TGViewer
Elcomsoft RU Elcomsoft RU @elcomsoftru · 896 subscribers
Post #599 1.06K
Пароли в браузерах: привязка к приложению и анализ авторизованной сессии🖥

С
момента появления интерфейса защиты данных DPAPI в Windows 2000 методика сбора цифровых доказательств при работе с веб-браузерами оставалась неизменной: изолировать компьютер, создать побитную копию накопителя, извлечь данные и расшифровать, используя пароль от учётной записи.
В те времена пароля пользователя Windows было достаточно для расшифровки данных, но сегодня этот подход устарел.

С внедрением технологии App-Bound Encryption компании Google и Microsoft закрыли возможность расшифровки данных из браузеров, даже если в распоряжении эксперта есть образ диска, а пароль от учётной записи известен. Для доступа к сохранённым в браузере паролям нужно действовать быстро — и однозначно перед тем, как обесточить компьютер.

Давайте поговорим о следующем:

💡Как веб-браузеры защищают пароли
💡App-Bound Encryption: привязка ключа к процессу, а не пользователю
💡Образ диска или анализ авторизованной сессии?
💡Сохранённые пароли и Elcomsoft Quick Triage

Подробнее в нашей новой статье📎
More from @elcomsoftru
  1. Sep 24, 2026🆕Извлечение данных из Apple TV 4K второго поколения🆕 В iOS Forensic Toolkit появилась по…
  2. Sep 23, 2026🆕Низкоуровневое извлечение данных из Apple Watch Series 4 и Series 5 🆕 В iOS Forensic To…
  3. Sep 22, 2026Криминалистика «умного дома»: извлечение данных из Apple Watch S4 и S5, Apple TV 4K (2 пок…
  4. Sep 10, 2026Грядущий семинар в Казахстане 🇰🇿 Компания «ЭлкомСофт», совместно с ведущим партнером «Ас…
  5. Sep 3, 2026🆕Elcomsoft Quick Triage: таймлайн, снимки файловой системы и архитектура плагинов🆕 В све…
  6. Aug 27, 2026Elcomsoft System Recovery 8.38: накопитель с эксплойтами для BitLocker, веб активность пол…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →