Лаборатория Касперского запатентовала технологию защиты от перехвата пароля

Лаборатория Касперского запатентовала технологию защиты от перехвата пароля

Для кражи конфиденциальных данных киберпреступники используют все доступные средства, в том числе специальные вредоносные программы, осуществляющие перехват паролей во время их ввода пользователем. В активе «Лаборатории Касперского» уже есть несколько эффективных технологий, обеспечивающих безопасность конфиденциальной информации, а в сентябре 2012 года компания запатентовала в России новую технологию, защищающую пароли от перехвата во время ввода. Новинка дает пользователю возможность применять нестандартные способы ввода и может быть использована для защиты вводимых данных при использовании различных программ и электронных устройств.

Пароль является одним из основных инструментов защиты информации от несанкционированного доступа. Хотя по-настоящему надежными можно считать только сложные пароли, состоящие не менее чем из десяти различных букв и цифр, на практике 34% пользователей не уделяют защите должного внимания и выбирают простые варианты, например «12345», «password» и другие. Однако сложный пароль еще не гарантирует полную неприкосновенность информации – используя средства перехвата данных во время ввода, например, кейлоггеры, злоумышленники могут узнать пароль любой длины и сложности. Чтобы предотвратить подобные инциденты, необходимо обеспечить пользователя современными технологиями защиты данных от перехвата.

Описанная в патенте № 2461869 технология, разработанная «Лабораторией Касперского», использует нестандартные способы ввода, такие как увеличенная временная задержка между вводом двух определенных символов пароля, нажатие клавиши мыши в определенный момент ввода, перекрытие нажимаемых клавиш на клавиатуре (когда последующая клавиша нажимается при неотпущенной предыдущей) и другие. При использовании таких нестандартных способов ввода в пароль вставляется предопределенная комбинация символов. Например, если пароль состоит из десяти символов, то можно сделать так, что четыре из них будут появляться автоматически при нажатии на левую кнопку мыши в определенный момент ввода. В этом случае пользователь набирает первые три символа, нажимает левую кнопку мыши (появляются четыре следующих) и затем вводит оставшиеся три символа. В такой ситуации установленный злоумышленниками кейлоггер перехватит только три первых и три последних символа, и в результате введенный пользователем пароль останется в безопасности.

Технология предусматривает добавление модуля управления нестандартными способами ввода пароля. С его помощью пользователь сможет самостоятельно настраивать желаемые способы ввода и определять, какие именно символы в пароле они будут заменять. Таким образом, пользователь получает возможность самостоятельно выстраивать систему защиты своих паролей от киберпреступников. При этом запатентованная технология совместима с любой программой, в которой есть окно ввода пароля – от окна приветствия ОС Windows до браузера и популярных веб-сервисов. Также технологию «Лабораторией Касперского» можно использовать для защиты электронных устройств, например, для безопасного ввода PIN-кода в банкомате или мобильном телефоне.

Аэрофлот начнёт продавать билеты за цифровые рубли

С 1 сентября 2026 года «Аэрофлот» начнёт принимать цифровые рубли при оплате авиабилетов. Новый способ расчёта появится на сайте перевозчика и в его собственных офисах продаж. При покупке билета онлайн пользователю предложат выбрать пункт «Цифровой рубль».

После этого, по словам пресс-службы, сайт сформирует QR-код, который потребуется отсканировать в приложении банка, поддерживающего новую форму российской валюты.

Затем пассажир подтвердит списание денег из цифрового кошелька на платформе Банка России.

Если операция пройдёт успешно, система оформит билет и отправит электронный чек на почту. Никаких мешков с цифровой наличностью в аэропорт тащить не придётся, внешне процедура будет напоминать привычную оплату через СБП.

В офисах «Аэрофлота» схема почти такая же. QR-код появится на кассовом терминале, после чего клиенту останется отсканировать его банковским приложением и подтвердить платёж.

Для использования нового способа оплаты потребуется открыть цифровой кошелёк и обслуживаться в банке, подключённом к платформе цифрового рубля. Обычные банковские карты и другие варианты расчёта при этом никуда не исчезнут.

В тот же день цифровые рубли начнёт принимать МТС, ими можно будет оплачивать услуги, подключённые к МТС Pay. К запуску также готовятся «Ростелеком» и «Мегафон».

Власти также уточнили, что цифровой рубль — не криптовалюта, а третья форма российской национальной валюты наряду с наличными и безналичными деньгами.

RSS: Новости на портале Anti-Malware.ru