Перейти к содержанию

Критерии оценки пароля в KPM


Рекомендуемые сообщения

Всем привет!

 

Очень часто менеджер паролей от Касперского стал писать, что пароль слишком слабый в ситуации, когда в пароле 10 символов, при этом не подряд на клавиатуре, большие-маленькие буквы + спец. символы. Причём пароль не придуман мною, а сгенерирован непосредственно в КПМ! Только при длине пароля от 16 символов и выше КПМ готов признать, что пароль надёжный. Скажите пожалуйста, это требования 2023 года, что пароли должны быть очень длинными, либо это странный алгоритм оценки паролей в КПМ?

 

Вот для примера в веб версии https://password.kaspersky.com/ru/ проверяю пароль v!i@d2#vsjkecs2csc и мне пишут, что это часто встречающееся слово, пароль прям легко взломают. Гугл этого слова не знает. Кажется, будто лет на 30-40 перебора должно хватить стойкости пароля. 

Снимок экрана 2023-01-29 в 12.21.39.png

Снимок экрана 2023-01-29 в 12.28.02.png

Верить оценке КПМ или пароли можно не менять? :) 

Изменено пользователем Mrak
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Mrak сказал:

Верить оценке КПМ или пароли можно не менять?

они просто недавно пересмотрели критерии надежности паролей в новой версии менеджера и теперь все, которые раньше были надежными, могли и потерять эту оценку

https://support.kaspersky.ru/kpm-for-windows/new/14245#block5

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

33 минуты назад, kmscom сказал:

недавно пересмотрели критерии надежности паролей в новой версии менеджера

Так что это за критерии? Любой пароль короче 13 символов автоматически ненадёжен? Почему такие критерии?

Ссылка на комментарий
Поделиться на другие сайты

38 минут назад, andrew75 сказал:

В твоем примере нет прописных букв. Думаю именно это не нравится.

И это делает подбор пароля мгновенным? Правда-правда?) А то 2ip говорит, что отсутствие этих букв не мешает подбирать пароль миллион лет. 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, andrew75 сказал:

В твоем примере нет прописных букв. Думаю именно это не нравится.

нет, дело не в этом. Добавь еще один любой символ и пароль станет надежным :)

Ссылка на комментарий
Поделиться на другие сайты

Там теперь получается, что все требования, которые указаны в генераторе, должны быть соблюдены. Если хотя бы один пункт не выполнен, пароль считается ненадёжным.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • ska79
      Автор ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

    • 577kar
      Автор 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
×
×
  • Создать...