реклама
Новости Software

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Google Meet опять «штормит» — россияне массово жалуются на сбои сервиса в России 45 мин.
Anthropic выпустила ИИ-агента Claude для Google Chrome — доступен он лишь 1000 человек в мире 46 мин.
Спустя год замедления YouTube наконец уступил «VK Видео» по месячной аудитории в России 2 ч.
«Алиса» стала ИИ-агентом в «Яндекс Браузере», но пока готова выполнять поручения не для всех 4 ч.
OpenAI решили засудить за самоубийство подростка — компания пообещала изменить ChatGPT 4 ч.
Anthropic увернулась от иска за обучение ИИ на электронных книгах с помощью «исторического соглашения» 5 ч.
Восставший из мёртвых легендарный издатель Acclaim анонсировал игровую презентацию, которую «вы не захотите пропускать» 5 ч.
Миллионные зарплаты не помогли: элитная лаборатория суперинтеллекта Meta стала терять сотрудников 5 ч.
Atari выкупила у Ubisoft права на пять игр, включая Cold Fear, I Am Alive и Grow Home 6 ч.
Google выпустила «ИИ-фотошоп» — в Gemini встроили модель nano-banana, которая может точно редактировать картинки 6 ч.
Sandisk выпустила быстрые SSD WD Blue SN5100 — до 4 Тбайт и до 44 % быстрее предшественников 36 мин.
Малайзия анонсировала первый собственный ИИ-ускоритель SkyeChip MARS1000 2 ч.
«Байкал Электроникс» готовит ИИ-чип BE-AI1000 с HBM3E и PCIe 5.0 3 ч.
Китай собрался утроить выпуск ИИ-чипов в следующем году, чтобы обеспечить развитие DeepSeek 3 ч.
Представлен вместительный корпус Eurocase M9 Plus с улучшенной вентиляцией 3 ч.
Учёные в США упростили 3D-печать сверхпроводников — новый шаг к квантовым технологиям и не только 3 ч.
В России может появиться больше Tesla Cybertruck — экстравагантный электромобиль дебютирует в Южной Корее 3 ч.
Humain начала строительство двух ИИ ЦОД в Саудовской Аравии 4 ч.
Летающие электромобили Alef получили базу для испытаний в Кремниевой долине — серийное производство не за горами 4 ч.
Проект одного из крупнейших в мире ЦОД Project Sale оказался под угрозой срыва 4 ч.