Квантовые хакеры могут украсть ключи в защищенных линиях связи

Квантовые хакеры могут украсть ключи в защищенных линиях связи

Квантовые хакеры могут украсть ключи в защищенных линиях связи

Протокол квантовой криптографии в концепции фазово-временного кодирования содержит ошибки, выяснил российский математик Дмитрий Кронберг. Уязвимость позволяет "квантовым хакерам" незаметно считывать данные, имитируя затухание сигнала в канале связи.

На работу отечественного ученого обратила внимание Наука-ТАСС. Описание стратегии взлома опубликовано в журнале "Теоретическая и математическая физика".

"Обоснование стойкости этого протокола было проведено с ошибками, — говорится в исследовании. — Нами приведена конкретная простая атака, демонстрирующая завышение скорости генерации ключа, это означает, что часть ключа может быть известна перехватчику”.

Более того, ученый считает, что при определенном наборе параметров атаки перехватчик будет знать весь ключ, в то время как легитимные пользователи будут пребывать в уверенности, что информация полностью секретна.

За последние 20 лет ученые и инженеры разработали множество защищенных линий связи, построенных на базе квантовых технологий. В теории их невозможно взломать или подслушать: любая попытка считать данные из защищенной линии связи нарушит квантовое состояние частиц, используемых для передачи информации, и тем самым выдаст "квантового хакера".

Проблема в том, что уже существующие линии квантовой связи не совсем идеально реализуют те принципы, на базе которых они построены.

10 лет назад российский "квантовый хакер" Вадим Макаров и его коллеги из зарубежных университетов уже доказали на практике, что применяемые в таких системах излучатели и приемники квантового сигнала можно "ослепить" при помощи мощного лазера.

Это приведет их в неквантовый режим работы и сделает информацию уязвимой для незаметного считывания.

Исследования проводились в рамках сотрудничества с ведущим производителем ID Quantique. Метод перехвата работал. Тогда же сообщалось, что ID Quantique вместе с учеными разработал и протестировал меры противодействия.

Теперь Дмитрий Кронберг, старший научный сотрудник Математического института РАН в Москве, выяснил, что линии связи, работающие на базе протокола квантовой криптографии с фазово-временным кодированием, можно взломать при помощи приемов, имитирующих естественное затухание сигнала.

Этот подход для организации квантовой связи использует в своей работе три временных "окна", которые определяют, как получатель защищенного сигнала должен считывать одиночные фотоны при их поступлении от другого абонента в квантовой сети. Появление определенного типа ошибок в процессе считывания состояний этих частиц в теории должно указывать на то, что сигнал кто-то пытается "подслушать".

Кронберг обнаружил, что подход содержит ошибки, позволяющие считывать информацию при помощи атак, которые блокируют около четверти фотонов и тем самым имитируют естественное затухание сигнала в канале, по которому передаются эти частицы.

При некоторых обстоятельствах, отмечает математик, такая атака позволяет "квантовому хакеру" считать весь передаваемый ключ незаметно для легитимных абонентов квантовой сети.

Расчеты Кронберга показывают, что можно атаковать даже очень короткие линии связи, не подверженные сильному затуханию сигнала. Математик надеется, что результаты его исследования помогут улучшить протокол, а его новые версии будут лучше защищены от взлома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибербезопасность как сервис: что выбирает бизнес в 2025 году

Атаки участились, требования растут, дефицит кадров сохраняется — а бюджеты на ИБ продолжают расти. В ответ компании всех масштабов пересматривают подход к защите: вместо штатных отделов ИБ — аутсорсинг, вместо покупки решений — сервисная модель, вместо локальных инфраструктур — облако.

Журналисты Anti-Malware.ru совместно с экспертами МегаФона ПроБизнес изучили свежие данные из отчёта «Индекс кибербезопасности 2024» (агентство ORO), провели серию интервью и подготовили подробный спецпроект. На одной странице — ключевые сценарии и аргументы в пользу модели «ИБ как сервис».

Можно ли жить без отдела ИБ? Бизнес отвечает — да

43% компаний работают без ИБ-отдела — исследование 2024 года

Какие сервисы выбирают компании без собственной команды ИБ? Почему внешние решения всё чаще работают эффективнее штатных? В материале — реальные кейсы, механика защиты, границы ответственности между бизнесом и провайдером.

«Даже небольшие компании могут выйти на корпоративный уровень защиты», —Демид Балашов, руководитель разработки услуг кибербезопасности МегаФона ПроБизнес.

Читать статью целиком →

Аутсорсинг ИБ в России: тренд, вызванный реальностью

82% компаний готовы передать защиту на аутсорс

Почему рынок меняется так быстро? Какие ошибки допускают при передаче функций внешнему подрядчику? Эксперты отвечают на главные вопросы и дают рекомендации по выбору MSSP.

«MSSP снижает порог входа: экспертиза и инфраструктура — уже внутри провайдера», —Демид Балашов, МегаФон ПроБизнес.

Читать статью целиком →

Облако против локальных решений: кто защищает бизнес лучше?

Ограничения on-premise становятся всё заметнее

Как облачные ИБ-сервисы меняют ландшафт защиты? В статье — сравнение моделей, ошибки при миграции, критерии выбора платформы и обзор типичных угроз 2025 года.

«Компании тратят ресурсы, но всё равно сталкиваются с утечками», —Демид Балашов, МегаФон ПроБизнес.

Читать статью целиком →

Социальная инженерия: атаки на доверие

 Фишинг и вишинг — главные инструменты атак 2025 года

Почему киберпреступники всё чаще делают ставку на поведение, а не на технологии? Какие схемы работают — и как их использовать для обучения сотрудников?

«Даже продвинутые компании сталкиваются с такими атаками ежедневно», —Демид Балашов, МегаФон ПроБизнес.+ рост фейковых звонков в 16 раз — данные исследования.

Читать статью целиком →

Хотите цифры, сравнения, практические рекомендации?

Всё, что нужно для принятия решений — в спецпроекте Anti-Malware.ru и МегаФон ПроБизнес.

Скачайте полный отчёт «Индекс кибербезопасности 2024» и изучите статистику по отраслям, сервисам и сценариям защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru