Сегодня 30 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных

Исследователи из кампуса Cornell Tech при Корнельском университете (США) разработали механизм, который помогает обнаруживать факты взлома учётных записей, не принося в жертву конфиденциальность пользователей и не подвергая их компьютеры отслеживанию со стороны веб-сервисов.

 Источник изображения: KeepCoding / unsplash.com

Источник изображения: KeepCoding / unsplash.com

Система получила название CSAL (Client-Side Encrypted Access Logging) — её представили на симпозиуме по вопросам безопасности USENIX. В основе системы лежит метод проверки, позволяющий устанавливать, действительно ли вход в учётную запись осуществлялся с устройства пользователя. Сейчас крупные платформы регистрируют доступ к аккаунтам в ущерб конфиденциальности пользователей.

Учёные обнаружили, что используемые сегодня журналы доступа регистрируют данные, передаваемые стороной клиента — идентификаторы устройств и IP-адреса, которые легко подделать. И даже после взлома учётной записи они позволяют вносить сведения, что вход осуществлялся со знакомого системе устройства.

Механизм CSAL предлагает альтернативу с использованием криптографии. Вместо того, чтобы просто отправлять поставщику услуг представляемые клиентом данные, система защищает их сквозным шифрованием, используя ключ, который известен только настоящим клиентским устройствам. При входе на платформу операционная система клиента генерирует криптографический токен, содержащий идентификаторы устройства — данные шифруются и хранятся у поставщика услуг, а расшифровать и проверить источник входа может только сам пользователь.

Таким образом, пользователь получает возможность обнаруживать факт несанкционированного доступа к своей учётной записи, не раскрывая идентифицирующую его информацию. Платформы же избавляются от необходимости хранить цифровые отпечатки устройств, которые часто используются для слежения. Система совместима с распространёнными протоколами безопасности и может с минимальными затратами интегрироваться в существующие рабочие процессы, утверждают создатели CSAL. Этот механизм она назвали возможностью уравновесить безопасность и конфиденциальность в управлении цифровыми учётными записями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Становится только хуже»: инсайдер рассекретил ещё одну игру из апрельской подборки PS Plus, и фанаты не рады 2 ч.
Bethesda подтвердила дату смерти The Elder Scrolls: Blades 3 ч.
Microsoft анонсировала крупную игровую презентацию Xbox Games Showcase 2026 и первый за два года показ Gears of War: E-Day 5 ч.
Microsoft серьёзно улучшит поиск в Windows 11 после многолетних жалоб 5 ч.
Microsoft отозвала очередное обновление Windows 11 из-за отсутствующих или повреждённых файлов 5 ч.
Россиянам запретят пополнение Apple ID с мобильного счёта — так распорядились власти РФ 8 ч.
Dolby подала в суд на Snapchat за использование бесплатного кодека AV1 11 ч.
Crimson Desert побила личный рекорд популярности в Steam на фоне нового крупного обновления 11 ч.
«Это буквально всё, что мне было нужно»: трейлер с датой выхода файтинга Avatar Legends: The Fighting Game привёл фанатов в восторг 11 ч.
Samsung и Google научат Android передавать файлы касанием — почти как AirDrop 12 ч.
Представлен флагман Vivo X300s с камерой Zeiss на 200 Мп, чипом Dimensity 9500 и ценой $723 3 ч.
Великобритания оштрафовала Apple на £390 000 за нарушение санкций против России 4 ч.
Представлен флагманский смартфон Vivo X300 Ultra с двумя 200-Мп камерами и съёмной оптикой по цене от $1000 6 ч.
Переломного «ChatGPT-момента» в сфере человекоподобных роботов придётся ждать ещё до 10 лет 6 ч.
MSI выпустила 27-дюймовый монитор Pro Max 271QPHW E14 с круговой поляризацией, QHD и 144 Гц 7 ч.
США ускорят отказ от медных телеком-сетей 8 ч.
Исследователи разработали «глубинный Wi-Fi» — беспроводную передачу данных под землёй на глубину до 100 метров 9 ч.
За первую неделю Xiaomi поставила 5000 обновлённых электромобилей Xiaomi SU7 9 ч.
Французская Mistral AI привлекла в долг $830 млн для оснащения ИИ ЦОД и конкуренции с американскими техногигантами 9 ч.
Новая статья: Обзор и тестирование корпуса Ocypus Iota C70 Curve ARGB: дом стоит, свет горит… 10 ч.