Ho cercato una risposta per questa domanda qui, eppure tutto ciò che ho potuto trovare riguardava il cracking della password. Quindi diciamo che sto usando PHP per generare una password casuale crittograficamente sicura:
echo "Password: " . bin2hex(openssl_random_pseudo_bytes(32, true));
Password: 7c81c0426b1b636c505420776e8c080032da122e6ec462d837a87dab3bded596
Avendo questa password, sembra che sarebbe più facile indovinare l'hash stesso e decrittografare i file manualmente (in questo modo l'attaccante non dovrebbe perdere tempo a passare l'hashing della password ogni volta per verificare se è corretto).
Quanto sarà difficile hackerare il rar / zip, senza hackerare la password stessa?