تشفير RC4 وفك تشفيره
شفّر البيانات القديمة أو فكّ تشفيرها بخوارزمية التشفير التدفقي RC4.
تُعد RC4 ضعيفة بمعايير اليوم؛ استخدمها لقراءة البيانات القديمة، وللبيانات الجديدة استخدم AES أو ChaCha20. الانتقال إلى AES
ستحتاج إليها مرة أخرى لفك التشفير. لا يغادر أي شيء تكتبه هذه الصفحة.
القيمة الافتراضية في OpenSSL هي 10,000. ويصلح أي عدد: فالعدد الأكبر يجعل تخمين كلمة المرور أبطأ؛ ويحتاج فك التشفير إلى العدد نفسه.
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultيطلب OpenSSL كلمة المرور؛ الصق النص فيه، أو أضف ملفَّي -in و-out.
RC4، ويُسمّى أيضًا ARC4 أو ARCFOUR، هو التشفير التدفقي الذي استُخدم يومًا في SSL/TLS وفي شبكات Wi-Fi المحمية بـ WEP. ليس فيه كتل ولا أنماط ولا IV: فهو يحوّل المفتاح إلى سيل من البايتات ويطبّق عملية XOR بينه وبين النص، فيأتي النص المشفّر بطول النص تمامًا. تشفّر هذه الصفحة النصوص وتفك تشفيرها بـ RC4 باستخدام كلمة مرور بصيغة openssl enc -pbkdf2 أو مفتاح hex بطول يتراوح بين 40 و2048 بت (128 افتراضيًا)، لتقرأ بيانات الأنظمة القديمة أو تُنتج بيانات لها. RC4 مكسور، فاستخدم AES أو ChaCha20 للبيانات الجديدة. يعمل كل شيء في متصفحك: فلا يغادر النص ولا المفاتيح جهازك، والأداة مجانية ودون تسجيل.
طريقة فك تشفير نص RC4
- اختر «فك التشفير» والصق نص Base64 أو hex، وستُكتشف صيغته تلقائيًا، أو اختر «تشفير» واكتب نصًا.
- أدخل كلمة المرور، أو انتقل إلى وضع «المفتاح وIV (hex)» وأدخل المفتاح؛ فلا يستخدم RC4 أي IV، لذا لا يظهر إلا حقل المفتاح.
- اختر طول المفتاح الذي أُنشئت به البيانات: 128 بت ما لم تعرف غير ذلك، و40 بت لـ RC4 بدرجة التصدير.
- انسخ النتيجة أو نزّلها، أو اضغط «تبديل» لنقلها إلى خانة الإدخال وعكس الاتجاه.
الميزات
- RC4 بأي طول مفتاح من 40 إلى 2048 بت بخطوات من 8 بتات، مع أطوال 40 و128 و256 و2048 بنقرة واحدة
- بلا IV وبلا حشو: النص المشفّر بطول النص تمامًا
- وضع كلمة المرور بصيغة openssl enc -pbkdf2، مع الأمر rc4 أو rc4-40 لمزوّد legacy في OpenSSL
- وضع «المفتاح وIV (hex)» بمفتاح فقط، تكتبه أو تولّده
- مدخلات ومخرجات Base64 أو hex؛ والنتائج التي ليست نصًا تُعرض بصيغة hex
هل تبقى بياناتي خاصة؟
نعم. يعمل RC4 بتقنية WebAssembly داخل متصفحك؛ فلا تُرفع البيانات التي تفك تشفيرها ولا مفتاحها أو كلمة مرورها ولا تُحفظ.
الأسئلة الشائعة
هل RC4 آمن؟
لا. في سيل المفتاح الذي يولّده انحيازات إحصائية تتيح للمهاجمين استرجاع البيانات، ولهذا حظر RFC 7465 استخدام RC4 في TLS عام 2015. لا تستخدمه إلا لقراءة بيانات RC4 الموجودة، وأعد تشفير كل ما تحتفظ به بـ AES أو ChaCha20.
هل ARC4 هو RC4 نفسه؟
نعم. صمّم رون ريفست RC4 عام 1987 وأُبقي سرًا تجاريًا، وبعد تسرّب الخوارزمية عام 1994 نفّذها آخرون باسم ARC4 أو ARCFOUR (أي «RC4 المزعوم») لأن اسم RC4 علامة تجارية. والنص المشفّر متطابق.
هل يمكنني فك تشفيره باستخدام OpenSSL؟
نعم، للمفاتيح بطول 128 بت و40 بت: echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default، أو -rc4-40 للمفتاح بطول 40 بت. وفي وضع «المفتاح وIV» استخدم -K <المفتاح بـ hex> بدل -pbkdf2 -iter، دون -iv. ولا يدعم openssl enc أطوالًا أخرى لمفاتيح RC4.
هل من الآمن إعادة استخدام مفتاح RC4؟
لا. المفتاح نفسه يعطي دائمًا سيل المفتاح نفسه، فتطبيق XOR على مخرجين أُنشئا بمفتاح واحد يُلغي السيل ويكشف ناتج XOR للنصين. ولا يحدث ذلك في وضع كلمة المرور: فالملح العشوائي يمنح كل رسالة مفتاحها الخاص، وتختلف المخرجات في كل مرة. أما في وضع «المفتاح وIV» فاستخدم مفتاحًا جديدًا لكل رسالة.
لماذا أحصل على بايتات غير مقروءة بدل رسالة خطأ؟
لأن RC4 لا يستطيع التمييز بين المفتاح الخاطئ والصحيح: ففك التشفير بكلمة مرور أو عدد تكرارات أو طول مفتاح خاطئ يُنتج بايتات أيضًا، لكنها عشوائية، وتعرضها الصفحة بصيغة hex. تحقّق من أن كل إعداد يطابق ما استُخدم عند التشفير.