Пароли в браузерах: привязка к приложению и анализ авторизованной сессии🖥
С момента появления интерфейса защиты данных DPAPI в Windows 2000 методика сбора цифровых доказательств при работе с веб-браузерами оставалась неизменной: изолировать компьютер, создать побитную копию накопителя, извлечь данные и расшифровать, используя пароль от учётной записи.
В те времена пароля пользователя Windows было достаточно для расшифровки данных, но сегодня этот подход устарел.
С внедрением технологии App-Bound Encryption компании Google и Microsoft закрыли возможность расшифровки данных из браузеров, даже если в распоряжении эксперта есть образ диска, а пароль от учётной записи известен. Для доступа к сохранённым в браузере паролям нужно действовать быстро — и однозначно перед тем, как обесточить компьютер.
Давайте поговорим о следующем:
💡Как веб-браузеры защищают пароли
💡App-Bound Encryption: привязка ключа к процессу, а не пользователю
💡Образ диска или анализ авторизованной сессии?
💡Сохранённые пароли и Elcomsoft Quick Triage
Подробнее в нашей новой статье📎
Post #599
1.06K
