Алгоритм шифрования в сетях 3G взломан на заурядном ПК

Алгоритм шифрования в сетях 3G взломан на заурядном ПК

Специалисты по криптографии из израильского института им. Вейцмана опубликовали результаты исследования алгоритма KASUMI, известного также под названием A5/3 и предназначенного для шифрования данных в сетях сотовой связи третьего поколения. Полное извлечение 128-разрядного ключа оказалось возможным произвести за крайне малое время: около двух часов на обычном двухъядерном процессоре.

Таким образом, новый алгоритм, который должен был стать одним из самых распространенных средств шифрования в мире, оказался куда менее стойким, чем даже применяющийся сейчас A5/1. Возможность относительно простого взлома A5/1 тоже была недавно продемонстрирована.

Впрочем, осуществить взлом KASUMI на практике сложнее, чем кажется, отмечают авторы. Для вычисления ключа применяется «метод связанных ключей» (related-key), а для него нужно иметь доступ к некоторому количеству незашифрованных данных и тех же данных в зашифрованном виде.

KASUMI является модификацией алгоритма MISTY1, устойчивого к описанному методу. Как полагают исследователи, просчеты, снизившие стойкость алгоритма, были сделаны при попытке ускорить его и обеспечить эффективную аппаратную реализацию.

Источник 

Подпишитесь на новости

260 врачей проверяли ответы ChatGPT Health. Но врачом он не стал

Медицинские ответы ChatGPT настраивали не только инженеры с промптами. OpenAI привлекла более 260 практикующих врачей, работавших в 60 странах: за два года они дали свыше 600 тысяч экспертных оценок ответов модели по 30 направлениям.

Как рассказала OpenAI, специалисты помогали определить, какие ответы полезны, а какие могут навредить. Их обратная связь повлияла на формулировки рекомендаций, понятность объяснений и то, насколько настойчиво система советует обратиться к врачу.

ChatGPT Health — отдельный раздел, который позволяет подключать медицинские записи и приложения для отслеживания здоровья. Например, чтобы разобраться в результатах анализов, подготовить вопросы к приёму или посмотреть изменения показателей за некоторое время.

Для проверки качества используется HealthBench. Он оценивает ответы по критериям, составленным врачами: безопасность, ясность, учёт обстоятельств пользователя и необходимость медицинской помощи. Просто уверенно сдать тест на знание терминов здесь недостаточно.

Вопрос приватности тоже вынесли отдельно. Разговоры и файлы Health хранятся обособленно, а переписка в этом разделе не используется для обучения базовых моделей.

Но белый халат на чат-бот пока натягивать рано. OpenAI прямо указывает: Health не предназначен для диагностики и лечения. Масштабная экспертная проверка помогает улучшать ответы, однако сама по себе не доказывает, что использование сервиса улучшает результаты лечения пациентов.

RSS: Новости на портале Anti-Malware.ru