Elcomsoft RU
726 subscribers
433 photos
395 links
Будь в курсе последних новостей в сфере мобильной, облачной и компьютерной криминалистики!

сайт: elcomsoft.ru
твиттер: twitter.com/elcomsoft
ютуб: youtube.com/c/ElcomsoftCompany
блог: blog.elcomsoft.ru
t.me/elcomsoft
Download Telegram
Скорости восстановления паролей для 7zip и Биткоин кошельков на карте NVIDIA GeForce GTX 1080 ☝️ Ещё больше графиков 👉 https://www.elcomsoft.ru/edpr.html#tab_3 #bitcoin #биткоин #криптовалюта #пароль #шифрование #nvidia #восстановлениепаролей
Им было нечего скрывать

Мы не первый год работаем на рынке информационной безопасности. Основные наши клиенты – правоохранительные органы разных стран, спецслужбы, а также отделы IT безопасности в крупных компаниях. Иногда наши клиенты делятся с нами интересными историями; о некоторых из них можно прочитать и в средствах массовой информации. Сегодня я хочу рассказать несколько историй о людях, которым было «нечего скрывать» и у которых в результате возникли серьёзные проблемы буквально на ровном месте.

👉 https://habr.com/ru/post/462771/

#айфон #iPhone #iOS #шифрование #пароль #защита #защитаданных #доступ #доступкданным #смартфон #восстановлениеданных #криминалистика #паскод #блокировка #fappening #iCloud
Защищаем резервные копии iPhone 📲

Сегодня я хочу рассказать об малоизвестных особенностях iOS, связанных с защитой резервных копий, обходом этой защиты (рекурсия) и защитой от обхода защиты (двойная рекурсия). Вишенкой на торте будет короткая инструкция, позволяющая обойти защиту от обхода защиты резервных копий (так, уже рекурсия третьего порядка), а также рекомендации, следование которым поможет защититься от обхода защиты от обхода защиты резервных копий (отлично, рекурсия четвёртого порядка!).

Защита резервных копий: пока всё просто

Система резервного копирования iOS – воистину вне конкуренции. Нечто подобное в плане локальных бэкапов мы видели в BlackBerry 10, но эта система мертва...

👉 https://habr.com/ru/post/463083/

#icloud #ios #iphone #бэкап #извлечениеданных #резервноекопирование #защита #безопасность #информационнаябезопасность #облачныеданные #доступ #скачать #смартфон #шифрование #пароль #сброс #восстановлениеданных
Шифрование по-индийски. Взламываем Tally ERP 9: аналог 1С из страны контрастов

Tally ERP 9 — своеобразный индийский аналог системы 1С:Предприятие. Сам производитель определяет продукт как программное обеспечение для управления бизнесом нового поколения для бизнеса нового поколения (именно так), созданное, снова процитирую создателей, «для наслаждения». Сегодня мы собираемся насладиться продуктом по полной программе, взломав зашифрованные данные и проанализировав совершенно восхитительную схему защиты.

Что такое Tally ERP 9

Несмотря на более чем сомнительное описание, Tally ERP 9 достаточно популярный в Индии продукт с более чем двумя миллионами пользователей. С учетом размера целевой аудитории, Tally — одно из самых популярных решений такого рода в Индии.

Неудивительно, что индийская полиция обратилась к разработчикам «Элкомсофт» с просьбой взломать защищенное хранилище Tally ERP 9. В таких случаях мы стараемся не просто взломать конкретную базу данных, а добавить поддержку соответствующего формата в один из наших продуктов. Именно по этому сценарию и начали развиваться события.

Читать статью 👉 https://xakep.ru/2020/03/24/tally-hack/

#TallyVault #шифрование #защитаданных #ключишифрования #пароль #EDPR
Извлечение данных из облака Google без пароля

Извлечение данных через облако — один из из наиболее распространённых способов получения улик. Важно понимать, что анализ данных, собранных компанией Google в собственном облаке, способен предоставить значительно более полные данные по сравнению с самым низкоуровневым анализом единственного телефона с Android. Сегодня мы поговорим об одной из особенностей облачного анализа: возможности извлекать данные пользователя, хранящиеся в учётной записи Google, без его логина и пароля.

Токены аутентификации

Общая концепция токенов аутентификации очень проста...

👉 https://blog.elcomsoft.ru/2020/05/izvlechenie-dannyh-iz-oblaka-google-bez-parolya/

#google #googledrive #аутентификация #пароль #доступкданным #облачнаякриминалистика
Elcomsoft System Recovery с поддержкой BitLocker

В обновлении Elcomsoft System Recovery добавлена поддержка зашифрованных дисков BitLocker. Приложение автоматически определяет наличие зашифрованных томов и выводит список поддерживаемых протекторов, позволяющих разблокировать том. При использовании соответствующего протектора (пароля, ключа восстановления или USB) том автоматически разблокируется и монтируется.

📝 Информация о релизе

👉 https://www.elcomsoft.ru/news/752.html

#bitlocker #шифрование #компьютернаяэкспертиза #пароль #ключвосстановления #защитаданных #ключдоступа #windowspe #microsoft
Elcomsoft Internet Password Breaker 3.20 с поддержкой Yandex Browser, Tencent QQ и UC Browser

В обновлённой версии Elcomsoft Internet Password Breaker добавлена поддержка извлечения сохранённых пользователем паролей из браузеров Yandex Browser и Tencent QQ Browser. Поддерживаются как классические, так и актуальные версии обоих браузеров.

Добавлена поддержка новых версий браузера Yandex Browser
Добавлена поддержка браузера QQ Browser
Добавлена поддержка браузера UC Browser

👉 https://www.elcomsoft.ru/news/753.html

#браузер #пароль #восстановлениепаролей #tencent #qqbrowser #ucbrowser #компьютернаябезопасность #защитаданных
Восстановление паролей к дискам Linux, зашифрованным по стандарту LUKS

В обновлении линейки продуктов «Элкомсофт» для восстановления паролей и расшифровки данных добавлена поддержка зашифрованных дисков в формате LUKS, являющегося стандартом шифрования в Linux.

В процессе работы Elcomsoft Forensic Disk Decryptor 2.13 извлекает и сохраняет файл с метаданными шифрования, который используется в Elcomsoft Distributed Password Recovery для подбора пароля к зашифрованному тому с помощью ускорения перебора на GPU. Извлечь метаданные шифрования непосредственно с компьютера подозреваемого также возможно, загрузившись с USB-накопителя, созданного новой версией Elcomsoft System Recovery 7.06.

📝 Информация о релизе (PDF)

👉 https://www.elcomsoft.ru/news/760.html

#криптоконтейнеры #шифрованныедиски #luks #linux #пароль #восстановлениепароля
Поддержка виртуальных машин VMware, Parallels и VirtualBox

В обновлении Elcomsoft Distributed Password Recovery 4.30 добавлена поддержка зашифрованных виртуальных машин VMware, Parallels и VirtualBox. Кроме того, добавлена поддержка многотомных архивов в формате 7Zip, а в пользовательском интерфейсе появилась новая вкладка - редактор правил атаки.

👉 https://www.elcomsoft.ru/news/766.html

#шифрование #пароль #виртуальныемашины #wmware #parallels #virtualbox #gpu
Руководство по взлому паролей здорового человека

Существует бесчисленное множество руководств, которые должны помочь эксперту-криминалисту получить доступ к зашифрованным данным, восстановив оригинальные пароли пользователя. Большинство подобных руководств рассчитано на эксперта-универсала, обладающего навыками целой команды специалистов и расследующего дело государственной важности. Реальность вносит свои коррективы. В этой статье мы расскажем о том, какие шаги можно проделать при неограниченных ресурсах, а какие – если рабочее время эксперта ограничено.

👉 https://blog.elcomsoft.ru/2021/12/rukovodstvo-po-vzlomu-parolej-zdorovogo-cheloveka/

#кибербезопасность #пароль
Зашифрованные резервные копии в качестве источника цифровых улик

Резервные копии – основной способ сохранить ценную, уникальную информацию. Резервные копии создаются на современных смартфонах автоматически; на компьютерах Windows за этот процесс отвечают многочисленные встроенные и сторонние приложения, многие из которых используют стойкое шифрование. Исследование резервных копий – важный шаг в процессе расследования, для чего необходимо в первую очередь расшифровать данные.

Подробнее о резервных копиях 👉 https://blog.elcomsoft.ru/2021/12/zashifrovannye-rezervnye-kopii-v-kachestve-istochnika-czifrovyh-ulik/

#пароль #бэкап #icloud #резервныекопии
Подбор паролей к зашифрованным дискам BestCrypt Volume Encryption 4 и 5: пошаговое руководство

Продукт BestCrypt Volume Encryption, разработанный финской компанией Jetico, представляет собой кроссплатформенный коммерческий инструмент для шифрования разделов дисков. От других продуктов шифрования дисков BestCrypt Volume Encryption отличается использованием нового алгоритма хеширования Scrypt, использующегося для преобразования пароля пользователя в двоичный ключ шифрования. О том, как этот выбор повлиял на безопасность зашифрованных дисков — в этой статье.

🍿https://blog.elcomsoft.ru/2021/12/podbor-parolej-k-zashifrovannym-diskam-bestcrypt-volume-encryption-4-i-5/

#bestcrypt #шифрование #jetico #пароль #edpr
Казалось бы, при чём тут Bitcoin? Ломаем пароли на том, что осталось от майнеров

В течение многих лет для ускорения перебора использовались обычные игровые видеокарты — NVIDIA GeForce, AMD Radeon и другие; те самые видеокарты, которые практически исчезли с полок магазинов в результате повального спроса со стороны добытчиков криптовалют. В этой статье мы расскажем, какие видеокарты из доступных (в том числе — по цене) имеет смысл использовать для ускорения перебора паролей.

👉 https://blog.elcomsoft.ru/2022/02/kazalos-by-pri-chyom-tut-bitcoin-lomaem-paroli-na-tom-chto-ostalos-ot-majnerov/

#gpu #пароль #nvidia #intel #amd #взломпароля
Advanced Office Password Recovery 7.10: гарантированная расшифровка файлов WordPerfect, Lotus SmartSuite

Продукт для восстановления паролей Advanced Office Password Recovery получил обновление, расширяющее возможности продукта гарантированным восстановлением доступа к зашифрованным документам, сохранённым в форматах WordPerfect Office и Lotus SmartSuite.

👉 https://www.elcomsoft.ru/news/810.html

📝 Информация о релизе

#wordperfect #lotus #пароль #защитапаролем #aopr
Advanced Office Password Recovery: расшифровка файлов WordPerfect и Lotus

В Advanced Office Password Recovery интегрирован функционал двух ранее независимых продуктов, посредством которого расшифровка документов в формате WordPerfect Office и Lotus становится делом нескольких минут.

👉 https://blog.elcomsoft.ru/2022/04/advanced-office-password-recovery-rasshifrovka-fajlov-wordperfect-i-lotus/

#защитаданных #пароль #aopr
Перебор паролей на процессорах Intel Alder Lake 12-го поколения

В процессорах семейства Alder Lake, представленных Intel в конце прошлого года, используется гибридная архитектура. «Большие», мощные P-ядра дополняются энергоэффективными ядрами E-cores. Распределением задач между ядрами P и E занимается планировщик потоков. Мы обнаружили, что на задачах восстановления паролей работа планировщика в Windows 10 далека от оптимальной, что может привести к кратному падению производительности.

👉 https://blog.elcomsoft.ru/2022/05/perebor-parolej-na-proczessorah-intel-alder-lake-12-go-pokoleniya/

#edpr #intel #alderlake #пароль #восстановлениепароля
Пароли первой очереди: учётные записи Windows, NTLM и DPAPI

За что браться в первую очередь: пароли к архивам, документам или учётным записям Windows? В этой статье мы расскажем о преимуществах стратегии, в рамках которой приоритет отдаётся именно паролю к учётной записи пользователя для входа в Windows. Спойлер: восстановив один лишь этот пароль, можно получить доступ к десяткам (а иногда — сотням) паролей, которые хранятся в браузере пользователя.

👉 https://blog.elcomsoft.ru/2022/12/paroli-pervoj-ocheredi-uchyotnye-zapisi-windows-ntlm-i-dpapi/

#windows #ntlm #пароль #edpr
PIN-коды iPhone: механизмы безопасности и варианты атак

В современных iPhone длина PIN-кода по умолчанию — шесть цифр. В теории такие пароли в сотню раз безопаснее ранее использовавшихся четырёхзначных паролей, но так ли это на самом деле? В этой статье мы рассмотрим возможные варианты парольной защиты, встроенные в iOS механизмы защиты от перебора, «чёрные списки» слабых паролей и их реальную эффективность.

👉 https://blog.elcomsoft.ru/2023/04/pin-kody-iphone-mehanizmy-bezopasnosti-i-varianty-atak/

#PINкод #пароль #мобильнаякриминалистика #смартфон
Поддержка актуальных продуктов линейки Sage 50

Advanced Sage Password Recovery (ASAPR) получил обновление, в котором добавлена поддержка приложений Sage 2023 года. Продукт позволяет мгновенно восстанавливать или сбрасывать пароли к последним версиям Sage 50 Accounting (Peachtree) 2023, Sage 50 Accounts 2023 и Sage 50 Accounting Canadian Edition (Simply Accounting) 2023.

👉 https://www.elcomsoft.ru/news/837.html

#ASAPR #Sage50 #пароль
Поддержка актуальных продуктов линейки Sage 50 Accounting 2024

Advanced Sage Password Recovery (ASAPR) получил обновление, в котором добавлена поддержка приложений Sage 50 Accounting 2024 года. Продукт позволяет мгновенно сбрасывать пароли к последним версиям Sage 50 Accounting (Peachtree) 2024. Мгновенный сброс паролей также доступен для новой сборки Act! v25 (2023).

👉🏻 https://www.elcomsoft.ru/news/845.html

#sage #пароль