Магнитные нановихри помогли ученым создать истинно случайные числа

Магнитные нановихри помогли ученым создать истинно случайные числа

Магнитные нановихри помогли ученым создать истинно случайные числа

В университете Брауна, США, разработали новый метод генерации случайных чисел на основе скирмионов — крохотных магнитных вихрей, возникающих в некоторых тонкопленочных материалах. Быстродействие при этом может достигать 10 млн чисел в секунду, а выход получается абсолютно случайным, что важно для криптозащиты данных.

Большинство современных генераторов случайных чисел (ГСЧ) на самом деле таковыми не являются, так как они не способны обеспечить истинно произвольный результат. Во многих случаях такой псевдослучайности вполне достаточно, но при использовании ГСЧ для защиты данных желательно, чтобы возможность угадать выход была полностью исключена.

В поисках способов генерации истинно случайных чисел исследователи часто обращаются к свойствам самих материалов, на основе которых можно создать подобные устройства. Возможность использования скирмионов с этой целью рассматривали неоднократно, но авторы таких работ в основном изучали совокупное движение скирмионов в магнитном слое.

Эти вихревые структуры размером меньше 1 микрона формируются в тонкой пленке при повороте спина электронов под внешним воздействием — например, в магнитном поле. Они очень устойчивы и ведут себя как элементарные частицы, хаотически двигаясь внутри двумерного материала.

Как оказалось, эффект можно еще больше повысить, если использовать изменение размера (диаметра) скирмионов. Эти флуктуации произвольны, когда квазичастица не участвует в общем движении.

Чтобы в этом удостовериться, университетские исследователи создали магнитные тонкие пленки с намеренно привнесенными небольшими дефектами. Когда возникали новые вихри, эти ловушки помогали удерживать их на месте.

Измерения проводились с использованием аномального эффекта Холла. Изменения напряжения переводились в цифру и позволили получить искомую произвольную последовательность.

По оценке исследователей, при оптимальном распределении дефектов в кристаллической решетке скорость генерации случайных чисел может составить 10 млн/с. Результаты, полученные в Брауновском университете, опубликованы в журнале Nature Communications.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковая работа с Android: вместо теста — троян и кража денег

Специалисты в сфере ИБ зафиксировали новый способ онлайн-мошенничества, нацеленный на ИТ-специалистов, которые ищут подработку. Злоумышленники публикуют фейковые вакансии тестировщиков мобильных приложений с оплатой якобы от 3000 до 5000 рублей в час.

После отклика соискателю присылают вредоносный APK-файл, с помощью которого впоследствии получают доступ к его банковским данным.

Схему используют как минимум две скам-группы, которые действуют с начала апреля 2025 года. По данным специалистов, они уже похитили более 14 млн рублей у примерно 1000 человек. В среднем с одного пользователя списывали около 14,5 тыс. рублей.

Специалисты F6 рассказали, как работает схема:

  • Фальшивые объявления размещаются в Telegram, на сайтах объявлений, биржах фриланса и даже в соцсетях.
  • Указаны минимальные требования: российское гражданство и Android-смартфон.
  • Аккаунты мошенников выглядят «правдоподобно» — с фотографиями «руководителей» и описаниями якобы от имени известных компаний.

После отклика потенциальному соискателю предлагают перейти на общение в Telegram или WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta). Иногда вместо прямых контактов используют документы в облаке — в них просто указаны нужные аккаунты.

 

Далее жертву просят заполнить анкету — ФИО, дату рождения, номер телефона и даже номер банковской карты якобы для перевода оплаты. Обещают оплату сразу после «теста».

На первом этапе предлагают установить тестовое приложение. На деле это вредоносная программа с функцией удалённого доступа. Оно позволяет перехватывать СМС, пуш-уведомления и управлять устройством.

Мошенники настаивают, чтобы пользователь выдал приложению все запрашиваемые разрешения и проигнорировал предупреждения антивируса. После установки просят ввести код и подождать 30 минут — это нужно, чтобы успеть провести операции с банковским счётом до того, как жертва заметит проблему.

Особенно охотно мошенники работают с начинающими ИТ-специалистами и студентами, которые могут использовать для тестов личные устройства. Если же кандидат указывает, что у него несколько смартфонов или тестовое окружение, злоумышленники отказываются от общения — это мешает им получить доступ к банковским данным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru