Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Алгоритм шифрования GEA/1 использовался ещё в эпоху GPRS-телефонов, которая пришлась на 90-е. И только сейчас специалисты из Европы указали на изначальную уязвимость GEA/1, которая, по их словам, угрожает и современным мобильным устройствам.

Если углубиться в историю, Европейский институт телекоммуникационных стандартов (ETSI) представил GEA/1 в 1998 году. Согласно замыслу, его задача заключалась в обеспечении 64-битного шифрования трафика (электронных писем и принятых из Сети данных).

Однако эксперты Рурского университета в Бохуме опубликовали результаты исследования (PDF), согласно которым GEA/1 мог обеспечить лишь 40-битное шифрование. При этом сам принцип работы с ключами позволял легко взломать всю систему.

У такой реализации могла быть вполне объяснимая причина: в 90-е вопрос устойчивого шифрования всё ещё не имел чётких законных оснований. Ведь как только регуляторы допустили послабление в отношении шифрования, ETSI представил GEA/2. Таким образом, первая версия алгоритма отжила своё в 2013 году.

Тем не менее стоит учитывать, что GEA/1 до сих пор используется в качестве запасного алгоритма в Android и iOS. В частности, можно отметить такие смартфоны, как iPhone XR и Huawei P9 lite, до сих пор применяющие GEA/1.

«Использование устаревшего алгоритма позволяет провести атаки даунгрейда. Подготовленный злоумышленник может заставить телефон жертвы задействовать слабый алгоритм и после этого взломать шифрование», — объясняют специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 всё ещё можно установить офлайн — есть два способа

Многие пользователи, переходящие с Windows 10 на Windows 11, замечают одно неприятное изменение: теперь при установке системы нельзя просто создать локальную учётную запись и обойтись без подключения к интернету. В Windows 10 это было обычным делом — выбрал «Офлайн-режим», задал имя пользователя и пароль, и готово.

На прошлой неделе мы писали, Microsoft всерьёз взялась за борьбу с «локальными обходами» при установке Windows 11.

В свежей тестовой сборке Windows 11 Insider Preview Build 26220.6772 (KB5065797), доступной участникам Dev-канала, компания удалила оставшиеся способы создания локального аккаунта и обхода обязательной аутентификации через Microsoft Account.

Тем не менее установить Windows 11 без Microsoft-аккаунта всё ещё можно — нужно лишь знать пару хитростей.

Способ 1. Без сторонних инструментов

Главное правило — не подключать интернет. Если у вас подключён сетевой кабель, отключите его. Wi-Fi тоже не включайте, когда система попросит. Дальше действуем так:

  1. На этапе первичной настройки (OOBE) убедитесь, что интернет действительно отключён.
  2. Нажмите Shift + F10, чтобы открыть командную строку.
  3. Введите команду oobe\bypassnro и нажмите Enter.

Система перезагрузится, после чего можно продолжать установку. Главное — не подключайтесь к интернету, пока не окажетесь на рабочем столе. Так Windows 11 создаст локальную учётную запись и не будет показывать рекламные экраны при настройке.

Этот способ работает даже в свежих версиях — 24H2 и 25H2, несмотря на слухи о том, что Microsoft якобы отключила данную команду.

Кстати, чтобы избавиться от всплывающих подсказок и полноэкранных уведомлений после установки, зайдите в Настройки → Система → Уведомления → Дополнительные параметры и снимите все три галочки.

Способ 2. С помощью Rufus

Если вы собираетесь сделать чистую установку Windows 11, можно подготовить установочную флешку через приложение Rufus, которое само уберёт требования Microsoft.

  1. Скачайте ISO-образ Windows 11 с официального сайта.
  2. Скачайте Rufus (можно взять портативную версию).
  3. Подключите USB-накопитель и откройте Rufus.
  4. Выберите ваш ISO-файл и нажмите Start.
  5. В появившемся окне отметьте пункт «Remove requirement for an online Microsoft account» (удалить требование онлайн-аккаунта). При желании можно сразу задать имя локальной учётной записи.

После этого создайте флешку и устанавливайте систему как обычно, главное — не подключайте интернет при настройке.

Вот и всё: у вас будет полноценная Windows 11 без обязательного Microsoft-аккаунта, без рекламы и с чистым рабочим столом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru