Guide PDFUnlock
Bir Acrobat 10+ PDF Kilidini Nasıl Açarsınız (AES-256 Şifreleme)
Adobe Acrobat 10 veya sonraki sürümlerle AES-256 şifrelemesi kullanılarak oluşturulan PDF'lerin kilidini açma konusunda dürüst kılavuz. ~%20 başarı oranının ne anlama geldiği, neden daha zor olduğu ve kurtarmanın ne zaman gerçekçi olduğu.
· PDFUnlock Ekibi
Adobe Acrobat X (10) ve sonraki tüm sürümler varsayılan olarak AES-256 şifrelemesi kullanır. Bu, PDF standardında mevcut en güçlü şifrelemedir ve parola kurtarma için önemli bir zorluk teşkil eder. Açık olmaya inanıyoruz: AES-256 PDF’leri için başarı oranı yaklaşık ~%20 (Standart) / ~%30 (Derin) / ~%38 (Maks)‘tır ve yalnızca zayıf veya yaygın olarak kullanılan parolalar kurtarılabilir.
Bu kılavuz size ne beklemeniz gerektiğine dair dürüst bir değerlendirme verir, AES-256’nın neden kırılması bu kadar zor olduğunu açıklar ve özel durumunuz için kurtarmaya değer olup olmadığını belirlemenize yardımcı olur.
AES-256 Neden En Zor PDF Şifrelemesidir
AES-256, dünya çapında hükümetler ve ordular tarafından kullanılan aynı şifreleme standardıdır. 256-bit anahtar uzunluğu, 2^256 olası anahtar olduğu anlamına gelir — Dünya’daki her bilgisayar birlikte çalışsa bile evrenin ısı ölümünden önce hepsini test edemeyecek kadar büyük bir sayı.
Ancak hikaye “kırılamaz”dan daha nüanslıdır. Parola kırma şifreleme anahtarına doğrudan saldırmaz. Anahtarı türeten insan tarafından seçilen parolaya saldırır. Parola “Yaz2024” ise, şifreleme AES-1024 olabilir — zayıflık paroladır, algoritma değil.
AES-256 neden AES-128’den zordur:
- Hash’leme algoritması önemli ölçüde hesaplama açısından daha pahalıdır. Acrobat 10+, Acrobat 9’un yaklaşımından çok daha fazla turla değiştirilmiş bir SHA-256 tabanlı anahtar türetme kullanır.
- GPU kırma hızı dramatik şekilde düşer: bir NVIDIA L4, AES-256 R=6’da (Hashcat modu 10600/10700) saniyede kabaca 12-18 bin aday test eder, AES-128 için 1.3-1.8 milyara kıyasla (AES-NI donanım hızlandırmasından yararlanır).
- Daha yavaş hız, AES-128’e karşı saatler içinde başarılı olacak kaba kuvvet aramalarının AES-256’ya karşı haftalar veya aylar alacağı anlamına gelir.
Sonuç: AES-256 şifrelemesinin kendisi kırılamaz. Ancak insanlar tarafından oluşturulan parolalar genellikle değildir. Soru, özel parolanızın akıllı bir sözlük saldırısı tarafından bulunabilecek kadar zayıf olup olmadığıdır.
Gerçekçi Başarı Oranları: Sayıların Anlamı
Ortalama ~%20 başarı oranı şu şekilde dökülür:
Bulunacak parolalar (~%20 vakalar):
- Yaygın parolalar: “password”, “123456”, “admin”, “letmein”
- Basit sözlük kelimeleri: “sunshine”, “football”, “dragon”
- Sözlük kelimesi + sayı: “michael1”, “company2023”
- Temel desenler: “abcdef”, “qwerty123”, “aaaaaa”
- Önceden sızdırılan parolalar (diğer hizmetlerin ihlallerinden)
Bulunabilecek parolalar (şansla):
- Temel mutasyonlu sözlük kelimesi: “P@ssw0rd”, “Yaz!”
- Birleştirilmiş iki kısa kelime: “mavigök”, “köpekev”
- Karmaşıklıktan bağımsız olarak 7 karakterin altında kısa parolalar
Bulunmayacak parolalar:
- Parola yöneticilerinden rastgele dizeler: “kJ7#mP2$xL9@nQ4”
- Uzun şifre cümleleri: “correct horse battery staple”
- Karışık karakter türleriyle 10 karakterden uzun herhangi bir parola
- Anlamlı uzunluktaki rastgele oluşturulmuş parolalar
Bu sayıları paylaşıyoruz çünkü şeffaflığın güven oluşturduğuna inanıyoruz. Parola alışkanlıklarınızı ilk kategoride tanırsanız, kurtarma muhtemeldir. PDF’iniz bir parola yöneticisi tarafından korunduysa, dürüst cevap kurtarmanın gerçekçi olmadığıdır.
AES-256 Şifrelemesini Nasıl Tanımlarsınız
Adobe Acrobat Reader Kullanma: Dosya > Özellikler > Güvenlik’i açın. Şifreleme yöntemi “AES 256-bit” gösteriyorsa ve Acrobat X veya sonraki uyumluluğa atıfta bulunuyorsa, AES-256’nız var.
PDFUnlock Kullanma: Dosyanızı pdfunlock.app’a yükleyin. Analiz, saniyeler içinde tam şifreleme türünü tanımlar ve herhangi bir şeye taahhüt etmeden önce size net bir başarı tahmini verir.
Sürüm referansı:
- Acrobat X (10) — AES-256 (revizyon 5)
- Acrobat XI (11) — AES-256 (revizyon 6)
- Acrobat DC (2015+) — AES-256 (revizyon 6)
- Acrobat 2020/2024 — AES-256 (revizyon 6)
Bunların tümü aynı temel şifreleme gücünü kullanır. Acrobat 10’dan ve Acrobat 2024’ten bir PDF arasında kırma zorluğunda anlamlı bir fark yoktur.
AES-256 için Kurtarma Süreci
Aynı 8 aşamalı yaklaşım kullanılır, ancak beklentiler farklı şekilde kalibre edilmelidir:
Aşama 1 — En yaygın parolalar (saniyeler). ~25.000 çok dilli hızlı test parolasını test eder (5K temel + dil başına 2K × 11 dil) — sizin diliniz için yerelleştirilmiş. AES-256 PDF’leri ile bu aşamanın aslında iyi bir isabet oranı vardır çünkü yaygın parolalar kullanan insanlar bunları her yerde kullanır — “önemli” şifrelenmiş belgeler dahil.
Aşama 2 — Genişletilmiş sözlük (dakikalar). 14.3 milyon bilinen sızdırılmış parola arasında çalışır. Bu, çoğu AES-256 kurtarmasının gerçekleştiği aşamadır, çünkü parola daha sonra ihlal edilen başka bir hizmetten yeniden kullanılmıştır.
Aşama 3 — Kurallarla sözlük (dakikalardan saatlere). Sözlük kelimelerine yüzlerce dönüşüm kuralı uygular. Bu, “Şirket2024!” veya “Adı99” gibi parolaları yakalar. AES-256’nın daha yavaş hash’leme hızı, bu aşamanın AES-128’den belirgin şekilde daha uzun sürmesi anlamına gelir.
Aşama 4 — Gelişmiş kurallar (Maks katman için 3 saate kadar). Sözlük kelimelerinin kapsamlı mutasyonları. Her hash’in hesaplama maliyeti nedeniyle, bu aşama AES-256’da katman zaman bütçesi içinde çalışır (1 saat Standart, +2 saat Derin, +3 saat Maks — Maks katman için toplam maks 6 saat), AES-128’de önemli ölçüde daha hızlıdır.
Aşama 5 — Hedefli kaba kuvvet (günler). Tüm kısa kombinasyonların sistematik testi. AES-256 için bu, gerçekçi olarak 5-6 karaktere kadar parolaları kapsar. Bunun ötesinde, gereken zaman pratik olmaz.
Kurtarma Ne Zaman Denenmeye Değer
~%20 (Standart) / ~%30 (Derin) / ~%38 (Maks) başarı oranı göz önünde bulundurulduğunda, belgenin denemeyi haklı çıkaracak kadar değerli olup olmadığını düşünmelisiniz. İyi haber: PDFUnlock’un başarıya bağlı modeli ile riske attığınız tek şey zamandır.
Kurtarma denenmeye DEĞER ise:
- Parolanın yaygın bir kelime, ad veya basit desen olduğundan şüpheleniyorsanız
- PDF, basit parolaların tipik olduğu bir iş bağlamında oluşturuldu
- Parolayı kısmen hatırlıyorsanız (bu olasılıkları dramatik şekilde artırır)
- Belge, %20 şansın bile takip edilmeye değer olduğu kadar önemli
- Kaybedecek bir şeyiniz yok — PDFUnlock parola bulunmazsa hiçbir şey almaz
Kurtarmanın başarılı olması OLASI DEĞİL ise:
- Parola bir parola yöneticisi tarafından oluşturulmuştur
- Parolanın uzun ve rastgele olduğunu biliyorsunuz
- Belge, güçlü parola politikalarını uygulayan güvenlik bilincine sahip bir kuruluştan geliyor
Şansınızı Maksimize Etme
Kurtarmayı denemeye karar verirseniz, birkaç strateji yardımcı olabilir:
Hatırladığınız her şeyi sağlayın. Belirsiz hatırlamalar bile yardımcı olur. “Büyük harfle başladığını ve sonunda bir sayı olduğunu sanıyorum” veya “köpeğimin adıyla ilgili olabilir” — bu tür bilgiler, kurtarma araçları hedefli kurallar oluşturmak için kullanabilirse, AES-256 için başarı oranlarını %50’nin üzerine çıkarabilir.
Parola alışkanlıklarınızı düşünün. Parolaları yeniden kullanır mısınız? Bir desen takip eder misiniz (kelime + yıl + sembol)? Varyasyonlarla aynı temel kelimeyi kullanır mısınız? Bu sorulara verdiğiniz cevaplar saldırıyı odaklamaya yardımcı olabilir.
Önce diğer kaynakları kontrol edin. Bir kurtarma denemesini başlatmadan önce, ücretsiz seçenekleri tüketin: e-postanızda parolayı arayın, parola yöneticinizi kontrol edin, masanızda veya telefonunuzda notları arayın, dosyayı gönderen kişiyle iletişime geçin.
Adım Adım Kurtarma
- PDF’inizi yükleyin pdfunlock.app’a.
- Analizi inceleyin. Sistem AES-256’yı onaylar, başarı tahminini gösterir (~%20) ve zorluk konusunda şeffaftır.
- İlerleyip ilerlemeyeceğinize karar verin. Baskı yok. Tahmini olasılıklar durumunuz için çok düşükse, hiçbir şey kaybetmezsiniz.
- Sonuçları bekleyin. AES-256 kurtarması daha uzun sürer — Standart için 1 saate kadar, Derin için +2 saat, Maks için +3 saat (Maks katman için toplam maks 6 saat). Bildirilmek için e-postanızı sağlayın.
- Yalnızca bulunursa ödeyin. Parola kurtarılırsa, açığa çıkarmak için ödersiniz. Değilse, hiçbir şey ödemezsiniz.
Sonuç
AES-256 PDF dünyasında en güçlü şifrelemedir ve aksini iddia etmeyeceğiz. ~%20 başarı oranı, beş AES-256 PDF’inden dördünün kilitli kalacağı anlamına gelir. Ama o beşte bir, kendileri için önemli olan belgelere — vergi başvuruları, yasal kayıtlar, araştırma makaleleri, kişisel arşivler — erişen gerçek insanları temsil eder.
Belgeniz önemliyse ve parolanın bir insanın tipik olarak seçeceği bir şey olabileceğini düşünüyorsanız, PDFUnlock’ta ücretsiz analizle başlayın. Saniyeler içinde ne tür şifrelemeyle uğraştığınızı bileceksiniz ve parola gerçekten bulunmadıkça asla bir kuruş ödemeyeceksiniz.