Машинное зрение усовершенствует двухфакторную авторизацию

Машинное зрение усовершенствует двухфакторную авторизацию

Машинное зрение усовершенствует двухфакторную авторизацию

Исследователи Флоридского университета и агентства Bloomberg тестируют систему на основе машинного зрения, которая позволяет предъявить личную вещь в качестве динамического 2FA-кода двухфакторной аутентификации. Заменить USB-брелок вроде YubiKey и приходящий на телефон PIN-код сможет любой предмет, например ботинки или даже жевательная резинка.

Как пишет The Register, система Pixie основана на операционной системе Android 3.2, библиотеке алгоритмов компьютерного зрения OpenCV 2.4.10 и Java-программе для машинного обучения Weka. Никакого дополнительного оборудования ей не требуется: с распознанием объекта справится и камера смартфона, пишет hitech.vesti.ru

Принцип работы Pixie схож со сканированием QR-кода: пользователю нужно сфотографировать любой предмет — например, солнцезащитные очки или татуировку, — после чего алгоритмы создадут его уникальный цифровой отпечаток. Для сверки может использоваться не все изображение целиком, а только его часть (рисунок рубашки или ремешок сумки). 

Новая разработка показала себя весьма надежной. Во-первых, снимки анализируются локально, что исключает риск перехвата данных и делает систему независимой от скорости интернет-соединения. Во-вторых, когда исследователи сделали 14 300 000 попыток авторизации, показав Pixie 40 000 тысяч изображений различных предметов, найденных в открытом доступе, алгоритмы ложно сработали только в 0,09% случаев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГЛОНАСС готовит правовую почву для стандартизации кибербезопасности дронов

Компания «ГЛОНАСС» и ассоциация «Доверенная платформа» готовятся к запуску эксперимента по созданию единых стандартов защиты дронов от кибератак. По плану, подготовительные работы должны быть завершены до конца текущего года.

По словам руководителя проектов авиации ГЛОНАСС Сергея Кукарева, инициатива направлена на формирование нормативной базы для безопасного промышленного использования не только воздушных, но также наземных и водных беспилотников.

Эксперимент также призван заложить основы государственной политики, в соответствии с которой подобный транспорт по степени рисков будет приравнен к объектам критически важной инфраструктуры (КИИ).

В настоящее регуляторных норм по безопасному перемещению воздушных беспилотников в России нет. В то же время отсутствие защиты гражданских дронов от взлома, перехвата управления, спуфинга GPS-сигнала может привести к серьезным последствиям (потеря груза, травмы и т. п.), а успешные атаки способны еще больше ограничить их использование.

Разработчики программы экспериментального правового режима по стандартизации киберзащиты дронов убеждены: безопасность следует закладывать на этапе проектирования всех элементов системы (по принципу Secure by Design).Лишь в этом случае удастся создать устойчивую к атакам среду на основе отечественных технологий.

Развитие российского рынка дронов также тормозят запреты на полеты, вводимые в связи с возможностью их использования для диверсий. Снять эти ограничения поможет система идентификации гражданских беспилотников, созданная на основе «ЭРА-ГЛОНАСС»; ее запуск, как выяснил РБК, ожидается в этом году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru