Сегодня 07 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Календарь релизов 6 – 12 апреля: Starfield: Terran Armada, DarkSwitch и People of Note 2 ч.
«Напоминает Driver времён PS1»: релизный трейлер криминального боевика Samson: A Tyndalston Story от создателя Just Cause заинтриговал игроков 3 ч.
На момент анонса State of Decay 3 существовала лишь в виде документа Word — никаких зомби-животных в игре не будет 4 ч.
Роскомнадзор второй раз за полгода опроверг блокировку Minecraft в России 6 ч.
Китайские власти не смогли заблокировать мессенджер Bitchat, поэтому заставили Apple его удалить 7 ч.
В РКН пожаловались на резкий скачок DDoS-атак на государственные информресурсы в феврале–марте 8 ч.
«Это только начало»: авторы Arc Raiders сделали крафтинг удобнее и пообещали впредь реагировать на жалобы игроков 8 ч.
Список достижений Starfield раскрыл неанонсированные секреты дополнения Terran Armada 10 ч.
В Google Play появилась функция поиска по отзывам 11 ч.
Британцы пытаются «заманить» к себе Anthropic после конфликта с Пентагоном 11 ч.
Intel внезапно представила пару мобильных процессоров серий Arrow Lake-HX и Panther Lake 5 ч.
Умные очки Meta научились изучать еду пользователя и рассказывать о её питательной ценности 5 ч.
Дефицит Mac Mini и Mac Studio усугубляется: сроки поставки растянулись вплоть до сентября 6 ч.
Intel пообещала и дальше выпускать устаревающие процессоры Raptor Lake, чтобы помочь пережить дефицит DDR5 6 ч.
Развитие ИИ в США теперь зависит от электрооборудования из Китая, а санкции и пошлины только усугубляют дело 8 ч.
Tesla отделалась от расследования по поводу одной из функций автопилота, просто обновив ПО 10 ч.
Тайвань заподозрил ещё 11 китайских компаний в агрессивном переманивании чиповых специалистов 10 ч.
Люди впервые за полвека оказались в сфере гравитационного влияния Луны — важный этап Artemis II 11 ч.
Dell’Oro Group: мировая телеком-отрасль снизит затраты в 2026 году 11 ч.
Xiaomi представила 300-Гц монитор за $108 — Redmi G25 300 Гц на 24,5-дюймовой матрице Fast IPS 12 ч.