Сегодня 27 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Путин подписал закон о создании базы IMEI всех смартфонов россиян 3 ч.
Google согласилась на регулирование ИИ, но на своих условиях 3 ч.
Anthropic получила право восстановить доступ к Mythos 5 для ряда клиентов 6 ч.
Новая статья: Call of the Elder Gods — уют неизведанного. Рецензия 12 ч.
OpenAI представила GPT-5.6 Sol, Terra и Luna, но доступ к новым моделям получили лишь избранные 15 ч.
Мультиплеер Bloodborne на ПК станет реальностью — разработчики эмулятора shadPS4 готовят ответ PlayStation Network 15 ч.
Фанаты Resident Evil 2 спустя 28 лет поисков установили личность загадочного бойфренда Джилл Валентайн 16 ч.
«Безликая толпа» навсегда отстранила основателя «Википедии» от её редактирования 17 ч.
Фанаты выдают желаемое за действительное: авторитетное издание опровергло слухи о планах Rockstar на выпуск дискового издания GTA VI 18 ч.
«Рискуют разочаровать фанатов»: ветеран Bethesda предостерёг Xbox насчёт ускорения разработки The Elder Scrolls VI и Fallout 5 18 ч.
SpaceX провела первое огневое испытание нового Starship для 13-го испытательного полёта 2 ч.
GameStop не отказывается от идеи купить eBay даже с учётом сопротивления последней 4 ч.
Apple запланировала на осень обновлённый MacBook Pro на чипе M6 и сенсорный MacBook Ultra на основе M5 Pro и Max 4 ч.
Руководитель разработки Apple Vision Pro переходит на работу в OpenAI 4 ч.
Акции SpaceX будут включены в индекс Nasdaq 100 по ускоренному варианту, расширив доступность для инвесторов 5 ч.
Китай в ближайшие годы вдвое расширит орбитальную станцию «Тяньгун» и запустит телескоп уровня «Хаббла» 11 ч.
Представлен отечественный шлюз веб-безопасности корпоративного класса UserGate Secure Web Gateway 13 ч.
Моддер научил контроллер Steam самостоятельно возвращаться к зарядному устройству 16 ч.
Qualcomm готовит Snapdragon 8 Elite Gen 6 Pro и ещё несколько флагманских чипов, разобраться в которых будет непросто 17 ч.
«Неустойчивая бизнес-модель»: Volkswagen готовится уволить до 100 000 сотрудников и закрыть четыре завода 17 ч.