¿Qué tan seguros son los algoritmos de contraseña utilizados por Microsoft Office y LibreOffice cuando guarda un documento con una contraseña?

Microsoft Office actualmente utiliza el algoritmo AES (Advanced Encryption Standard) y una clave de 128 bits de longitud, que se considera muy sólida. Esa es la configuración predeterminada para los productos de MS-Office, pero puede cambiarla y usar también MD5, SHA1 y muchos otros. LibreOffice también usa AES.

Pero estás en lo correcto. Los documentos de Office son solo archivos XML. Pero intente proteger un documento de MS-Word con una contraseña. Guárdalo Cambie su extensión a .zip, para que se convierta en un contenedor zip. Extraiga todos los archivos dentro utilizando una herramienta de su elección (excepto la herramienta zip integrada de Windows). Ahora, ya no tiene sus propios archivos XML, sino algún paquete cifrado. ¿Puedes leer y entender algo en sus archivos? Sí, es totalmente ilegible. Por supuesto, puede intentar revertir todo el proceso. Pero como no conoce la contraseña, tendría que probar varias combinaciones hasta encontrar una que coincida, que no es tan diferente de un ataque de fuerza bruta que normalmente tendría que hacer para abrir el documento si no fuera así ”. t extrajo sus archivos.

En este punto, lo que realmente importa es: ¿la contraseña fue lo suficientemente segura? Si lo fuera, podría llevar años romperlo. De hecho, podría llevar décadas. Pero si es débil, bueno … ya sabes, cualquier cosa con una contraseña débil es rompible.