Перейти к содержанию

Восстановление паролей: верный подход


Рекомендуемые сообщения

Все советуют придумывать сложные и уникальные пароли для каждого сервиса, которым вы пользуетесь. Но сложные пароли трудно запомнить, что может привести к крайне неприятной ситуации, когда вы зашифровали что-то важное с паролем, который потом забыли. Обычно восстановление пароля доступно только для менее защищенных (то есть не шифрующих данные) сервисов. Мы нашли решение, которое позволяет восстановить данные в такой ситуации, не снижая уровня их конфиденциальности.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, что именно не понятно?

Как это работает.  

Вот есть у меня кучка крутых порнофайлов. Беру я winrar и создаю архив с шифрованием. Забываю пароль. Как мне его восстановить?

Или надо до запуска winrar-а установить некое приложение от ЛК, ввести туда логин, пароль, потом ввести тот-же самый пароль в winrar. Прекрасно, тогда это приложение, согласно рекламе, при попытке восстановить забытый пароль выдаст мне "запасной ключ" Какие манипуляции нужно произвести с этим "запасным ключём" чтобы расшифровать мои файлы?

 

Возможно, это решение применимо в узкоограниченном варианте - когда данные шифруются с использованием продуктов ЛК (кристалл и что-то у корпоративщиков)? Тогда надо указывать об ограниченности  применения данной технологии.

 

P.S. Брутфорс и квантовые компьютеры единственная надежда.

Изменено пользователем Денис-НН
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Посмотрим далее. Предполагаю, что для шифрования данных используется некий софт от ЛК. Типа почившего криптосторайдж. Реинкарнация значит.

При создании зашифрованных данных создаётся основной ключ, это классика жанра, и новинка - запасной ключ по патенту от ЛК, Внимание - запасной ключ создаётся не на основе пароля, придуманного и вводимого пользователем, а на основе некого случайного числа. Внимательно смотрим презентацию.

Теперь самое интересное - при потере пароля присылается запасной ключ, созданный на основе случайного числе, и этот ключ расшифровывает записи. Это как! Любой ключ может расшифровать запись? Тогда где защита, 


очередная бестолковая игрушка от ЛК лучше бы дыры латали в продукте чем на пустяки силы тратить

Прямо и возразить нечего. Катастрофа с переходом на windows 8/1 а тут время на такую ерунду тратится.

post-12017-0-43973600-1384493469_thumb.png

post-12017-0-51700400-1384493477_thumb.png

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Теперь самое интересное - при потере пароля присылается запасной ключ, созданный на основе случайного числе, и этот ключ расшифровывает записи. Это как! Любой ключ может расшифровать запись? Тогда где защита, 

 

ключ  создается при шифровании данного материала, под который подбирается  случайные числа во время шифрования, через продукт ЛК?

или я что то не так понимаю?

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Речь о каком ключе? Как я понял в работе два ключа. Потому что выражение "запасной ключ" не означает копию вашего ключа, помещённого в облачное хранилище, да и на картинке их два - основной и запасной.

Ссылка на комментарий
Поделиться на другие сайты

Надо дождаться разъяснения от разработчиков. Пока что мне непонятно как восстановить касперским доступ к, например, учётной записи тут на форуме, если забыт пароль. :) Чем поможет само по себе название почтового ящика и дополнительные цифры? 

Ссылка на комментарий
Поделиться на другие сайты

Мне без контекста тоже не понятно, о чем речь. Но в целом этот механизм описывает уже применяемый на AT WM портале метод. Если пользователь забыл пароль от KIS4A, то может восстановить его на AT WM.

Ссылка на комментарий
Поделиться на другие сайты

Да общая идея вроде понятна. Создаётся аккаунт жёстко связанный с эл.почтой и свойствами железа, на него закидывается копия ключа. 

Но вот презентация вообще ни о чём. Что за продукт описывается, как работает, как создаются и хранятся пароли, сколько ключей -  тёмный лес. 

Ссылка на комментарий
Поделиться на другие сайты

ну презентация для лохов а мы тут все умные выпендриваемся :updown:  :haha:  :hey:


 Создаётся аккаунт жёстко связанный с эл.почтой и свойствами железа,

блин если по железу то жесть

а если я с другого компа захожу и восстанавливаю пароль а вдруг комп сгорел то что все давай до свидания?

 

 

короче шляпу нам какую то тут  KL FC Bot запилил

Изменено пользователем Pomka.
  • Улыбнуло 5
Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Всем доброго времени суток.

Как восстановить пароль к настройкам самого Касперского. Надо продлевать лицензию, а детский бук был с настройками... Каспер требует для ввода ключа сначала пароль к настройкам. ТехПоддержка сегодня не работает...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Даже компании со зрелой ИБ и достаточными инвестициями в это направление не застрахованы от киберинцидентов. Атакующие могут использовать уязвимости нулевого дня или скомпрометировать цепочку поставок, сотрудники могут стать жертвой сложной мошеннической схемы по проникновению в компанию, сама команда ИБ может допустить ошибку в настройках защитных инструментов или процедуре реагирования. Но каждый такой случай — повод улучшать процессы и системы, делать защиту еще эффективнее. И это не просто мотивационный афоризм, а практический подход, который вполне успешно работает в других сферах, например в авиационной безопасности.
      В авиации требования по обмену информацией для предотвращения инцидентов предъявляются ко всем участникам — от производителей самолетов до стюардесс. И речь идет не обязательно об авариях или сбоях, в этой отрасли принято сообщать и о потенциальных проблемах. Сообщения постоянно анализируются и на их основе корректируются меры безопасности. Постоянное внедрение новых мер и технологий привело к снижению числа фатальных инцидентов с 40 на миллион вылетов в 1959 году до 0,1 — в 2015-м.
      Но главное — в авиации давно поняли, что такая схема не будет работать, если ее участники боятся сообщать о нарушениях процедур, проблемах качества и других причинах инцидентов. Поэтому авиационные стандарты включают требования non-punitive reporting и just culture — то есть сообщения о проблемах и нарушениях не должны приводить к наказанию. Есть подобный принцип и у инженеров DevOps, они обычно называют это blameless culture и используют при разборе масштабных сбоев. Незаменим такой подход и в кибербезопасности.
      У каждой ошибки есть фамилия?
      Противоположностью blameless culture является принцип «у каждой ошибки есть фамилия», то есть конкретный виновник, который ее совершил. В рамках этой концепции за каждую ошибку применяют дисциплинарные взыскания вплоть до увольнения. Однако в реальности использование этого принципа вредно и не ведет к повышению защищенности.
      Сотрудники боятся ответственности и искажают факты при расследовании случившихся инцидентов, а то и уничтожают информацию, пытаясь скрыть улики. Искаженная или частично уничтоженная информация об инциденте усложняет реагирование и ухудшает общий исход, потому что ИБ не может правильно и быстро оценить масштаб инцидента. При разборе инцидентов фокус на конкретном виновнике не позволяет сосредоточиться на том, как надо изменить систему, чтобы подобные инциденты не повторялись впредь. Сотрудники боятся сообщать о нарушениях политик и практик ИТ и ИБ, поэтому компания упускает шанс устранить дефекты защиты ДО ТОГО, как они стали причиной критического инцидента. Сотрудники не мотивированы обсуждать вопросы кибербезопасности, обучать друг друга, корректировать ошибки коллег. Чтобы все в компании могли внести вклад в ее защиту, надо действовать иначе.
       
      View the full article
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • sputnikk
      Автор sputnikk
      Роутером не пользовались лет 10, пароль доступа неизвестен.
      Если сбросить настройки то исчезает подключение к кабелю. Я не помню как настраивал родителям 10 лет назад или больше.
      Восстановил настройки из бэкапа. Там наверно есть пароль доступа к роутеру. Совет Копилота:
       
      Может есть способ проще?
    • artem_duck
      Автор artem_duck
      Добрый день
       
      Мигрирую из KSC Windows на KSC Astra с использованием резервной копии данных. При использование klbackup выходит ошибка:
       
      Проверка параметров командной строки...OK Вт 17 июн 2025 09:22:51 Проверка путей...OK (1 сек 20 мсек) Вт 17 июн 2025 09:22:51 Открытие SCM...OK (10 сек 70 мсек) Вт 17 июн 2025 09:23:01 Восстановление параметров Сервера администрирования... Ошибка - 1963 ('Database connection is broken "1045, 'Access denied for user 'KSCAdmin'@'X.X.X.X' (using password: YES)' , LastStatement='mysql_real_connect'"')  
      У KSCAdmin доступ к БД kav есть
      mysql -u KSCAdmin -p -h X.X.X.X -e "SHOW DATABASES;" +--------------------+ | Database | +--------------------+ | information_schema | | kav | | mysql | | sys | | test | +--------------------+  
      Может кто нибудь подсказать в чем проблема? Или в какую сторону копать? 
    • Bercolitt
      Автор Bercolitt
      Как сменить мастер-пароль в Kaspersky Password Manager?
×
×
  • Создать...