В МГУ разработали квантовую связь для передачи секретных ключей

В МГУ разработали квантовую связь для передачи секретных ключей

В МГУ разработали квантовую связь для передачи секретных ключей

Защищённая система квантовой связи для передачи секретных ключей создана в лаборатории квантовых оптических технологий Московского государственного университета, сообщает учредитель лаборатории Фонд перспективных исследований (ФПИ).

"Мы решили задачу разработки в нашей стране автоматизированной защищенной системы квантовой связи с доказуемой криптографической стойкостью. Фактически речь идет о системах связи, которые не только обеспечивают передачу секретных ключей, но и гарантируют обнаружение любых попыток вторжения и прослушивания", – сообщил руководитель лаборатории Сергей Кулик, пишет ria.ru.

По его словам, такие системы могут быть применены в том числе в гражданской сфере – для банковских операций. При этом на подходе у ученых создание сетевых вариантов таких систем.

Как отметили в фонде, лаборатория квантовых оптических технологий создана ФПИ в 2014 году на базе физического факультета МГУ имени М. В. Ломоносова. Актуальность ее создания определяется переходом на принципиально новый уровень исследований в области передачи и обработки информации.

 

"За год работы лаборатории были получены важные результаты в области квантовой обработки информации. Кроме того, само создание лаборатории во многом стимулировало разработку фондом по поручению правительства РФ дорожной карты по созданию в нашей стране технологии квантовой обработки информации", – сообщил заместитель генерального директора фонда Сергей Гарбук.

Фонд перспективных исследований (ФПИ) создан в 2012 году по аналогии с американским агентством DARPA, которое отвечает за продвижение инноваций в Вооруженные силы США. Сегодня фонд работает более чем над 50 проектами, для них создано 35 лабораторий в ведущих вузах и научных институтах страны.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru