Сегодня 05 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая глава, старое название: Blizzard анонсировала перезагрузку Overwatch 2 7 ч.
Пьяные убийства, съеденные яблоки и акты милосердия: разработчики Kingdom Come: Deliverance 2 раскрыли статистику игроков за год с релиза 8 ч.
Spotify сделал тексты песен понятнее — даже на незнакомых языках и без интернета 9 ч.
«Сделала для Nioh то же, что Elden Ring для Dark Souls»: критики вынесли вердикт Nioh 3 10 ч.
Anthropic пообещала сохранить Claude без рекламы и высмеяла противоположный подход ChatGPT 11 ч.
Взрывной успех Battlefield 6 обеспечил Electronic Arts рекордный квартал 11 ч.
Nintendo анонсировала первую в 2026 году презентацию Nintendo Direct: Partner Showcase — где и когда смотреть 12 ч.
Реалистичный симулятор управления портом Docked от разработчиков RoadCraft и SnowRunner получил дату выхода и предзаказ в российском Steam 13 ч.
ИИ-боты стали новым типом посетителей интернета и генератором трафика — блокировки им не помеха 13 ч.
Anthropic обвалила акции разработчиков софта и финуслуг на $285 млрд новым ИИ-инструментом для бизнеса 14 ч.
На фоне роста цен Qualcomm разочаровала инвесторов своим прогнозом по выручке 44 мин.
Новая статья: Обзор и тестирование моноблока iRU 23ID: стильный, быстрый и тихий 6 ч.
Microsoft сменила главу отдела безопасности после разноса от властей США 7 ч.
Western Digital готовит жёсткие диски для эпохи ИИ: ёмкостью 100+ Тбайт и кратно быстрее нынешних 8 ч.
Google неполноценно представила Pixel 10a — без цены и характеристик, но с датой предзаказов 9 ч.
В США создали подводный 3D-принтер, печатающий бетоном прямо на морском дне 9 ч.
Утечка раскрыла цены Samsung Galaxy S26, S26+ и S26 Ultra — грядёт подорожание, но возможно не везде 10 ч.
Полностью электрический паром на подводных крыльях установил рекорд, пройдя 300 км за трое суток 11 ч.
Анонсирован игровой смартфон iQOO 15 Ultra с активным кулером, памятью  LPDDR5X Ultra Pro и ценой от $820 11 ч.
AnTuTu опубликовал рейтинг самых быстрых Android-смартфонов и планшетов за январь 11 ч.