Ученые предложили заменить пароли игрой

Ученые из Стенфордского университета предложили способ подсознательно запоминать информацию так, чтобы ее нельзя было передать другому лицу даже под угрозой "последнего аргумента криптоанализа". Доклад о результатах исследования будет представлен на конференции USENIX, препринт доступен на сайте авторов, а содержание работы пересказывает New Scientist.

Авторы исследования создали компьютерную игру, в которой добровольцы должны были не давать случайно появляющимся на экране объектам упасть. Для этого нужно было нажимать ту клавишу на клавиатуре, которая соответствовала одному из шести мест, где появлялись объекты. Внешне игра напоминала советскую переносную консоль "Ну, погоди!".

Кажущаяся случайной последовательность появления объектов повторялась более ста раз в течение 30-45 минут игры. Добровольцы, сами того не подозревая, запоминали эту последовательность - спустя две недели после эксперимента они справлялись с игрой гораздо лучше, если последовательность была той же, пишет lenta.ru.

Исследователи показали, что такое обучение можно применить для аутентификации в качестве замены запоминанию пароля. Теоретические шансы случайного подбора использованной последовательности (30 шагов по шесть вариантов) оказались очень низкими.

Основное преимущество предложенного способа аутентификации - невозможность передачи пароля другому лицу. Несмотря на то, что мозг добровольцев хранил информацию о последовательности, сами они не могли ее воспроизвести. В этом отношении такой способ аутентификации напоминает биометрию. В отличие от последней, он существенно более гибок и позволяет заменить скомпрометированный ключ на новый. Для этого достаточно просто провести новое обучение.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В 2020 году спрос на страховки от киберпреступлений вырос в 5 раз

Логично, что популярность страховки от киберпреступлений значительно увеличилась после массового перехода на удалёнку и пандемии коронавирусной инфекции COVID-19. Именно такую статистику подтверждают представители Всероссийского союза страховщиков (ВСС).

Как объяснила «Известиям» Светлана Гусар, вице-президент ВСС, в 2020 году число приобретённых полисов, покрывающих ущерб от киберпреступлений, увеличилось в пять раз в сравнении с 2019 годом. Общая цифра составила 955 полисов.

По словам Гусар, больше всех договорами на страхование от киберпреступлений интересуются прежде всего кредитные организации, а также компании ИТ-сферы, особенно оказывающие услуги по архивному хранению данных.

К слову, данные брокеров несколько отличаются от того, что озвучили в ВСС. Например, председатель совета Ассоциации профессиональных страховых брокеров (АПСБ) Катерина Якунина заявила, что они заключили несколько десятков крупных договоров, а мелких — вообще несколько тысяч.

Директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков прокомментировал рост спроса на страхование от киберпреступлений:

«Уверен, что страхование такого типа продолжит расти ударными темпами. Кибербезопасность, безусловно, одна из серьезных проблем для современного бизнеса. Возможности хакеров постоянно растут, как и число кибератак. Сегодня урон от несанкционированного вторжения в информационную систему может значительно превышать расходы на средства защиты от таких происшествий. Важно понимать, что каждая успешная кибератака – это также серьёзный репутационный ущерб и утрата доверия к бизнесу».

«Многие руководители в бизнесе очень хорошо это понимают и, конечно, инвестируют средства в развитие собственной системы защиты информации. Страхование киберрисков выглядит разумным дополнительным способом минимизации ущерба».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru