В России успешно протестировали постквантовые СКЗИ

В России успешно протестировали постквантовые СКЗИ

В России успешно протестировали постквантовые СКЗИ

Впервые было проведено тестирование постквантовых средств криптозащиты информации (СКЗИ) в реальных условиях. Защищенный канал связал площадки в Москве и Новосибирске.

В ходе тестирования, как выяснили «Известия», использовался прототип тиражного решения от QApp.

Оно направлено на защиту больших потоков шифрованных данных от кибератак с использованием квантовых компьютеров, в том числе с использованием схемы «кража сейчас, взлом потом». По мнению опрошенных «Известиями» экспертов, данная проблема станет актуальной на горизонте ближайших 5 лет.

Канал был построен на инфраструктуре «Московской биржи». Одна из задач испытаний состояла в том, чтобы подтвердить возможность интеграции постквантовых СКЗИ в любую сетевую инфраструктуру, без серьезной доработки решения под каждого потенциального заказчика, как приходилось делать с ранними образцами продуктов с применением постквантовых технологий.

«В ходе тестирования резервные пакеты данных поочередно передавали через традиционный криптографический туннель и через туннель, защищенный новыми алгоритмами. При этом производились замеры времени передачи и контроль целостности файлов. Результаты проверки подтвердили, что все пакеты были переправлены без ошибок контроля целостности», — рассказал изданию генеральный директор и сооснователь QApp Антон Гугля.

Серийный выпуск постквантовых СКЗИ станет возможным после принятия госстандарта. Работа над ними уже идет. В США такой стандарт уже утвержден.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники под видом соцопросов собирают данные для дипфейков

Одной из целей массовых телефонных опросов от имени различных исследовательских организаций и центров социологии становится сбор голосовых образцов для создания дипфейков.

Об этом РИА Новости рассказала заместитель директора по продуктам VisionLabs Татьяна Дешкина.

По её словам, чтобы создать качественную голосовую подделку, злоумышленникам требуется запись продолжительностью не менее 20 секунд, при этом голос должен звучать ровно, без интонаций и посторонних шумов. Поэтому их цель — удержать собеседника на линии как можно дольше. Тематика социологических опросов служит удобным прикрытием для такой активности.

Для придания естественности и обхода защитных механизмов мошенники часто добавляют в запись дополнительные звуковые эффекты — например, имитацию плохой связи или фоновый шум. Как подчеркнула Татьяна Дешкина, эти особенности приходится учитывать при разработке новых версий систем для распознавания дипфейков.

Наибольшую опасность представляют так называемые комбинированные дипфейки — когда синтезированный голос накладывается на поддельное изображение или видео. Такие фальсификации используются для создания фейковых профилей в социальных сетях и мессенджерах, через которые отправляются сообщения якобы от имени реальных людей. Распознать такую подделку крайне сложно. Однако, по словам эксперта, в силу сложности реализации подобные атаки пока не получили массового распространения.

«Финансовые организации и государственные сервисы могут защитить пользователей с помощью многофакторной аутентификации и систем обнаружения дипфейков. В ближайшем будущем мобильные устройства, соцсети и мессенджеры, скорее всего, тоже получат встроенные технологии для распознавания контента, созданного с помощью нейросетей», — подытожила Татьяна Дешкина.

Во второй пакет антимошеннических инициатив, который планируется внести в Госдуму осенью, с большой вероятностью включат поправки в Уголовный кодекс. Они предполагают признание использования технологий искусственного интеллекта, включая дипфейки, отягчающим обстоятельством при совершении преступлений. Такая мера предлагается на фоне стремительного роста преступлений с применением ИИ, особенно заметного в 2025 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru