Исследователь взломал криптографический процессор с помощью электронного микроскопа

Исследователь взломал криптографический процессор с помощью электронного микроскопа

...

Кристофер Тарновский, исследователь из Flylogic Engineering, в ходе
своего выступления на конференции Black Hat сообщил, что ему удалось
взломать криптографический процессор Infineon SLE 66 CL PC,
определяющий работу подсистемы безопасности многих устройств.

Ранее считалось, что криптографические процессоры,
построенные в соответствии с отраслевой спецификацией Trusted Platform
Module (TPM), взломать невозможно. Тарновский утверждает, что версия
1.2 спецификации, вопреки уверениям вендоров, защищена не столь сильно.
Потенциальному взлому подлежат буквально любые устройства, включая
компьютеры, игровые системы, телевизионные приставки, идентификационные
карты и многое другое.

Методика проникновения потребовала вмешательства во внутренние
схемы процессора. Исследователю понадобилось девять месяцев на
детальное изучение вопроса. Чтобы обойти криптоучастки и получить
прямой доступ к шине передачи данных процессора, в лабораторных
условиях Тарновский наложил вольфрамовые мостики на определенные места
чипа, обнаруженные с помощью электронной микроскопии. Перехватывая
инструкции и зная архитектуру процессора, так действительно можно
взломать любое устройство. К примеру, успешная атака на Xbox 360 заняла
всего шесть часов.

Infineon получила подробную информацию о найденных уязвимостях, но
пока никак не отреагировала. Тарновский согласен, что используемая им
методика чрезвычайно сложна для практической реализации. Однако, факт
существования подобной уязвимости в криптографической системе
большинства электронных устройств заставляет задуматься.

источник

Наталья Касперская: ИИ нельзя пускать в образование и госуправление

ИИ нельзя превращать в универсальный ответ на все вопросы — особенно там, где на кону люди, данные и здравый смысл. Об этом заявила Наталья Касперская, президент группы компаний InfoWatch и председатель правления ассоциации «Отечественный софт», в эфире радио «Комсомольская правда».

В большом разговоре она прошлась по самым болезненным темам — от импортозамещения и утечек данных до мошенников, дипфейков и рисков тотальной цифровизации.

По словам Касперской, санкционное давление продолжает усиливаться: зарубежные вендоры отказываются подписывать сертификаты, и в какой-то момент софт, работающий на иностранных операционных системах, может просто перестать функционировать.

Но катастрофы, по её мнению, нет. В реестре отечественного ПО — более 29 тысяч продуктов, а среди операционных систем уже есть проверенные варианты: Astra Linux, ALT Linux, «РЕД ОС» и ROSA, а для мобильных устройств — KasperskyOS и «Аврора». Крупные компании начали массово переходить на них после 2022 года.

Полной замены иностранного промышленного ПО пока нет, но и критической зависимости, при которой «станок нельзя перевезти», тоже уже не наблюдается.

Одна из самых тревожных тем — мошенничество. Несмотря на принятый закон о борьбе с аферистами, 2025 год снова может стать рекордным по сумме украденных средств. Причина проста: старые схемы перестают работать, зато появляются новые — сложные и многоходовые.

Сегодня мошенники активно используют:

Главное правило, которое напомнила Касперская: наши ведомства не звонят. Любой «срочный звонок от государства» — повод насторожиться.

По оценкам, за прошлый год утекло более 1,5 млрд записей персональных данных. Это значит, что информация о каждом россиянине «утекала» в среднем не один раз. И ситуация, по мнению Касперской, будет только ухудшаться.

Она резко раскритиковала идею расширения государственных регистров, в том числе регистра заболеваний, где будут фигурировать психиатрические диагнозы, беременность и онкология. Такие базы, уверена она, практически гарантированно станут добычей мошенников.

«Чем больше данных — тем больше утечек. А человеческий фактор не победить никакими техническими мерами», — подчеркнула Касперская.

Касперская призвала не демонизировать искусственный интеллект, но и не обожествлять его. По её словам, генеративный ИИ опасен там, где нужна стопроцентная точность.

Под запрет, по её мнению, должны попасть образование, госуправление и законотворчество. Причина проста: генеративный ИИ всегда выдаёт вероятностный ответ и может «галлюцинировать». В образовании это приводит к тому, что дети перестают думать, а просто копируют ответы, не понимая смысла.

Зато в технических и прикладных сферах ИИ действительно незаменим: промышленная безопасность, предотвращение аварий, мониторинг инфраструктуры, сельское хозяйство и прогнозирование.

Главный вывод Касперской звучит предельно ясно: бояться стоит не искусственного интеллекта, а людей, которые используют его во вред.

ИИ — всего лишь инструмент. И вопрос не в том, сколько процентов процессов им «оцифровать», а в том, где он действительно уместен, а где его появление может обернуться новыми рисками — для общества, безопасности и здравого смысла.

RSS: Новости на портале Anti-Malware.ru