No hay nada más molesto que descargar un archivo de Internet y, después de esperar pacientemente el tiempo de descarga, encontrarnos con que el archivo comprimido tiene contraseña. Muchas veces en la propia web desde la que lo hemos bajado nos indican cuál es, o se la podemos preguntar al dueño del archivo o a quien nos lo ha compartido. Sin embargo, en ocasiones, podemos encontrarnos con un archivo ZIP o RAR, protegido por contraseña, del que no podemos conseguir la contraseña. Y es aquí donde entran en juego estos programas.
Antes de nada, debemos indicar que no hay una forma de quitar la contraseña de un archivo comprimido, así como así. Lo que suele hacer la contraseña, normalmente, es cifrar los archivos que se encuentran dentro del paquete. Por lo tanto, no hay un botón mágico que nos permita quitar la contraseña y acceder a los archivos, así como así.
Lo que sí podemos hacer es usar los programas que vamos a ver a continuación para intentar romper, crackear o adivinar la contraseña. Para ello, estos programas suelen recurrir a técnicas de fuerza bruta, o diccionario, para dar con ella. Eso sí, cuanto más compleja y larga sea la contraseña, más tiempo tardará en romperse. Todo depende de la complejidad de esta, y del hardware de nuestro PC.
¿Son legales estos programas?
Por lo general, todo lo que hace referencia a «averiguar» o «romper» contraseñas suele estar asociado con algo ilegal. Sin embargo, esto no tiene por qué ser así. Que algo sea legal o ilegal dependerá directamente del uso que le vayamos a dar. Si lo que queremos es romper una contraseña para acceder a información que no nos corresponde, entonces sí, estaremos cometiendo un delito. Por el contrario, si lo que queremos es recuperar el contenido de un archivo del que hemos olvidado la clave, o comprobar la seguridad de un archivo que hemos protegido, entonces no sería considerado como ilegal. Las herramientas están para romper contraseñas están ahí, dependiendo del uso que le demos, puede ser legal o no legal.
Todos los programas que vamos a ver a continuación son programas que podemos encontrar disponibles en la red, sin barreras ni impedimentos. Es más, algunos de ellos incluso son de código abierto, pudiendo revisar el código y reutilizarlo como queramos.
De todos los que vamos a ver, los más polémicos, dado que permiten ir más allá de los archivos comprimidos, son Hashcat y John the Ripper. Estos programas son ampliamente conocidos dentro del mundo de la seguridad informática y el hacking, y muy frecuentemente están asociados a ataques informáticos. Sin embargo, de nuevo, la tenencia y uso de estos programas también es totalmente legal, no tenemos de qué preocuparnos… siempre que los usemos de manera legal.
Por ejemplo, esto es algo similar a lo que sucede con los clientes que normalmente utilizamos para descargar archivos en formato Torrent. Muchos piensan que estos programas son ilegales Bueno perseguidos que han estado estos contenidos durante muchos años. Sin embargo, es importante saber que estos clientes de los que os hablamos son totalmente legales. Luego ya en una parte está el modo de uso que cada haga de estas aplicaciones. Por ejemplo, si descarga archivos Torrent pertenecientes a contenidos de películas o series con derechos de autor, está haciendo un uso ilícito de la aplicación. Pero el programa como tal sigue siendo totalmente legal en su uso.
Una vez sabemos todo esto y que podemos utilizar esas aplicaciones sin problema alguno, veamos que nos deben ofrecer para ser plenamente funcionales y útiles.
Qué debemos buscar en un programa para crackear ZIP y RAR
Aunque hay un montón de programas para adivinar la contraseña de los archivos comprimidos, no todos son igual de precisos ni de buenos. Esto es algo similar a lo que sucede con la mayoría de las soluciones software pertenecientes a otros sectores. Nos encontramos con aplicaciones totalmente funcionales y muy útiles, mientras que otras no resuelven el problema que tenemos incluso pueden ser maliciosas. Por tanto, En este sentido a la hora de averiguar contraseñas a través de soluciones software, antes de nada, debemos tener cuidado con aquello que descargamos a nuestro equipo.
Cada uno hace uso de una serie de técnicas o trucos, más o menos eficientes, para conseguir el objetivo. Por lo tanto, cuando busquemos un software de este tipo debemos tener en cuenta:
- Velocidad de comprobación de claves. Cuanto mayor sea (sobre todo si hace uso de la GPU) menos tardará en adivinar contraseñas largas. Esta característica es muy importante si pensamos hacer uso de las técnicas de fuerza bruta, ya que probar todas y cada una de las combinaciones de letras, números y símbolos puede llevar años.
- Compatibilidad. Debemos conocer los formatos que puede analizar, ya sean ZIP, RAR u otros. Además, el programa que alijamos debe ser compatible con las últimas versiones de estos formatos ya que, si no, habrá muchos que no podremos analizar, como puede ser el caso de los nuevos RAR5.
- Facilidad de uso. Cuanto más sencillo de usar sea el programa normalmente suele ser menos eficaz, aunque nos ahorraremos dolores de cabeza. Eso sí, cuanto más simple sea el programa menos opciones vamos a tener (al menos, a la vista). Y si somos de los que prefieren personalizar al máximo los parámetros de análisis, esto será un hándicap.
- Precio. ¿El contenido del archivo vale más del precio que cuesta el programa? Es cierto que siempre podemos recurrir a herramientas gratuitas para intentar romper este cifrado, pero estas suelen ser, o bien ineficaces, o bien complicadas de usar.
Por supuesto, también debemos tener en cuenta el tipo de ataque, o técnica, que utiliza para romper las contraseñas, ya que no todos son igual de seguros.
Tipos de ataque para romper contraseñas
Existen tres tipos de ataques diferentes para poder romper, y averiguar, las contraseñas de los archivos comprimidos. Dependiendo del archivo comprimido como tal o del modo en el que se ha protegido, podremos utilizar un método u otro. De igual modo hay que tener en consideración que hay desarrolladores que prefieren utilizar un sistema para su software que descifrado, mientras que otros prefieren utilizar diferentes alternativas. Sea cual sea el método utilizado por el programa que hayamos elegido, a continuación, os hablaremos de las principales diferencias que vais a encontrar entre estos tres métodos.
- Fuerza bruta: este tipo de ataque se basa en probar todas las combinaciones de números, letras y caracteres posibles hasta dar con la contraseña verdadera. Es el menos efectivo en cuanto a rendimiento, y si la contraseña es larga puede tardar muchísimo tiempo. Si se ha usado una contraseña larga que mezclará letras, números y símbolos, será imposible adivinarla por este método, siempre y cuando no tengamos muchos años por delante para dejar la aplicación abierta probando los miles de millones de millones de combinaciones posibles.
- Ataque por diccionario: nos permite cargar un diccionario de claves, o una lista, para poder para probar con las contraseñas más utilizadas hasta dar con la verdadera. Este ataque es útil cuando se ha utilizado una contraseña común para proteger el archivo, una práctica que, como hemos dicho muchas veces, debemos evitar precisamente por esto. Si somos de los s que no se preocupan en utilizar contraseñas difíciles de recordar que combinen letras y números, lo más probable es que haciendo uso de un diccionario de claves, demos rápidamente con la contraseña.
- Ataque de fuerza bruta con máscara: es más preciso que el ataque de fuerza bruta normal ya que nos permite especificar rangos y patrones para probar técnicas mucho más precisas. Es parecido al de fuerza bruta que hemos visto antes, pero útil cuando conocemos la longitud (aunque sea aproximada) o parte de la clave. Merece la pena destacar que para muchos este es el sistema para averiguar contraseñas más efectivo con el que nos podemos topar en estos momentos.
Dependiendo del tipo de archivo, de nuestro ordenador, del programa y de la posible contraseña que pueda tener, tendremos que echar mano a un programa u otro. A continuación, vamos a ver cuáles son los mejores programas que podemos usar para romper las contraseñas de los archivos comprimidos.
Programas para crackear contraseñas RAR
Si por el contrario lo que tenemos son archivos en formato RAR (comprimidos con WinRAR) cifrados por contraseña, los siguientes programas nos van a permitir averiguar cuál es su clave para que podamos acceder a su contenido sin dolores de cabeza.
Fab for RAR
PicoZip Recovery Tool es un software que podemos descargar gratis, sin anuncios ni spyware. Su última versión disponible es bastante antigua pero aun así funciona correctamente incluso en las últimas versiones de Windows.
Bueno
Esta es otra de las aplicaciones completamente gratuitas con las que podemos recuperar el contenido protegido en archivos comprimidos en cualquier formato a través de fuerza bruta.
Malo
Lleva unos cuantos años sin actualizarse sin embargo es perfectamente compatible con Windows 10 y Windows 11.
Programas profesionales para crackear contraseñas
Además de los programas anteriores, también existen una serie de alternativas mucho más profesionales y avanzadas que nos van a permitir romper las contraseñas de cualquier software.
Hashcat
Este programa está especialmente centrado en permitir a los s descifrar contraseñas utilizando los principales algoritmos de hash utilizados a la hora de guardar contraseñas dentro de ficheros. Al intentar romper las contraseñas desde su hash, en lugar de por fuerza bruta, es una alternativa mucho más rápida que cualquier otra. Es totalmente gratuita y de código abierto, además de estar disponible tanto para Windows como para Linux y macOS.
Podemos bajar Hashcat desde su web.
Lo mejor
Esta es una interesante aplicación que utiliza diferentes algoritmos hash con el fin de descifrar las contraseñas que necesitamos en este caso. Utiliza el método de fuerza bruta y además se trata de un programa de código abierto y por tanto totalmente gratuito.
Lo peor
Algunos s de a pie verán que este es un programa un tanto más complicado de utilizar que otros de los que os hemos hablado similares en estas mismas líneas.
John the Ripper
Este es otro conocido programa que podemos usar para romper contraseñas. Es totalmente gratuito y de código abierto, y está disponible para los principales sistemas operativos. Originalmente se creó como un programa para crackear contraseñas débiles de Unix, pero hoy en día se ha convertido en un todo-en-uno con el que podremos romper prácticamente cualquier contraseña informática. Además, lo hace a una velocidad bastante superior a la de otros programas.
Podemos descargar John the Ripper desde aquí.
Pros
Aquí nos encontramos con una de las aplicaciones de estas características más conocidas y usadas desde hace años, por lo que sus desarrolladores tienen la suficiente experiencia como para ofrecernos una solución efectiva. Nos sirve para averiguar casi cualquier contraseña que nos podamos encontrar en el equipo en todo tipo de plataformas y aplicaciones.
Contras
Si sois s primerizos en este tipo de tareas, recomendamos decantaros en un principio por alguna aplicación más sencilla e intuitiva.
Algunos antivirus consideran malware estas herramientas
Algunos antivirus consideran que este tipo de herramientas es software malicioso, por lo que antes de descargarlo en nuestro equipo e instalarlo, debemos analizar el archivo a través del antivirus para comprobar si lo detecta como software no deseado. Si es así, la única opción que nos queda, si no nos acabamos de fiar de la aplicación, es utilizar una máquina virtual con Windows donde desactivemos el antivirus para poder trabajar con la aplicación.
Las máquinas virtuales crean un entorno cerrado y completamente aislado del sistema operativo donde se ejecuta. De esta forma, si el software incluye código malicioso, este no saldrá de la máquina virtual y con tan solo borrarla, acabaremos con el problema generado.
¿Cuál es el mejor?
Como podemos ver, hay una gran variedad de programas para romper las contraseñas de los archivos comprimidos. Y, dependiendo de nuestras necesidades, podremos escoger entre un programa u otro.
En el caso de que lo que estemos buscando es romper la contraseña de un archivo RAR, uno de los más completos y sencillos de usar es Fab for RAR. Este programa destaca, sobre todo, por contar con una interfaz muy clara y sencilla de utilizar, además de ofrecernos una gran variedad de tipos de ataques para conseguir averiguar la contraseña. Además, cuenta con aceleración por GPU, lo que permite acelerar considerablemente la velocidad de los ataques para reducir el tiempo necesario para dar con la clave siempre y cuando nuestro equipo cuente con una gráfica dedicada, ya que con la gráfica integrada apenas vamos a reducir el tiempo para dar con la contraseña.
Por otro lado, si lo que estamos buscando es un programa para averiguar la contraseña de archivos en ZIP, entonces podemos recurrir a Accent ZIP Recovery. Este programa destaca por ser muy sencillo de utilizar y estar optimizado para funcionar tanto con procesadores Intel y AMD como con la aceleración por hardware de las tarjetas gráficas más potentes del mercado. Eso sí, no se trata de un programa gratuito, por lo que tendremos que pasar por caja para poder hacer uso de él.
Por último, si somos s avanzados y tenemos conocimientos ya algo avanzados sobre seguridad y el uso de contraseñas, entonces la mejor opción es John the Ripper. Pero, como decimos, aunque estamos ante una auténtica navaja suiza en lo que a contraseñas se refiere, se trata de un programa muy complicado de dominar.