Обзор по теме: Google перенесла дедлайн перехода на постквантовую криптографию на 2029 год
Теоретическая атака на Bitcoin теперь возможна менее чем за девять минут, а Google перенесла дедлайн перехода на постквантовую криптографию на 2029 год. Бизнесу нужно срочно аудировать архивы и облачные сервисы, чтобы данные, перехваченные сегодня по тактике «сохрани сейчас», не стали публичными через пару лет. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Безопасность аутентификации через криптографически подписанные токены
Криптографически подписанные токены, такие как passkeys, обеспечивают высокий уровень безопасности, так как их невозможно украсть или скопировать. Они работают на основе криптографии, что делает аутентификацию надежной и независимой от традиционных паролей. Однако их эффективность зависит от стандартизации и согласованности между устройствами и сервисами. Пользователям сложно разобраться в процессе, особенно если предлагаются несколько вариантов аутентификации, часть из которых несовместима.
Риск утечки данных из-за несоответствия криптографическим стандартам
Несмотря на использование модели «нулевого знания», популярные менеджеры паролей, такие как Bitwarden, Dashlane и LastPass, содержат уязвимости, позволяющие злоумышленникам получить доступ к зашифрованным данным. Основная проблема заключается в том, что ключи шифрования не всегда проверяются на целостность при восстановлении аккаунта или совместном доступе. Это создаёт возможность для подмены ключей и расшифровки информации. Кроме того, поддержка устаревших версий снижает уровень безопасности, так как в них отсутствуют механизмы защиты от атак, таких как padding oracle. В результате даже при корректной криптографии реализация может оставаться уязвимой.
Ускорение криптографических разработок за счёт ИИ
Использование искусственного интеллекта в криптографии позволяет значительно сократить затраты времени и ресурсов на создание новых методов шифрования. Вместо годичной работы и миллионов долларов, сеть ИИ-агентов может протестировать десятки тысяч вариантов алгоритмов за сотни долларов и за короткое время. Это открывает возможности для масштабного обогащения идей, недоступных традиционным подходам. Однако такой прогресс также снижает порог доступа к опасным технологиям, делая их более уязвимыми для злоупотреблений.
Снижение эффективности цифровой слежки
Новое обновление Firefox, включающее усиление Enhanced Tracking Protection, сокращает способность сторонних лиц идентифицировать пользователей через цифровые отпечатки с более чем 60% до менее чем 20%. Защита от слежки достигается за счёт ограничения доступа к шрифтам, вставки случайных данных в графику, блокировки скриптов и предоставления заведомо неверной информации о характеристиках устройства. Эта мера направлена на повышение конфиденциальности пользователей и снижение рисков утечки личных данных.
Рост рисков в разработке ПО из-за зависимости от ИИ
Использование искусственного интеллекта в разработке программного обеспечения связано с увеличением рисков безопасности и снижением критического мышления у разработчиков. Исследования показывают, что при частом обращении к ИИ-ассистентам снижается когнитивная активность, что негативно влияет на качество кода и его безопасность. Увеличение числа киберинцидентов, связанных с ИИ, подтверждает рост уязвимостей, включая атаки с инъекцией запроса. Для минимизации рисков необходимы обучение разработчиков и интеграция мер безопасности в SDLC.
В нашей базе собрано 27 событий по теме «Шифрование данных». Мы показываем все из них.
Объединили похожие карточки: Шифрование данных; Обеспечение неприкосновенности частной информации; Обеспечение конфиденциальности и другие.