Перейти к содержанию

Kaspersky Password Manager


Рекомендуемые сообщения

Kaspersky Password Manager допускает возможность переноски паролей на флэш носителе, либо путем отправки файлика по сети. Отсюда вопросы:

1. Если злоумышленник получил доступ к флэшке или пересылаемому файлу, сможет ли он вскрыть Kaspersky Password Manager и получить доступ ко ВСЕМ паролям.

2. Флэшка втыкается в инфицированный комп (защищать сама себя флэшка ведь не может), затем вводится в Kaspersky Password Manager главный пароль и все - защита снята, включается автозаполнение паролей. Можно ли таким образом потерять все пароли с флэшки (ведь главный пароль введен уже, доступ открыт)?

3. Имеется ли информация о "запасных ключах" для Kaspersky Password Manager, т.е. может ли уважаемая лаборатория по запросу правоохранительных органов выдать "ключ" к мэнеджеру паролей?

Ссылка на комментарий
Поделиться на другие сайты

Что значит путем отправки файлика по сети?

Как я понял подруземиваеться этот файл C:\Users\Евгений\Documents\Passwords Database\default.pws через e-mail

Ссылка на комментарий
Поделиться на другие сайты

Что значит путем отправки файлика по сети?

2.Пароли хранятся в зашифрованном виде.

Значит отправить файл с паролями по сети.

 

Про зашифрованный вид - нет ли дешифратора, предоставляемого по запросу правоохранительных органов?

Ссылка на комментарий
Поделиться на другие сайты

Пароли и файл с паролями содержатся в зашифрованном виде

Про зашифрованный вид - нет ли дешифратора, предоставляемого по запросу правоохранительных органов?

Эта информация мне не известна.

Изменено пользователем Bl@ckMC
Ссылка на комментарий
Поделиться на другие сайты

Эта информация мне не известна.

Может тему посетят более сведующие люди. Да и 2ой вопрос про инфицированный комп не раскрыт. Ведь после снятия защиты пароли расшифровываются в том числе и на зараженной машине.

Ссылка на комментарий
Поделиться на другие сайты

Может тему посетят более сведующие люди. Да и 2ой вопрос про инфицированный комп не раскрыт. Ведь после снятия защиты пароли расшифровываются в том числе и на зараженной машине.

Так это уже ни сюда тогда вопрос. Более сведующие люди сидят на http://forum.kaspersky.com/ . Там и спроси .... Мне вообще то всё это тоже интересно.

Ссылка на комментарий
Поделиться на другие сайты

Так понимаю что ответа небыло?..

 

 

Kaspersky Password Manager допускает возможность переноски паролей на флэш носителе, либо путем отправки файлика по сети. Отсюда вопросы:

1. Если злоумышленник получил доступ к флэшке или пересылаемому файлу, сможет ли он вскрыть Kaspersky Password Manager и получить доступ ко ВСЕМ паролям.

2. Флэшка втыкается в инфицированный комп (защищать сама себя флэшка ведь не может), затем вводится в Kaspersky Password Manager главный пароль и все - защита снята, включается автозаполнение паролей. Можно ли таким образом потерять все пароли с флэшки (ведь главный пароль введен уже, доступ открыт)?

3. Имеется ли информация о "запасных ключах" для Kaspersky Password Manager, т.е. может ли уважаемая лаборатория по запросу правоохранительных органов выдать "ключ" к мэнеджеру паролей?

1. Если злоумышленник получит весь "набор" (тоже что и у вас) то и доступ у него будет такой-же, если нет то будет мучиться долго.

2. Наврятле, если конечно он у вас не в единственном экземпляре.

3. С очень большой вероятностью никакошо "мастер-ключа" у ЛК нет, в лучшем случае выдадут алгоритм работы и "майтесь сами".

 

/упс, глазки протер, исправил./

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Rassven, благодарю за ответ, но охота ответ получить официальный, а не в форме "с очень большой вероятностью".

Про получение "всего набора" - говорилось лишь о файле с паролями.

По второму вопросу ситуация отдельная - втыкаем флэшку на зараженный ПК и разблокируем ее, чтобы включить автозаполнение. Есть ли вероятность, что в этом случае все пароли будут украдены?

Ссылка на комментарий
Поделиться на другие сайты

1) Без мастер пароля он не получит доступ.

2) Для защиты ввода пароля там есть виртуальная клавиатура, хотя от чужих глаз не спасет, но тем не менее злоумышленнику на компе понадобится и троян и видео наблюдение чтоб вскрыть вашу базу.

3) В менеджере паролей есть куча алгоритмов шифрования, которые вы можете сами выбрать, вряд ли есть обходные пути, так как никто не знает какой алгоритм у вас выбран. Правоохранительным органам если нужно будет получить куда-то доступ, то сначала они вывезут сервер к которому им нужен доступ, а потом не вводя пароля таки получат доступ.

Ссылка на комментарий
Поделиться на другие сайты

вряд ли есть обходные пути, так как никто не знает какой алгоритм у вас выбран. Правоохранительным органам если нужно будет получить куда-то доступ, то сначала они вывезут сервер к которому им нужен доступ, а потом не вводя пароля таки получат доступ.

Насчет "вряд ли" уже писал. Хочется получить официальный ответ от технической поддержки. В лицензионном соглашении о таком не слова. К примеру Симантек в лицензионном соглашении прямым текстом пишет, что по запросу правоохранительных органов сдаст своего пользователя с потрохами.

 

Про вывоз сервера: представляю себе картину "в целях расследования одного уголовного дела в России изымают весь сервер гугла или иной почтовый сервер откуда-нибудь с мадагаскара". Проще пароль получить.

Ссылка на комментарий
Поделиться на другие сайты

Mrak, если что-то важное тогда менеджер паролей и не понадобится, сначала возьмутся за вашего провайдера, а если поленятся к вам придут.

Ссылка на комментарий
Поделиться на другие сайты

Насчет "вряд ли" уже писал. Хочется получить официальный ответ от технической поддержки. В лицензионном соглашении о таком не слова. К примеру Симантек в лицензионном соглашении прямым текстом пишет, что по запросу правоохранительных органов сдаст своего пользователя с потрохами.

 

Универсального ключа нет - если "органам" очень надо - то будут сидеть и взламывать алгоритм шифрования. Как и сколько - можно посмотреть в гугле. ;)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Имеются лицензии Kaspersky Plus(KP) на 3 устройства. Бесплатные KPM входят в этот пакет. На ПК установлены 2 HDD и один SSD, все системные. Можно запускать по-отдельности.На всех одна и та же Windows 10. Microsoft такое разрешает. По одной лицензии установил на HDD и SSD. Последнюю лицензию на смартфон. Вместе с KP установил KPM с общим мастером кючом разблокировки. Однако при запуске системы с одного диска, мастер ключ разблокирует хранилище ключей успешно.При запуске с дугого диска хранилище сообщает, что ключ неверный. Надеялся, что хранилища будут синхронизироваться  через облачное хранилище OneDrive или какое-то другое при общей учетной записи My Kaspersky. Не могу теперь пристроить коммерческую лицензию KPM с полным функционалом. Нет никакой информации как ее активизировать ключем активации.
    • KL FC Bot
      От KL FC Bot
      Мы ежедневно трудимся, чтобы наши продукты и решения оставались одними из лучших — как по нашему собственному мнению, так и по версии независимых исследователей. Делаем это всесторонне: добавляем новые фичи, боремся с новыми вредоносными программами, облегчаем миграцию и всячески улучшаем пользовательский опыт.
      Сегодня расскажем о большом обновлении Kaspersky Password Manager для мобильных устройств, которое, уверены, сделает хранение и управление паролями, кодами двухфакторной аутентификации и шифрованными документами еще удобнее. Во всех магазинах приложений это обновление появится в течение ноября 2024 года. О продвинутой фильтрации, работе поиска, синхронизации и многом другом — в этом материале.
      Коротко о главном
      Мобильной версии нашего менеджера паролей в этом году исполняется 10 лет (а версии для компьютеров — и все 15), и за это время нам удалось собрать лучшие практики в одном приложении. Несколько последних лет мы проводили исследования, в которых изучали шаблоны поведения пользователей Kaspersky Password Manager, и на их основе глобально поменяли навигацию в мобильных версиях менеджера паролей.
      Что нового:
      Заменили боковое меню с основными функциями продукта на навигационную панель, теперь все функции распределены по разделам. Создали отдельный раздел для поиска внутри приложения и улучшили сценарии его работы. Сделали работу с избранными записями еще удобнее, теперь они закрепляются в самом верху списка записей. Создали и вывели кнопку раздела «Синхронизация» на видное место. Сгруппировали генератор, импорт и проверку паролей в отдельный раздел «Инструменты». Изменения доступны всем пользователям Kaspersky Password Manager для Android (версии приложения 9.2.106 и выше) и iOS (версии приложения 9.2.92 и выше).
       
      View the full article
    • Acteon_927
      От Acteon_927
      Будет ли KPM иметь доступ к старым паролям (более 100 штук) после окончания платной подписки?
    • MASolomko
      От MASolomko
      В данной теме представлен обзор с подробным описанием подарочной лицензии, которую можно получить из магазина фан-клуба по бонусной программе, на ярмарке проекта «Универ Касперского 2020», за форумное бета-тестирование и т. п.
      .
      Пожалуйста, не обсуждайте в этой теме лицензии других решений защиты.
      .
      .

      KASPERSKY PASSWORD MANAGER
      .
      Мультиплатформенный диспетчер паролей (менеджер паролей), который избавит вас от необходимости придумывать и помнить большое количество паролей.
      . Домашняя страница | Google Play | Mac App Store | iTunes | Страница поддержки
      .
      При использовании «Kaspersky Password Manager» для авторизации на веб-сайте или в программе вы можете быть уверены в безопасности своей личной информации. Пароли, создаваемые при помощи данного диспетчера паролей, устойчивы к попыткам взлома и надёжно защищают данные ваших учётных записей от злоумышленников. Вся конфиденциальная информация хранится в зашифрованном виде в специальном облачном хранилище, что позволяет синхронизировать данные на разных устройствах и всегда пользоваться последней версией базы паролей.
      .
      Просматривать и управлять синхронизированной информацией на облачном хранилище можно и через веб-консоль, которая встроена на портале «My Kaspersky». Данная возможность может быть недоступна для определённых локализаций веб-интерфейса портала.
      .
      .
      Ключевые функции
      Создание надёжных паролей и их безопасное хранение. Автоматизация процесса авторизации и ввода информации на веб-страницах и в программах. Автоматическую синхронизацию и подстановку на всех устройствах, работающих на платформах Windows®, Mac OS, Android™ и iOS. .
      Особенности предоставляемых лицензий
      .
      Продукт «Kaspersky Password Manager 8.0» предлагается в двух версиях: бесплатная и премиум.
      .
      Бесплатная имеет следующие ограничения: только 15 учётных записей и 1 запись личных данных будут активными и актуальными на всех устройствах, остальные записи не будут синхронизироваться.
      Электронные лицензии для премиум-версии распространяются с отметкой «не для продажи» (NFR) и без права продления со скидкой после её окончания, но с возможностью получения поддержки по используемому продукту.
      .
      Электронные лицензии для продукта «Kaspersky Password Manager 5.0» (Windows) распространялись с отметкой «не для продажи» (NFR), но с возможностью получения поддержки по используемому продукту и перехода на новые версии в течении 1 года с момента её активации.
      .
      Может быть предоставлена лицензия, которая предназначена для распространения на территории Российской Федерации.
      .
      .
      Доступные лицензии для приобретения:
      Kaspersky Password Manager 8.0 — 1/3 учётных записей, 1 год. "Фотографии и скриншоты":
       
    • Bercolitt
      От Bercolitt
      Есть ли обучающая инструкция по Kaspersky Password Manager с примерами и видео?
       
×
×
  • Создать...