В Беркли придумали замену стандартным паролям

Аутентификация при помощи мысли

Ученые из американского университета Беркли придумали совершенно неожиданную систему работы с аутентификацией пользователей. Вместо того, чтобы вбивать пароли или сканировать сетчатку клиентов, эксперты предлагают измерять мозговые волны.



Не всем пользователям Интернета удается легко запоминать пароли для разнообразных программ и сервисов. При этом никто особенно никто не хочет записывать пароли на бумаге.

Ученые из Беркли (UC Berkeley School of Information) придумали оригинальный способ избавиться от необходимости запоминать пароли. Пользователям будет достаточно подумать о какой-то вещи и система автоматически пустит их в программу или сервис.

Измеряя мозговые волны с помощью биосенсора, разработчики смогут заменить пароли так называемыми «passthoughts» для осуществления компьютерной аутентификации. 100-долларовая гарнитура подсоединяется через Bluetooth к компьютеру. Тот самый магический сенсор расположен прямиком на лбу у пользователя, улавливая электроэнцефалограмму головного мозга.

Биометрическая аутентификация – далеко не новость. Существуют системы для распознавания отпечатка пальца, сканирования сетчатки глаза. Однако большинство таких систем дороги и требуют установки дополнительного сложного оборудования. Предлагаемое решение NeuroSky Mindset внешне похоже на обычную Bluetooth-гарнитуру. К тому же, данным устройством просто пользоваться. Мозговые волны уникальны для каждого человека, так что даже если кто-то знал ваш «passthought», то их сигнал все равно будет отличаться.

После серии тестов, участники эксперимента завершили семь различных умственных задач с устройством. Простейшие действия, вроде сосредоточивания на дыхании или на какой-то мысли, на протяжении десяти секунд помогали легко осуществлять успешную аутентификацию в компьютерной системе.

Тут главное найти задачу, которая бы не напрягала пользователей, чтобы они могли осуществлять ее по несколько раз в день. Например, считать предметы определенного цвета или напевать про себя песенку. Чтобы подобные системы аутентификации оказались успешными, устройства нужно сделать максимально доступными. Пока говорить о коммерческом использовании NeuroSky Mindset еще рановато, но идея очень интересная.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru