Учени са измислили как да откриват хакерски атаки към акаунти, без да шпионират или разкриват лични данни

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователи от кампуса Cornell Tech към Университета Корнел (САЩ) разработиха механизъм, който помага да се откриват хакерски атаки срещу акаунти, без да се нарушава неприкосновеността на личния живот на потребителите или да се излагат компютрите им на проследяване от уеб услуги.

Системата се нарича CSAL (Client-Side Encrypted Access Logging) и беше представена на симпозиума по сигурността на USENIX. Системата се основава на метод за проверка, който може да определи дали даден акаунт действително е бил вписан от устройството на потребителя. В момента основните платформи регистрират достъпа до акаунти за сметка на неприкосновеността на личния живот на потребителите.

Изследователите са установили, че използваните днес дневници за достъп записват данни от страна на клиента – идентификатори на устройства и IP адреси – които лесно могат да бъдат подправени. И дори след компрометирането на даден акаунт те могат да запишат, че входът е бил от устройство, познато на системата.

Механизмът CSAL предлага алтернатива, използваща криптография.

Вместо просто да изпраща данните, подадени от клиента към доставчика на услуги, системата ги защитава с криптиране от край до край, като използва ключ, който е известен само на действителните клиентски устройства. При влизане в платформата операционната система на клиента генерира криптографски токен, съдържащ идентификатори на устройството – данните се криптират и съхраняват от доставчика на услуги и само потребителят може да декриптира и да провери източника на влизане.

По този начин потребителят може да открие неоторизиран достъп до своя акаунт, без да разкрива идентификационна информация. Платформите също така избягват необходимостта от съхраняване на цифрови пръстови отпечатъци на устройствата, които често се използват за проследяване. Системата е съвместима с общоприетите протоколи за сигурност и може да бъде интегрирана по икономически ефективен начин в съществуващите работни процеси, твърдят създателите на CSAL. Те наричат този механизъм възможност за постигане на баланс между сигурността и неприкосновеността на личния живот при управлението на цифрови акаунти.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини