Перейти к содержанию

Восстановление паролей: верный подход


Рекомендуемые сообщения

Все советуют придумывать сложные и уникальные пароли для каждого сервиса, которым вы пользуетесь. Но сложные пароли трудно запомнить, что может привести к крайне неприятной ситуации, когда вы зашифровали что-то важное с паролем, который потом забыли. Обычно восстановление пароля доступно только для менее защищенных (то есть не шифрующих данные) сервисов. Мы нашли решение, которое позволяет восстановить данные в такой ситуации, не снижая уровня их конфиденциальности.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, что именно не понятно?

Как это работает.  

Вот есть у меня кучка крутых порнофайлов. Беру я winrar и создаю архив с шифрованием. Забываю пароль. Как мне его восстановить?

Или надо до запуска winrar-а установить некое приложение от ЛК, ввести туда логин, пароль, потом ввести тот-же самый пароль в winrar. Прекрасно, тогда это приложение, согласно рекламе, при попытке восстановить забытый пароль выдаст мне "запасной ключ" Какие манипуляции нужно произвести с этим "запасным ключём" чтобы расшифровать мои файлы?

 

Возможно, это решение применимо в узкоограниченном варианте - когда данные шифруются с использованием продуктов ЛК (кристалл и что-то у корпоративщиков)? Тогда надо указывать об ограниченности  применения данной технологии.

 

P.S. Брутфорс и квантовые компьютеры единственная надежда.

Изменено пользователем Денис-НН
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Посмотрим далее. Предполагаю, что для шифрования данных используется некий софт от ЛК. Типа почившего криптосторайдж. Реинкарнация значит.

При создании зашифрованных данных создаётся основной ключ, это классика жанра, и новинка - запасной ключ по патенту от ЛК, Внимание - запасной ключ создаётся не на основе пароля, придуманного и вводимого пользователем, а на основе некого случайного числа. Внимательно смотрим презентацию.

Теперь самое интересное - при потере пароля присылается запасной ключ, созданный на основе случайного числе, и этот ключ расшифровывает записи. Это как! Любой ключ может расшифровать запись? Тогда где защита, 


очередная бестолковая игрушка от ЛК лучше бы дыры латали в продукте чем на пустяки силы тратить

Прямо и возразить нечего. Катастрофа с переходом на windows 8/1 а тут время на такую ерунду тратится.

post-12017-0-43973600-1384493469_thumb.png

post-12017-0-51700400-1384493477_thumb.png

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Теперь самое интересное - при потере пароля присылается запасной ключ, созданный на основе случайного числе, и этот ключ расшифровывает записи. Это как! Любой ключ может расшифровать запись? Тогда где защита, 

 

ключ  создается при шифровании данного материала, под который подбирается  случайные числа во время шифрования, через продукт ЛК?

или я что то не так понимаю?

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

Речь о каком ключе? Как я понял в работе два ключа. Потому что выражение "запасной ключ" не означает копию вашего ключа, помещённого в облачное хранилище, да и на картинке их два - основной и запасной.

Ссылка на комментарий
Поделиться на другие сайты

Надо дождаться разъяснения от разработчиков. Пока что мне непонятно как восстановить касперским доступ к, например, учётной записи тут на форуме, если забыт пароль. :) Чем поможет само по себе название почтового ящика и дополнительные цифры? 

Ссылка на комментарий
Поделиться на другие сайты

Мне без контекста тоже не понятно, о чем речь. Но в целом этот механизм описывает уже применяемый на AT WM портале метод. Если пользователь забыл пароль от KIS4A, то может восстановить его на AT WM.

Ссылка на комментарий
Поделиться на другие сайты

Да общая идея вроде понятна. Создаётся аккаунт жёстко связанный с эл.почтой и свойствами железа, на него закидывается копия ключа. 

Но вот презентация вообще ни о чём. Что за продукт описывается, как работает, как создаются и хранятся пароли, сколько ключей -  тёмный лес. 

Ссылка на комментарий
Поделиться на другие сайты

ну презентация для лохов а мы тут все умные выпендриваемся :updown:  :haha:  :hey:


 Создаётся аккаунт жёстко связанный с эл.почтой и свойствами железа,

блин если по железу то жесть

а если я с другого компа захожу и восстанавливаю пароль а вдруг комп сгорел то что все давай до свидания?

 

 

короче шляпу нам какую то тут  KL FC Bot запилил

Изменено пользователем Pomka.
  • Улыбнуло 5
Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Всем доброго времени суток.

Как восстановить пароль к настройкам самого Касперского. Надо продлевать лицензию, а детский бук был с настройками... Каспер требует для ввода ключа сначала пароль к настройкам. ТехПоддержка сегодня не работает...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Информационный поток с каждым днем не уменьшается, и в 2025 году в нашей голове остается все меньше места для таких вещей, как пароль к той самой почте, которую вы завели в далеком 2020, чтобы зарегистрировать маму на маркетплейсе. Во Всемирный день пароля, выпадающий в этом году на 1 мая, День труда, предлагаем потрудиться и объединиться в борьбе против забывчивости, слабых паролей и хакеров.
      Как уже не раз подтверждали наши эксперты, целевая компрометация пароля — лишь вопрос времени и средств, причем зачастую — очень короткого времени и копеечных средств. И наша задача — максимально усложнить этот процесс, напрочь отбив желание у взломщиков заниматься именно вашими данными.
      В прошлогоднем исследовании мы выяснили, что 59% всех паролей мира могут быть взломаны менее чем за час при помощи умных алгоритмов, требующих мощной видеокарты вроде RTX 4090 или дешевой аренды облачных вычислительных мощностей. Сейчас мы проводим второй этап исследования и скоро расскажем, изменилась ли ситуация за год к лучшему или нет, так что подписывайтесь на наш блог или телеграм-канал, чтобы первыми узнать о результатах.
      Сегодня мы не просто расскажем о наиболее безопасных методах аутентификации и способах создания сложных паролей, но и обсудим техники их запоминания, а также ответим на вопрос, почему использовать менеджер паролей в 2025 году — действительно хорошая идея.
      Как безопаснее логиниться в 2025 году
      Сейчас у нас достаточно вариантов, с помощью которых можно проходить аутентификацию в сервисах и на веб-сайтах:
      классическая связка логин-пароль; аутентификация с помощью стороннего сервиса (VK, Яндекс, Apple, Google и т. д.); двухфакторная аутентификация с подтверждением: через SMS с одноразовым кодом; через приложение-аутентификатор (например, Kaspersky Password Manager, Google Authenticator или Microsoft Authenticator); с применением аппаратного ключа (например, Flipper, YubiKey или USB-токена); использование passkey и биометрической аутентификации. Разумеется, каждый из этих способов можно как усилить, например создать сложный пароль из 20+ случайных символов, так и ослабить, допустим, оставляя токен в USB-порту, а сам компьютер — без присмотра в публичных местах. И потому время «классических» паролей еще не прошло. Поэтому давайте разбираться, как мы можем усилить наши текущие позиции: придумать и запомнить незабываемый пароль.
       
      View the full article
    • Сергей1202
      Автор Сергей1202
      Проверили на вашем форуме на вирусы- их нет.
      1.стал долго загружаться ПК ( раньше было 5 сек) сейчас 2-3 мин,
      2. Ошибки на дисках С/Д, не исправляются (испробовал все способы)
      3.Невозможность создать точки восстановления системы
      4Постоянная ошибка не хватает памяти и браузер сворачивается ( 2 планки по 8 ГБ)
       Если нужны еще какие данные специалисту- предоставлю
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

    • ArAREM
      Автор ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • 577kar
      Автор 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
×
×
  • Создать...