Ученые придумали способ сокрытия данных без шифрования

Ученые придумали способ сокрытия данных без шифрования

Исследователи в области компьютерных технологий разработали программное обеспечение, с помощью которого можно скрыть конфиденциальные данные на жестком диске, без применения технологий шифрования.

Группа ученых из Университета Южной Калифорнии (University of Southern California) и пакистанского научно-исследовательского университета (National University of Science and Technology) разработали программное обеспечение, с помощью которого можно скрыть любые секретные данные на жестком диске, причем обнаружить их будет весьма затруднительно.

Для кодирования данных используется уникальная технология стеганографии, основанная на фрагментации кластеров при сохранении документа в файловой системе FAT. По словам ученых, таким способом можно "скрыть" на отдельных секторах жесткого диска файл размером от 2кб до 20 Мб на 160 Гб дискового пространства.

Как сообщают новаторы, этот метод будет полезен для тех, кто пытается скрыть ненужные данные. Любой противник, получивший доступ к компьютеру сможет с легкостью определить есть ли на нем сохраненные секретные файлы, что создавало массу проблем для владельца такой информации. Ведь помимо того, что ему приходилось применять различные технологии, необходимо было переносить нужные данные на отдельные носители.

Однако, этот метод имеет несколько недостатков. Во-первых, при использовании конвертации, некоторые данные могут быть потеряны или разрушены. А во-вторых, запись скрытого файла на диск небольшой емкости может обнаружить используемую технологию.

Тем не менее, в скором времени ученые планируют опубликовать свою программу, причем доступ к исходному коду будет открыт.

ИИ и облака: ФСТЭК переписывает правила защиты персональных данных

ФСТЭК России решила отправить правила защиты персональных данных из 2013 года на заслуженную пенсию. Ведомство опубликовало проект нового приказа, который заново определяет состав организационных и технических мер безопасности при обработке ПДн в информационных системах.

Документ должен вступить в силу 1 сентября 2026 года и заменить приказ № 21, принятый более 13 лет назад. За это время технологии успели заметно убежать вперёд, поэтому старому набору требований готовят масштабное обновление.

В проекте появились отдельные меры по защите информации при использовании искусственного интеллекта, интернета вещей, виртуализации и облачных вычислений.

Не забыли также про мобильные устройства и удалённый доступ пользователей к информационным системам. Словом, ФСТЭК наконец собрала в одном документе всё то, чего в цифровой реальности 2013 года либо не было, либо почти не замечали.

Особые требования предусмотрены для информационных систем персональных данных, которые одновременно относятся к значимым объектам критической информационной инфраструктуры.

Операторов таких систем хотят обязать непрерывно взаимодействовать с ГосСОПКА — государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Предусмотрен и запасной план на случай, если технологии снова окажутся быстрее регулятора. При появлении новых решений и дополнительных угроз, для которых готовых мер защиты ещё нет, операторам придётся самостоятельно разрабатывать компенсирующие меры.

Пока документ остаётся проектом и может измениться. Общественное обсуждение продлится до 8 августа. Ознакомиться с ним можно на федеральном портале проектов нормативных правовых актов.

RSS: Новости на портале Anti-Malware.ru