Магнитные нановихри помогли ученым создать истинно случайные числа

Магнитные нановихри помогли ученым создать истинно случайные числа

Магнитные нановихри помогли ученым создать истинно случайные числа

В университете Брауна, США, разработали новый метод генерации случайных чисел на основе скирмионов — крохотных магнитных вихрей, возникающих в некоторых тонкопленочных материалах. Быстродействие при этом может достигать 10 млн чисел в секунду, а выход получается абсолютно случайным, что важно для криптозащиты данных.

Большинство современных генераторов случайных чисел (ГСЧ) на самом деле таковыми не являются, так как они не способны обеспечить истинно произвольный результат. Во многих случаях такой псевдослучайности вполне достаточно, но при использовании ГСЧ для защиты данных желательно, чтобы возможность угадать выход была полностью исключена.

В поисках способов генерации истинно случайных чисел исследователи часто обращаются к свойствам самих материалов, на основе которых можно создать подобные устройства. Возможность использования скирмионов с этой целью рассматривали неоднократно, но авторы таких работ в основном изучали совокупное движение скирмионов в магнитном слое.

Эти вихревые структуры размером меньше 1 микрона формируются в тонкой пленке при повороте спина электронов под внешним воздействием — например, в магнитном поле. Они очень устойчивы и ведут себя как элементарные частицы, хаотически двигаясь внутри двумерного материала.

Как оказалось, эффект можно еще больше повысить, если использовать изменение размера (диаметра) скирмионов. Эти флуктуации произвольны, когда квазичастица не участвует в общем движении.

Чтобы в этом удостовериться, университетские исследователи создали магнитные тонкие пленки с намеренно привнесенными небольшими дефектами. Когда возникали новые вихри, эти ловушки помогали удерживать их на месте.

Измерения проводились с использованием аномального эффекта Холла. Изменения напряжения переводились в цифру и позволили получить искомую произвольную последовательность.

По оценке исследователей, при оптимальном распределении дефектов в кристаллической решетке скорость генерации случайных чисел может составить 10 млн/с. Результаты, полученные в Брауновском университете, опубликованы в журнале Nature Communications.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru