Учёные создали абсолютно устойчивое шифрование, используя теорию хаоса

Учёные создали абсолютно устойчивое шифрование, используя теорию хаоса

Учёные создали абсолютно устойчивое шифрование, используя теорию хаоса

Международная группа учёных утверждает, что ей удалось разработать прототип кремниевого чипа, способный обеспечить «абсолютно непробиваемое» шифрование данных. Для этого, по словам специалистов, чип использует законы природы, включая теорию хаоса.

В разработке принимали участие эксперты Сент-Эндрюсского университета и Научно-технологического университета имени короля Абдуллы (KAUST). Учёные опубликовали документ, описывающий «идеальное шифрование в оптических каналах».

«С появлением более мощных квантовых компьютеров все актуальные формы шифрования могут быть взломаны в течение короткого промежутка времени. Следовательно, наше общение находится под угрозой раскрытия», — объясняет Андреа Фраталочи, специалист KAUST.

Разработанный учёными прототип задействует классические законы физики, включая теорию хаоса и второе начало термодинамики (второй закон термодинамики), что позволяет, по их словам, добиться «совершенной секретности».

Генерируемые чипом ключи шифрования, впоследствии используемые для расшифровки каждого сообщения, нигде не хранятся и при этом не передаются вместе с сообщением. Для этого используются связанные хаотические волновые пакеты.

Специалисты утверждают, что атакующий не сможет взломать шифрование, даже если у него будут в распоряжении неограниченные ресурсы и доступ к системе и чипу, поскольку процесс шифрования защищён вторым законом термодинамики.

«Такой подход является практическим решением для специалистов в области кибербезопасности», — убеждён доктор Эл Круз.

Хакеры заявили о взломе Tez Tour и уничтожении сотен миллионов записей

Группировка DataSuckers 15 сентября объявила о взломе инфраструктуры Tez Tour. На главной странице туроператора появилось сообщение о захвате серверов и компрометации дисков. Компания подтвердила кибератаку, но с описанным киберпреступниками масштабом катастрофы не согласилась.

DataSuckers утверждает, что получила доступ к инфраструктуре примерно за две недели до публикации и постепенно повышала привилегии.

По версии группировки, точкой входа стал сервис загрузки файлов, позволивший отправить на сервер файл с PHP-кодом и выполнить команды внутри Docker-контейнера.

Контейнер якобы был изолирован от основной системы, но имел доступ к корпоративной сети. Далее атакующие, по их словам, нашли учётные данные от SVN-репозиториев, исходный код, конфигурации с паролями к базам данных и получили возможность выполнять код в продакшене через Tomcat Manager.

Причинами успеха они называют устаревшее ПО и хранение резервных копий рядом с основными системами.

На захваченном сайте хакеры сообщили о скачивании и уничтожении более 395 млн записей: 45,4 млн бронирований, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций. Правда, простое сложение даёт около 371 млн.

Все эти технические подробности и объёмы данных пока исходят только от DataSuckers. Независимого подтверждения им нет.

В Tez Tour заявили «Интерфаксу», что атака затронула сайт, но признаков утечки информации туристов и партнёров не обнаружено. ERP-систему своевременно изолировали, действующие бронирования сохранились, а обязательства перед клиентами выполняются в штатном режиме. Компания проводит проверку инфраструктуры и обещает восстанавливать сервисы поэтапно после проверки безопасности.

RSS: Новости на портале Anti-Malware.ru