Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Сотрудники японской компании NTT Communications разработали новую систему для защиты рабочих станций от физического несанкционированного доступа. Продукт под названием Key Touch Pass может отличить авторизованного пользователя от постороннего лица посредством анализа процесса набора текста на клавиатуре.



Сначала система собирает и записывает данные о пользователях рабочей станции, в результате чего формируются индивидуальные профили, содержащие характерные для каждого из них параметры - скорость набора, длительность нажатия клавиш, типичные ошибки, которые допускаются при печатании. Затем начинается наблюдение: продукт постоянно следит за тем, как оператор набирает текст, и сверяет получаемые данные с параметрами в профиле пользователя, учетная запись которого активна на текущий момент. Если разница между измеренными и сохраненными значениями превышает определенный пороговый уровень, система заключает, что за компьютером работает постороннее лицо.


Специалисты NTT Communications полагают, что у их разработки есть перспективы не только в сфере внутренней безопасности предприятий, но и в области онлайн-банкинга или дистанционного обучения через Интернет. Сейчас новый продукт как раз проходит тестирование в некоторых обучающих системах, определяя, сам ли пользователь выполняет задания и тесты онлайн, или же за него это делает 'суфлер'.


В настоящее время продукт поддерживает японский и английский языки. Демонстрационные прогоны показали, что нарушителю достаточно набрать лишь несколько строк текста, дабы Key Touch Pass поднял тревогу; порог срабатывания при этом был установлен на 50%. По словам представителей NTT Communications, такой порог достаточен для систем дистанционного обучения; для нужд корпоративных систем безопасности или онлайн-банкинга соответствующий параметр можно (и нужно) повысить.


Однако, поскольку особенности печатания текста пользователем меняются в течение дня, специалисты советуют все же оставить некий 'люфт' при настройке чувствительности продукта - очевидно, что утром свежий и полный сил сотрудник может набирать текст несколько иначе, нежели вечером, когда трудовой день уже позади, и работник испытывает усталость.


PC World

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru