В Беркли придумали замену стандартным паролям

Аутентификация при помощи мысли

Ученые из американского университета Беркли придумали совершенно неожиданную систему работы с аутентификацией пользователей. Вместо того, чтобы вбивать пароли или сканировать сетчатку клиентов, эксперты предлагают измерять мозговые волны.



Не всем пользователям Интернета удается легко запоминать пароли для разнообразных программ и сервисов. При этом никто особенно никто не хочет записывать пароли на бумаге.

Ученые из Беркли (UC Berkeley School of Information) придумали оригинальный способ избавиться от необходимости запоминать пароли. Пользователям будет достаточно подумать о какой-то вещи и система автоматически пустит их в программу или сервис.

Измеряя мозговые волны с помощью биосенсора, разработчики смогут заменить пароли так называемыми «passthoughts» для осуществления компьютерной аутентификации. 100-долларовая гарнитура подсоединяется через Bluetooth к компьютеру. Тот самый магический сенсор расположен прямиком на лбу у пользователя, улавливая электроэнцефалограмму головного мозга.

Биометрическая аутентификация – далеко не новость. Существуют системы для распознавания отпечатка пальца, сканирования сетчатки глаза. Однако большинство таких систем дороги и требуют установки дополнительного сложного оборудования. Предлагаемое решение NeuroSky Mindset внешне похоже на обычную Bluetooth-гарнитуру. К тому же, данным устройством просто пользоваться. Мозговые волны уникальны для каждого человека, так что даже если кто-то знал ваш «passthought», то их сигнал все равно будет отличаться.

После серии тестов, участники эксперимента завершили семь различных умственных задач с устройством. Простейшие действия, вроде сосредоточивания на дыхании или на какой-то мысли, на протяжении десяти секунд помогали легко осуществлять успешную аутентификацию в компьютерной системе.

Тут главное найти задачу, которая бы не напрягала пользователей, чтобы они могли осуществлять ее по несколько раз в день. Например, считать предметы определенного цвета или напевать про себя песенку. Чтобы подобные системы аутентификации оказались успешными, устройства нужно сделать максимально доступными. Пока говорить о коммерческом использовании NeuroSky Mindset еще рановато, но идея очень интересная.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ обновила шесть приказов по защите КИИ

ФСБ России обновила шесть приказов, регламентирующих работу Национального координационного центра по компьютерным инцидентам (НКЦКИ), системы ГосСОПКА и порядок взаимодействия субъектов критической информационной инфраструктуры (КИИ) с инфраструктурой регулятора. Все проекты документов опубликованы на Портале проектов нормативных актов.

После прохождения общественного обсуждения новые редакции заменят версии 2017–2018 годов.

Обновлено Положение о НКЦКИ, утверждённое приказом №366 от июля 2018 года. Теперь центр получает право устанавливать регламенты взаимодействия с субъектами КИИ, запрашивать у них результаты мероприятий по защите от компьютерных атак, а также контролировать устранение выявленных уязвимостей.

Следующий документ регулирует порядок информирования ФСБ об инцидентах, атаках и мерах реагирования, заменяя приказ №282 от июня 2019 года. В проекте сокращены сроки уведомления: до 3 часов — для значимых объектов КИИ, до 24 часов — для информационных ресурсов органов власти и банков. Банки также вправе направлять уведомления в Банк России в аналогичные сроки.

Документ также обязывает организации подготовить план реагирования на инциденты не позднее 90 дней с момента внесения объекта в реестр значимых. В приказе описаны требования к содержанию такого плана. После подготовки он подлежит утверждению в НКЦКИ.

Новый порядок обмена информацией об атаках и инцидентах между субъектами КИИ пришёл на смену приказу №368 от июля 2018 года. Организации смогут самостоятельно определять перечень участников и сроки обмена данными — при условии, что они обеспечивают своевременное обнаружение, предупреждение и ликвидацию последствий инцидентов. Для обмена может использоваться инфраструктура НКЦКИ. Также отдельно описан порядок взаимодействия с иностранными структурами.

Обновлён порядок аккредитации Центров ГосСОПКА. Документ устанавливает правила проведения аккредитации, которая будет действовать в течение пяти лет.

Ещё один приказ определяет порядок получения субъектами КИИ информации о способах проведения атак и методах их предупреждения и обнаружения. Информация может предоставляться через инфраструктуру НКЦКИ, а при отсутствии подключения — по почте или электронной почте.

Также утверждён регламент непрерывного взаимодействия субъектов КИИ с НКЦКИ и системой ГосСОПКА. В соответствии с ним субъекты КИИ обязаны предоставлять ответы на запросы ФСБ в течение 24 часов.

Все обновлённые документы планируется ввести в действие 30 января 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru