Блочный шифр ГОСТ взломан

Блочный шифр ГОСТ взломан

В разгаре международной стандартизации шифра ГОСТ, известный исследователь в области шифрования и криптоанализа утверждает, что он не обеспечивает уровня стойкости, требуемого ISO, поскольку имеет серьезные изъяны, которые дают практически неисчерпаемые возможности для злоумышленников.  

ГОСТ 28147-89 - хорошо известный блочный шифр с 256 битным ключом, был введен еще в 80х годах. Он является альтернативным вариантом шифрования для AES-256 и тройному DES. Наиболее точную эталонную реализацию исконно российского происхождения сейчас можно встретить в библиотеках OpenSSL и Crypto ++.

В дополнение к очень большому размеру ключа, стоимость его исполнения гораздо ниже, чем AES, которому требуется в четыре раза больше аппаратных логических вентилей, но при этом он обеспечивает гораздо меньший уровень безопасности. 

Как известно в 2010 году шифр был представлен в комитет по сертификации ISO для получения международного стандарта шифрования. Вплоть до настоящего времени ученые и исследователи всего мира полагали, что он является самым безопасным, поскольку за 20 лет существования его так и не удалось никому взломать.  

Однако французкий исследователь и основоположник алгебраического шифрования Николя Куртуа в своей последней работе заявил, что ему удалось взломать ГОСТ, который, как оказалось, далеко не так совершенен, как все думают. В подтверждение этого, автор показал эффективный способ взлома, коим оказалась алгебраическая атака (XSL-атака). Стоит отметить, что это метод криптографического анализа, основанный на алгебраических свойствах шифра. Метод предполагает решение особой системы уравнений и требует  намного меньше памяти, чем известные ныне способы взлома. Кроме того, отсутствует необходимость использования свойств отражения.

В настоящее время известно более 20 способов, позволяющих проведение успешной атаки на этот шифр. Например,  на конференции FSE 2011 была предпринята попытка взлома этого метода шифрования с помощью атаки "MITM с отражением". Исследователь отмечает, что это первый случай в истории, когда серьёзный стандартизированный блочный шифр, созданный для защиты секретов военного уровня и предназначенный для защиты документов государственной тайны для правительств, крупных банков и других организаций, оказался взломан математической атакой.

Мошенники заманивают россиян фейковыми ваучерами на 100 литров топлива

Киберпреступники быстро подстраиваются под любую громкую новость. Стоило в информационном поле появиться разговорам о топливных ограничениях и лимитах, как мошенники запустили новую схему с бесплатным бензином.

Об этом сообщили специалисты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар».

По данным экспертов, злоумышленники начали распространять фишинговый сайт, который выдаёт себя за государственную инициативу поддержки граждан. Посетителям обещают от 20 до 100 литров бесплатного топлива и заявляют, что акция действует более чем на 500 АЗС по всей стране.

Выглядит всё достаточно убедительно: официальные формулировки, ссылки на несуществующие государственные программы и обещания быстрой компенсации расходов на бензин.

Для получения топливного ваучера пользователю предлагают заполнить анкету с персональными данными. Среди обязательных полей — ФИО, номер телефона и реквизиты банковской карты.

После этого жертва рискует не только потерять деньги, но и передать мошенникам данные, которые затем могут использоваться для новых атак, оформления кредитов или социальной инженерии.

По словам директора по развитию центра мониторинга внешних цифровых угроз Solar AURA Александра Вураско, подобные предложения не имеют никакого отношения к государственным программам поддержки.

Эксперты напоминают: любые реальные меры поддержки следует проверять только через официальные ресурсы органов власти. Также стоит внимательно смотреть на адрес сайта. Фишинговые страницы часто используют похожие домены с лишними символами, заменой букв или незначительными опечатками.

По данным Solar AURA, число фишинговых сайтов среди клиентов компании по итогам 2025 года выросло в полтора раза. В числе самых популярных приманок остаются поддельные маркетплейсы, инвестиционные платформы, государственные сервисы и банковские ресурсы.

Теперь к этому списку добавились ещё и бесплатные талоны на бензин. Как показывает практика, если в интернете предлагают 100 литров топлива просто за заполнение анкеты, заправиться в итоге может только мошенник — за чужой счёт.

RSS: Новости на портале Anti-Malware.ru