードはほぼ毎回見つかります。8文字のパスワード には良いオッズがあります。12文字のランダムなパスワードは、現在の ハードウェアでは事実上解読不可能です。
パスワードの起源。 自分でパスワードを設定した場合、おそらく 他の場所で使用したパターンを使用しました。典型的なパスワードの 習慣について考えてください。パスワードがソフトウェア(パスワード マネージャー、企業システム)によって生成された場合、回復ははるか に困難です。
覚えていること。 部分的な知識でも非常に役立ちます。パス ワードが大文字で始まり、数字で終わったこと、または約8文字の 長さだったことを知っている場合、これらの制約を使用して検索空間を 桁違いに絞り込むことができます。
段階的:Acrobat 9 PDFパスワードの回復
- PDFをpdfunlock.appにアップロード。 システムは最大100 MBのファイルを受け入れます。
- 分析を確認する。 数秒以内に、システムは暗号化タイプ (AES-128)を識別し、それがユーザーパスワードであることを確認し、 推定成功率を表示します。
- 回復を開始する。 12フェーズのプロセスが自動的に始まり ます。ブラウザを閉じてメールアドレスを提供できます — ジョブが 完了したら通知されます。
- 結果を確認する。 パスワードが見つかれば、成功通知が表示 されます。パスワードは支払い後にのみ明かされます。
- 見つかった場合のみ支払う。 PDFUnlockは成功時支払いモデル を使用します。パスワードが回復されない場合、何も支払いません。 ゼロリスク。
パスワード回復の代替案
回復が成功しない、または最初に他のアプローチを試したい場合:
パスワードマネージャーを確認する。 PDFが作成された時間の前後 に作成されたエントリを検索してください。「pdf」、「acrobat」、 または文書のファイル名を検索してください。
メールを検索する。 パスワードはしばしばメール経由で共有 されます。ファイル名または「パスワード」という単語を、ファイル が作成または受信された日付の前後で検索してください。
作成者に連絡する。 他の誰かがPDFを作成した場合、まだパス ワードまたは保護されていないコピーを持っているかもしれません。
手動でパスワードを試す。 アップロードする前に、よく使う パスワードを試してください。名前、誕生日、ペットの名前のバリエー ション、および数字が追加された一般的なベースワードは、実世界 のパスワードの驚くべき部分をカバーします。
結論
AES-128暗号化を持つAcrobat 9 PDFは、回復可能な中間地点にあります。 古いRC4暗号化ファイルよりもクラックするのが著しく難しいですが、 ~45%(Standard)/ ~65%(Deep)/ ~75%(Max)の成功率は、典型的 なパスワードに対してオッズが有利であることを意味します。特定の 暗号化タイプと推定チャンスを確認するために、 PDFUnlockでの無料分析から始めて ください — そしてパスワードが実際に見つかった場合のみ支払う ことを覚えておいてください。