admin / 04.03.2020

Рутокен пароль по умолчанию. Все стандартные пин-коды токенов Рутокен, eToken, JaCarta

USB-токен (или USB-ключ) – это не только средство для аутентификации в компьютерной ОС, а так же и удобное устройство для хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений.

В настоящий момент токены получили очень широкое распространение. USB-ключи куда более надежнее стандартной пары “логин/пароль” за счет механизма двухфакторной аутентификации, так как владелец ключа должен иметь сам ключ (токен), но и знать PIN-код (пароль) от него.

Самые популярные модели USB-токенов используемых в России – Рутокен, eToken от компании “Аладдин”, а так же JaCarta. Давайте рассмотрим наиболее часто задаваемые вопросы и ситуации касательно PIN-кодов для токенов используемых в России.

Вопрос: Какой PIN-код используется по умолчанию?

Ответ: Информацию о PIN-кодах по умолчанию для токенов Рутокен и eToken и JaCarta вы можете найти в специально подготовленной мною таблице ниже:

Модель токенов
PIN-коды Пользователя
PIN-коды Администратора

Рутокен

12345678

87654321

eToken

1234567890

По умолчанию пароль администратора не установлен.

Пароль может быть установлен через панель управления
только для моделей eToken PRO, eToken NG- FLASH, eToken NG-OTP.

JaCarta PKI

11111111

При использовании JaCarta PKI с опцией
«Обратная совместимость» — PIN-код — 1234567890

00000000

При использовании JaCarta PKI с опцией
«Обратная совместимость» — PIN-код не установлен

JaCarta ГОСТ

Не задан

1234567890

JaCarta PKI/ГОСТ

Для PKI-функционала: 11111111

При использовании JaCarta PKI с опцией
«Обратная совместимость» — PIN-код — 1234567890

Для ГОСТ-функционала: PIN-код не задан

Для PKI-функционала: 00000000

При использовании JaCarta PKI с опцией
«Обратная совместимость» — PIN-код не установлен

Для ГОСТ-функционала: 1234567890

JaCarta PKI/ГОСТ/SE

(Обычно
используется для работы с системой ЕГАИС)

Для PKI-функционала: 11111111

Для ГОСТ-функционала: 0987654321

Для PKI-функционала: 00000000

Для ГОСТ-функционала: 1234567890

JaCarta PKI/BIO

11111111

00000000

JaCarta PKI/Flash

11111111

00000000

ESMART Token

12345678

12345678

Вопрос: Нужно ли изменять PIN-код по умолчанию? Если да, то в какой момент работы с токеном?

Ответ: PIN-код по умолчанию рекомендуется изменить сразу после начала работы с usb-токеном.

Вопрос: Что делать, если PIN-коды на токене неизвестны, а PIN-код по умолчанию уже сброшен?

Ответ: Единственный выход — полностью отформатировать токен (это приведет к уничтожению информации на нем).

Вопрос: Что делать, если PIN-код пользователя заблокирован?

Ответ: Разблокировать PIN-код пользователя можно через оснастку управления токеном. Для разблокировки необходимо знать PIN-код администратора.

Вопрос: Что делать, если PIN-код администратора заблокирован?

Ответ: Разблокировать PIN-код администратора невозможно. Единственный выход — полностью отформатировать токен (это приведет к уничтожению информации на нем).

Надеюсь этой статьей я помог ответить на интересующие вопросы по USB-токенам, а так же сформировал отличную онлайн-шпаргалку по всем самым популярным токенам, которые используются в России.

На сегодня это всё о чем я хотел рассказать. Всем удачи и до новых встреч!

Токены, электронные ключи для доступа к важной информации, приобретают всю большую популярность в России. Токен сейчас – не только средство для аутентификации в операционной системе компьютера, но и удобное устройство для хранения и предъявления персональной информации: ключей шифрования, сертификатов, лицензий, удостоверений. Токены надежнее стандартной пары “логин/пароль” за счет механизма двухфакторной идентификации: то есть пользователь не только должен иметь в наличии носитель информации (непосредственно сам токен), но и знать PIN-код.

Основных форм-факторов, в которых выпускаются токены, три: USB-токен, смарт-карта и брелок. Защита при помощи PIN-кода чаще всего встречается в USB-токенах, хотя последние модели USB-токенов выпускаются с возможностью установки RFID-метки и с жидкокристаллическим дисплеем для генерации одноразовых паролей.

Остановимся подробнее на принципах функционирования токенов с PIN-кодом. PIN-код — это специально заданный пароль, который разбивает процедуру аутентификации на два этапа: присоединение токена к компьютеру и ввод собственно PIN-кода.

Наиболее популярные модели токенов на современном электронном рынке России – Рутокен, eToken от компании “Аладдин”, и электронный ключ от компании “Актив”. Рассмотрим наиболее часто задаваемые вопросы касательно PIN-кодов для токена на примере токенов этих производителей.

1. Какой PIN-код используется по умолчанию?

В таблице ниже представлены информация о PIN-кодах по умолчанию для токенов Рутокен и eToken. Пароль по умолчанию отличается для разных уровней владельцев.

Владелец Пользователь Администратор
Рутокен 12345678 87654321
eToken 1234567890 По умолчанию пароль администратора не устанавливается. Может быть установлен через панель управления только для моделей eToken PRO, eToken NG- FLASH, eToken NG-OTP.
JaCarta PKI 11111111 При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код — 1234567890 00000000 При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код не установлен
JaCarta ГОСТ Не задан 1234567890
JaCarta PKI/ГОСТ Для PKI-функционала: 11111111 При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код — 1234567890 Для ГОСТ-функционала: PIN-код не задан Для PKI-функционала: 00000000 При использовании JaCarta PKI с опцией «Обратная совместимость» — PIN-код не установлен Для ГОСТ-функционала: 1234567890
JaCarta PKI/ГОСТ/SE Для PKI-функционала: 11111111 Для ГОСТ-функционала: 0987654321 Для PKI-функционала: 00000000 Для ГОСТ-функционала: 1234567890
JaCarta PKI/BIO 11111111 00000000
JaCarta PKI/Flash 11111111 00000000
ESMART Token 12345678 12345678
карта IDPrime 0000 48 нулей
JaCarta PRO/JaCarta LT 1234567890 1234567890

2. Надо ли изменять PIN-код по умолчанию? Если да, то в какой момент работы с токеном?

PIN-код по умолчанию настоятельно рекомендуется изменить сразу после старта работы с токеном.

3. Что делать, если PIN-коды на токене неизвестны, а PIN-код по умолчанию уже сброшен?

Единственный выход — полностью очистить (отформатировать) токен.

4. Что делать, если PIN-код пользователя заблокирован?

Разблокировать PIN-код пользователя можно через панель управления токена. Для выполнения этой операции необходимо знать PIN-код администратора.

5. Что делать, если PIN-код администратора заблокирован?

Разблокировать PIN-код администратора невозможно. Единственный выход — полностью очистить (отформатировать) токен.

6. Какие меры безопасности предприняты производителями для снижения риска подбора пароля?

Основные пункты политики безопасности для PIN-кодов USB-токенов компаний “Аладдин” и “Актив” представлены в таблице ниже. Проанализировав данные таблицы можно сделать вывод, что eToken предположительно будет иметь более защищенный пин код. Рутокен, хоть и позволяет задавать пароль всего из одного символа, что небезопасно, по остальным параметрам не уступает продукту компании “Аладдин”.

Параметр eToken Рутокен
Минимальная длина PIN-кода 4 1
Состав PIN-кода Буквы, цифры, специальные символы Цифры, буквы латинского алфавита
Рекомендуемая длина PIN-кода Больше или равно 7 До 16
Администрирование безопасности PIN-кода Есть Есть
Защита от атак с использованием методов полного перебора и подбора по словарю Есть Есть
Значение по умолчанию счетчика неправильного ввода 15 15
Возможность менять значение счетчика неправильного ввода Есть Есть
Автоматическая блокировка при превышении количества попыток неправильного ввода Есть Есть
Обнуление счетчика при первой успешной попытке ввода PIN-кода Есть Есть

Важность сохранения PIN-кода в секрете известна всем тем, кто использует токены в личных целях, хранит на нем свою электронную подпись, доверяет электронному ключу информацию не только личного характера, но и детали своих бизнес-проектов. Токены компаний “Аладдин” и “Актив” обладают предустановленными защитными свойствами и вместе с определенной долей предосторожности, которая будет проявлена пользователем, снижают риск подбора пароля до минимума.

Программные продукты Рутокен и eToken представлены в интернет-магазине Cryptostore.ru в различных конфигурациях и форм-факторах. Предлагаемый ассортимент позволит вам выбрать именно ту модель токена, которая наиболее отвечает вашим требованиям, будь то токен в виде USB-брелока или электронный ключ, дополненный флэш-картой для хранения ваших данных.

На сегодняшний день уже существует некий стандарт хранить закрытый ключ ЭЦП на специальном USB-брелке: eToken, Рутокен, JaCarta, iKey и т.д. Названия разные, а отличия только в фирме изготовителе. Для защиты от несанкционированного доступа к USB-брелку производитель вшивает свой стандартный PIN-код.

Наверное, в 90% случаях для доступа к USB-брелку пользователи не меняю стандартный PIN-код.

USB-брелок Внешний вид «Пользователь» «Администратор»
eToken eToken eToken Pro eToken NG-FLASH eToken NG-OTP eToken PASS 1234567890
Рутокен Рутокен Сбербанк-АСТ Рутокер Контур Рутокен Альфа-Директ Рутокен Бифит Рутокен Почта России Рутокен Альфа-Софт Рутокен Сбис++ Рутокен Б2Б Коннект Рутокен ГАРАНТ Рутокен КОД БЕЗОПАСНОСТИ Рутокен BSS 12345678 87654321
JaCarta PKI JaCarta PKI/BIO JaCarta PKI/Flash JaCarta PKI/ГОСТ JaCarta PKI в корпусе XL JaCarta PKI в корпусе Nano JaCarta PKI в корпусе MicroUSB JaCarta PKI/Flash JaCarta PKI/Flash 11111111
1234567890
0987654321
00000000
1234567890
SafeNet eToken SafeNet iKey SafeNet iKey SafeNet iKey 5100 1234567890 1234567890

Сколько есть попыток?

У каждого USB-брелка 3 попытки на ввод пароля. В случае, если 3 попытки не успешны, устройство блокируется на 10-15 минут. В большинстве случаев помогает переподключение брелка.

Что делать, если PIN не подошел?

Если стандартный PIN-код не разблокировал брелок, то это означает, что ранее пользователь изменил его на свой.

В таком случае поможет только переформатирование (новая инициализация) брелка, что приведет к стиранием всех ЭЦП на нем. Восстановить ЭЦП без участия Удостоверяющего Центра, который ее выдал, не возможно!

FILED UNDER : Статьи

Submit a Comment

Must be required * marked fields.

:*
:*