Перейти к содержанию

Помощь с улучшением продукта


Рекомендуемые сообщения

Установил себе пробный КРМ5 и обнаружил огромный промах

в пятой версии появилась возможность создание портативной версии продукта

получается человек с портативной КРМ5 приходит на чужой компьютер и загружают все пароли себе, дома их может посмотреть, и, допустим войдя в эл. кошелек, своровать на свой счет любую сумму.

В итоге вам надо запретить загрузку паролей в портативной версии.

 

Мне без разницы, дойдет ли сообщение до Е.К., главное, чтобы дошло сообщение до разработчиков КРМ

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Задай вопрос Евгению Касперскому!".
Ссылка на комментарий
Поделиться на другие сайты

Не вижу особой проблемы. Программ, позволяющих извлечь с компьютера хранящиеся на нём пароли 1000+1.

Поэтому и надо хранить пароли в защищённом виде, а не просто так.

Ссылка на комментарий
Поделиться на другие сайты

в пятой версии появилась возможность создание портативной версии продукта
Возможность создания портативной версии была и в четвертой версии.
получается человек с портативной КРМ5 приходит на чужой компьютер и загружают все пароли себе, дома их может посмотреть, и, допустим войдя в эл. кошелек, своровать на свой счет любую сумму.
Что понимается под словом "загружает"? Экспортирует файл базы паролей? Но это уже другая база, и мастер-пароль другой. Если пароль не элементарный, то найти его перебором не удастся по причине большой длительности процесса перебора.
Ссылка на комментарий
Поделиться на другие сайты

Что понимается под словом "загружает"?

Вытаскивает из браузеров (ну в хроме допустим был пароль, его и своровали)

Изменено пользователем -=PAC-MAN=-
Ссылка на комментарий
Поделиться на другие сайты

Ну и?

Задача у КРМ такая - производить импорт паролей. Поставленную задачу он выполняет, где проблема?

Храните деньги в сберегательной кассе © , а пароли - в менеджере.

Ссылка на комментарий
Поделиться на другие сайты

Ну и?

Задача у КРМ такая - производить импорт паролей. Поставленную задачу он выполняет, где проблема?

Храните деньги в сберегательной кассе © , а пароли - в менеджере.

:lol:, но все равно в портативной версии это можно убрать

Изменено пользователем -=PAC-MAN=-
Ссылка на комментарий
Поделиться на другие сайты

, но все равно в портативной версии это можно убрать

попробуйте написать на официальный форум ЛК в раздел Пожелания по продуктам Лаборатории Касперского. возможно что ваше пожелание окажется уместным и его реализуют

Ссылка на комментарий
Поделиться на другие сайты

получается человек с портативной КРМ5 приходит на чужой компьютер и загружают все пароли себе

ну если человек получил доступ к чужому компу,то тут решение чуть раньше искать надо,начиная с амбарного замка на

кнопке "вкл" :)

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В ходе атак на инфраструктуру различных компаний злоумышленники все чаще прибегают к манипуляции с модулями, взаимодействующими с процессом Local Security Authority (LSA). Это позволяет им получать доступ к учетным данным пользователей и закрепиться в системе, повысить свои привилегии или развить атаку на другие системы атакуемой компании. Поэтому при подготовке очередного ежеквартального обновления для нашей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform мы добавили правила, служащие для детектирования таких попыток. По классификации MITRE ATT&CK, новые правила позволяют выявлять техники T1547.002, T1547.005 и T1556.002.
      В чем суть техник T1547.002, T1547.005 и T1556.002?
      Оба вышеупомянутых варианта техники T1547 подразумевают загрузку процессом LSA вредоносных модулей. Подтехника 002 описывает добавление вредоносных DLL-библиотек с пакетами проверки подлинности Windows (Windows Authentication Packages), а подтехника 005 — библиотек с пакетами поставщиков безопасности (Security Support Providers). Загрузка этих модулей позволяет злоумышленникам получить доступ к памяти процесса LSA, то есть к критическим данным, таким как учетные данные пользователей.
      Техника T1556.002 описывает сценарий, когда атакующий регистрирует в системе вредоносные DLL-библиотеки фильтров паролей (Password Filter), которые по сути являются механизмом, принуждающим к исполнению парольных политик. Когда легитимный пользователь меняет пароль или же устанавливает новый, процесс LSA сверяет его со всеми зарегистрированными фильтрами, при этом он вынужден передавать фильтрам пароли в открытом, нешифрованном виде. То есть если злоумышленнику удается внедрить в систему свой вредоносный фильтр паролей, то он сможет собирать пароли при каждом запросе.
      Все три техники подразумевают подкладывание вредоносных библиотек в директорию C:Windows\system32, а также их регистрацию в ветке системного реестра SYSTEM\CurrentControlSet\Control\LSA\ с ключами Authentication Packages для T1547.002, Security Packages для T1547.005 и Notification Packages для T1556.002.
       
      View the full article
    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
×
×
  • Создать...