Сегодня 26 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Абеляр, неси мой кошелёк»: новый трейлер Warhammer 40,000: Dark Heresy собрал всё, что нужно знать о следующей RPG от авторов Rogue Trader 37 мин.
В Spotify появился мессенджер, но пользоваться им могут не все 2 ч.
Нелепый симулятор ходьбы Baby Steps ушагал подальше от Hollow Knight: Silksong — новая игра авторов Ape Out и Getting Over It не выйдет 8 сентября 2 ч.
Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных 3 ч.
OpenAI переманила топ-менеджеров Instagram и Doximity для запуска ИИ-проектов в сфере здравоохранения 4 ч.
Perplexity ответит в суде за использование материалов японских СМИ для обучения ИИ 5 ч.
Фанатам придётся набраться терпения: Amazon раскрыла, когда начнутся съёмки сериала Mass Effect от команды «Фоллаут» 6 ч.
Sony наконец упростила процесс возврата средств в PS Store, но есть нюанс 6 ч.
Моддер поразил фанатов новым геймплеем шутера Fallout: Bakersfield — переосмысления первой Fallout на базе движка Doom 7 ч.
Трамп задумал поддержать американских ИТ-гигантов санкциями против стран и чиновников ЕС 8 ч.
Apple представит iPhone 17 и другие новинки на презентации 9 сентября 3 мин.
BenQ выпустила 32-дюймовый 4K-монитор PV3200U для видеоблогеров и монтажёров 55 мин.
Asus начала продавать ROG Astral GeForce RTX 5080 Dhahab Core Edition за $1900 — почти вдвое дороже эталонной RTX 5080 2 ч.
Hasselblad представила полнокадровую камеру X2D II 100C за $7399 — 100 Мп, непрерывный автофокус, HDR и 10-ступенчатая стабилизация 2 ч.
Представлен смартфон Vivo T4 Pro с защитой от падений, ёмкой батареей и 50-Мп телекамерой 2 ч.
Курс биткоина опустился до семинедельного минимума — инвесторы переключились на Ethereum 3 ч.
XR-гарнитура Samsung Project Moohan будет представлена 29 сентября, если слухи верны 4 ч.
Be quiet! выпустила системы жидкостного охлаждения Pure Loop 3 LX и Pure Loop 3 с подсветкой и без 5 ч.
Китай запустил самый передовой детектор нейтрино JUNO — США и Япония пока только строят схожие установки 5 ч.
Nvidia представила GB300 Blackwell Ultra — мощнейший ИИ-ускоритель с 20 480 CUDA, 288 Гбайт HBM3E и PCIe 6.0 5 ч.