Магнитные нановихри помогли ученым создать истинно случайные числа

Магнитные нановихри помогли ученым создать истинно случайные числа

Магнитные нановихри помогли ученым создать истинно случайные числа

В университете Брауна, США, разработали новый метод генерации случайных чисел на основе скирмионов — крохотных магнитных вихрей, возникающих в некоторых тонкопленочных материалах. Быстродействие при этом может достигать 10 млн чисел в секунду, а выход получается абсолютно случайным, что важно для криптозащиты данных.

Большинство современных генераторов случайных чисел (ГСЧ) на самом деле таковыми не являются, так как они не способны обеспечить истинно произвольный результат. Во многих случаях такой псевдослучайности вполне достаточно, но при использовании ГСЧ для защиты данных желательно, чтобы возможность угадать выход была полностью исключена.

В поисках способов генерации истинно случайных чисел исследователи часто обращаются к свойствам самих материалов, на основе которых можно создать подобные устройства. Возможность использования скирмионов с этой целью рассматривали неоднократно, но авторы таких работ в основном изучали совокупное движение скирмионов в магнитном слое.

Эти вихревые структуры размером меньше 1 микрона формируются в тонкой пленке при повороте спина электронов под внешним воздействием — например, в магнитном поле. Они очень устойчивы и ведут себя как элементарные частицы, хаотически двигаясь внутри двумерного материала.

Как оказалось, эффект можно еще больше повысить, если использовать изменение размера (диаметра) скирмионов. Эти флуктуации произвольны, когда квазичастица не участвует в общем движении.

Чтобы в этом удостовериться, университетские исследователи создали магнитные тонкие пленки с намеренно привнесенными небольшими дефектами. Когда возникали новые вихри, эти ловушки помогали удерживать их на месте.

Измерения проводились с использованием аномального эффекта Холла. Изменения напряжения переводились в цифру и позволили получить искомую произвольную последовательность.

По оценке исследователей, при оптимальном распределении дефектов в кристаллической решетке скорость генерации случайных чисел может составить 10 млн/с. Результаты, полученные в Брауновском университете, опубликованы в журнале Nature Communications.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковые криптокошельки на Android крадут сид-фразы пользователей

Эксперты из компании Cyble выявили новую мошенническую кампанию, нацеленную на пользователей Android. Более 20 вредоносных приложений под видом популярных криптокошельков оказались ловушкой для сбора 12-словных сид-фраз — ключей к доступу к средствам.

Злоумышленники маскируют свои приложения под известные сервисы вроде SushiSwap, PancakeSwap, Hyperliquid и Raydium.

Интерфейс — как у настоящих кошельков. Пользователь вводит фразу для восстановления, а данные тут же отправляются мошенникам, которые опустошают реальные счета.

Некоторые из этих приложений всё ещё находятся в Google Play, несмотря на то что часть уже удалена по жалобе Cyble. Опасность в том, что фейковые кошельки публикуются от имени аккаунтов, ранее размещавших безвредные программы: игры, плееры и даже стриминг-сервисы. Такие аккаунты могут иметь десятки тысяч загрузок, что повышает доверие.

 

Приложения построены на Median Framework — инструменте, который позволяет быстро превращать фишинговые сайты в полноценные Android-программы. Внутри используется WebView (встроенный браузер), который под видом доступа к кошельку просит ввести сид-фразу.

Исследователи также выяснили, что многие из этих приложений используют похожие имена и структуру, а также ведут на одинаковые фишинговые домены. Примеры таких доменов:

  • bullxnisbs
  • hyperliqwsbs
  • raydifloydcz
  • sushijamessbs
  • pancakefentfloydcz

По сути, речь идёт о масштабной и скоординированной атаке, где используется один шаблон под разные бренды.

Вот некоторые из приложений, упомянутых в отчёте Cyble:

  • Raydium
  • SushiSwap
  • Suiet Wallet
  • Hyperliquid
  • BullX Crypto
  • Pancake Swap
  • Meteora Exchange
  • OpenOcean Exchange
  • Harvest Finance Blog

Проблема в том, что в случае кражи крипты шансов вернуть деньги практически нет — защиты, как в банках, здесь не предусмотрено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru