Quanto Tempo Serve per Crackare una Password ZIP?
Aggiornato a luglio 2026 • 5 min di lettura
"Quanto tempo servirebbe per crackare la mia password ZIP?" ha una risposta reale e misurabile, e dipende quasi interamente da due cose: quale schema di crittografia protegge l'archivio, e quanto è forte la password. Questa guida condivide i numeri reali di test misurati su hardware reale, non stime di marketing, così puoi capire esattamente perché alcune password ZIP cadono in secondi e altre richiederebbero più tempo dell'età dell'universo.
Cosa significano questi numeri, e cosa non significano
Queste cifre provengono da benchmark reali e misurati su hardware GPU, testando quanti tentativi di password al secondo consente ogni schema di crittografia ZIP. Ti dicono quanto velocemente può girare un attacco, non che un archivio specifico verrà craccato. Una password debole scelta da una persona cade rapidamente su entrambi gli schemi. Una password forte, lunga e casuale non è recuperabile da nessuno strumento gratuito, indipendentemente dalla velocità dell'attacco sottostante, perché il numero di possibilità da controllare è semplicemente troppo grande.
ZipCrypto: secondi, non ore
Il vecchio ZipCrypto è lo schema di password ZIP originale, e secondo gli standard moderni offre quasi nessuna resistenza a un attacco dedicato. Test misurati su una singola GPU consumer hanno registrato una velocità di circa 8,1 miliardi di tentativi ZipCrypto al secondo. A quella velocità, un intero elenco di password comuni gira in secondi, e qualsiasi parola da dizionario, nome, data, o password breve scelta da una persona viene trovata praticamente all'istante.
Per mettere quel numero in prospettiva, una GPU cloud noleggiata che esegue lo stesso tipo di attacco costa una frazione di dollaro per un tentativo completo e generoso, ben meno di un dollaro per un'esecuzione che copre miliardi su miliardi di password candidate. Crackare una password ZipCrypto debole è, in termini pratici, istantaneo ed essenzialmente gratuito per chi esegue l'attacco.
C'è anche un secondo percorso, completamente diverso, che si applica solo a ZipCrypto: un attacco a testo in chiaro noto (usando uno strumento chiamato bkcrack) che recupera direttamente le chiavi interne dell'archivio da circa una dozzina di byte noti di qualsiasi file al suo interno, completamente indipendente da quanto sia forte la password. I tipi di file prevedibili rendono questo più disponibile di quanto sembri. Tra la pura velocità di tentativo e questo percorso indipendente dalla password, il vecchio ZipCrypto oggi offre pochissima protezione reale contro un aggressore determinato.
WinZip AES: più veloce da attaccare di quanto ci si aspetti
WinZip AES usa vera crittografia AES, ed è molto più forte di ZipCrypto nel complesso. Ma test misurati hanno rivelato una vera sorpresa: sullo stesso hardware, WinZip AES può essere attaccato a circa 27,4 milioni di tentativi di password al secondo, il che equivale a circa cinquanta volte più veloce di un attacco equivalente contro un moderno PDF protetto con AES-256, e circa quattrocento volte più veloce dei documenti Office 2013 protetti da password.
La ragione è specifica e misurabile: WinZip AES deriva la sua chiave di crittografia usando solo 1.000 iterazioni di hashing PBKDF2, rispetto ai processi di derivazione della chiave molto più deliberatamente costosi usati dai formati PDF e Office. Meno iterazioni significa che ogni tentativo di password è più economico da testare, quindi l'attacco gira più velocemente anche se il cifrario AES sottostante è altrettanto forte.
A quella velocità, un tentativo completo e limitato costa ancora solo qualche decina di centesimi su una GPU cloud noleggiata, e una password debole scelta da una persona tipicamente cade nei primi passaggi di un attacco a dizionario, secondi o minuti piuttosto che ore. In altre parole: uno ZIP moderno crittografato con AES e una password debole è, in modo un po' controintuitivo, più esposto dell'equivalente documento PDF o Office, semplicemente per quanto poche iterazioni usa la sua derivazione della chiave.
Perché una password forte resiste comunque a entrambi
Niente di tutto questo significa che ogni password ZIP possa essere craccata rapidamente, ed è importante essere precisi sul confine. Nello stesso ciclo di test, password casuali di dodici caratteri su tutti e tre gli schemi, ZipCrypto, WinZip AES-128 e WinZip AES-256, non sono state craccate, nemmeno dopo aver esaurito una catena di attacco completa ed estesa che copriva dizionari, regole comuni di modifica delle password, e ricerca brute-force limitata.
La ragione è semplice aritmetica. Una password casuale di dodici caratteri realmente presa da un insieme di caratteri abbastanza ampio ha così tante combinazioni possibili che anche a decine di milioni, o miliardi, di tentativi al secondo, esaurirle tutte richiede molto più tempo di quanto sia realistico, in tempo o in denaro. La velocità aiuta un aggressore solo fino a un certo punto; oltre quel punto, è la dimensione dello spazio delle password a proteggerti davvero.
Questo è il motivo per cui il consiglio onesto riguarda sempre la password, non lo schema di crittografia. Una password lunga e generata casualmente ti protegge bene sia su ZipCrypto che su WinZip AES. Una breve e memorabile offre pochissima protezione su entrambi, ed essenzialmente nessuna su ZipCrypto.
Cosa significa questo se stai cercando di recuperare una password
Se hai dimenticato la password del tuo ZIP e ti chiedi se il recupero sia realistico, questi numeri si traducono direttamente in probabilità. Se l'archivio è ZipCrypto legacy e la password è mai stata una parola reale, un nome, o una breve stringa scelta da una persona, è molto probabilmente recuperabile, e rapidamente. Se è WinZip AES con una password altrettanto debole e scelta da una persona, è anch'essa realisticamente recuperabile, richiedendo solo un tentativo un po' più pesante di quanto un browser da solo possa eseguire. Se uno dei due schemi protegge una password genuinamente lunga e casuale, aspettati che non sia recuperabile da nessuno strumento gratuito.
Il nostro stesso tentativo di recupero di password deboli, integrato in zippasswordremover.com, esegue una versione limitata esattamente di questo tipo di attacco a dizionario, interamente nel tuo browser, per i casi facili descritti sopra. Per i passaggi pratici, consulta la nostra guida per recuperare una password ZIP dimenticata, e per il confronto completo schema per schema, vedi ZipCrypto vs AES: recuperabilità.
Come ragionare sul tempo di cracking del tuo ZIP
Un modo rapido per valutare la tua situazione usando i numeri sopra:
- Identifica lo schema di crittografia. Controlla l'archivio in uno strumento come 7-Zip per vedere se indica ZipCrypto legacy o WinZip AES-256.
- Stima il tipo di password. Sii onesto con te stesso su se la password era una parola reale o una breve frase, oppure una stringa genuinamente lunga e casuale.
- Valuta i due fattori insieme. Una password debole su entrambi gli schemi è realisticamente craccabile, rapidamente su ZipCrypto e abbastanza rapidamente su WinZip AES. Una password forte e casuale resiste a entrambi.
- Agisci sul risultato onesto. Se il tuo caso sembra recuperabile, prova il tentativo gratuito di password deboli su zippasswordremover.com. Se sembra una password forte e casuale, concentrati sul trovarla invece di attaccare il file.
Scopri se la tua password ZIP è nell'intervallo recuperabile
Gratis, onesto, e interamente nel tuo browser, senza caricamento. Apri Rimozione Password ZIP
Domande frequenti
Quanto velocemente può essere craccata davvero una password ZipCrypto?
Test misurati hanno registrato circa 8,1 miliardi di tentativi ZipCrypto al secondo su una singola GPU consumer. Una password comune o basata su dizionario tipicamente cade entro pochi secondi.
WinZip AES è davvero più veloce da crackare di un PDF crittografato?
Sì, in test misurati WinZip AES è stato attaccato a circa cinquanta volte la velocità di un attacco equivalente su PDF AES-256, perché WinZip AES usa solo 1.000 cicli di derivazione della chiave rispetto al processo molto più costoso di PDF. Questo influisce in modo significativo solo sulle password deboli scelte da persone.
Un attacco veloce significa che la mia password ZIP non è sicura?
Solo se la password stessa è debole. Una password genuinamente casuale e sufficientemente lunga resiste agli attacchi sia su ZipCrypto che su WinZip AES indipendentemente dalla velocità di tentativo, perché il numero di possibilità è troppo grande da esaurire.
Cos'è un attacco a testo in chiaro noto, e si applica qui?
È una tecnica, che usa uno strumento chiamato bkcrack, che può recuperare le chiavi interne di un vecchio archivio ZipCrypto da una piccola quantità di contenuto non crittografato noto al suo interno, indipendentemente dalla forza della password. Si applica solo a ZipCrypto, non a WinZip AES.
Quanto tempo servirebbe per crackare una password ZIP forte e casuale?
Molto più a lungo di quanto sia realistico in tempo o denaro, su entrambi gli schemi di crittografia. Nei test, password casuali di dodici caratteri non sono state craccate nemmeno dopo una catena di attacco estesa, motivo per cui una password lunga e casuale resta la migliore protezione reale.