Система шифрования смарт-карт взломана

Система шифрования смарт-карт взломана

Исследователи из Рурского университета, Германия, сообщили о том, что система шифрования пластиковых карт со встроенной микросхемой (или смарт-карта) не так надежна, как ранее предполагалось. В ходе несложного эксперимента им удалось считать защитный ключ, повторив который, потенциальный преступник может получить доступ к данным и изменить их по своему усмотрению.

Для получения необходимых данных использовался метод атаки, известный как криптоанализ по побочным сигналам - это техника, с помощью которой производится считывание электромагнитного излучения или других данных, с целью получении параметров шифрования, примененных в устройстве. То есть считывается набор сигналов в определенной последовательности, что впоследствии дает возможность получения 112 битного секретного ключа, который используется для защиты карт DESFire.

В данном случае исследователи, подключив осциллограф, зонд и RFID получили электромагнитный сигнал, передаваемый с карты во время ее считывания и проанализировав полученные данные, восстановили искомый ключ.

По мнению специалиста в области криптографии и руководителя Root Labs Нейта Лейсона, обладая необходимыми ресурсами, эксперимент, описанный немецкими учеными довольно просто повторить.

Стоит заметить, что оборудование, задействованное в эксперименте оценивается примерно в $3,000 (€2100). Это, в общем-то, не так дорого по сравнению с потенциальной прибылью.

К счастью производитель этих карт, компания Mifare уже отреагировала на данное заявление, сообщив всем клиентам, что атака возможна только для определенной модели карт DESFire MF3ICD40, которая к концу года будет снята с производства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИТ-рынок уходит в узкую экспертизу: в цене дата-инженеры и MLOps

На рынке ИТ всё заметнее тренд на узкую специализацию. Работодатели всё чаще ищут не просто разработчиков, а экспертов, способных строить сложные архитектуры данных и работать с нейросетями. За последние четыре года число вакансий, связанных с инфраструктурой данных, выросло почти в четыре раза.

По данным hh.ru, которые передаёт «Коммерсант», особенно востребованы дата-инженеры и архитекторы данных — именно они создают масштабируемые инфраструктуры, на которых держится аналитика компаний.

Их зарплаты уже на 20–30% выше, чем у специалистов по машинному обучению. Аналитики TRIADA Partners оценивают ежегодный рост спроса на дата-инженеров и дата-сайентистов примерно в 20%.

По словам представителей Университета ИТМО, именно дата-инженеры формируют «фундамент из данных», а дата-сайентисты ищут в этих данных закономерности и паттерны, влияющие на бизнес-результаты. В ближайшие годы потребность в обеих ролях, по оценке экспертов, продолжит расти.

Работодатели, как отмечают в hh.ru, переходят от массового набора ИТ-специалистов к качественному подбору по компетенциям. Причём цифровая грамотность становится обязательной не только для ИТ, но и для других профессий. Популярность набирают и «гибридные» роли, такие как Chief Data Officer — руководитель по управлению данными. По данным «Ростелекома», в трёх четвертях крупных компаний такая должность уже есть.

Тем временем сфера VR и AR, по словам экспертов, уходит от развлечений в промышленность и образование — там технологии применяются для обучения сотрудников и моделирования опасных ситуаций. Однако из-за экономических ограничений и фокуса на импортозамещение развитие этого сегмента сейчас замедлилось.

На рынке появляются и редкие, но перспективные профессии — блокчейн-юристы, IoT-архитекторы, специалисты по этике искусственного интеллекта. Как считают в Yandex B2B Tech, всё большую ценность получают инженеры по созданию ИИ-агентов и MLOps-специалисты, отвечающие за автоматизацию и масштабирование моделей.

По оценке TRIADA Partners, специалисты, работающие с генеративным искусственным интеллектом и большими языковыми моделями, зарабатывают уже на треть больше классических ML-инженеров. И этот разрыв, судя по всему, будет только расти.

Отметим, на одном из свежих эфиров AM Live мы обсуждали с экспертами горячую тему MLSecOps — как защищать искусственный интеллект от кибератак.

Кроме того, собрали специально для вас подборку бесплатных курсов и материалов по MLSecOps — как обеспечить безопасность ИИ и ML.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru