Китайские исследователи взломали AES-шифрование

Китайские исследователи взломали AES-шифрование

Китайские исследователи взломали AES-шифрование

Группа исследователей под руководством Ван Чао из Шанхайского университета объявила об успешном взломе алгоритма AES с помощью квантового компьютера.

AES широко используется как для военной, так и гражданской криптографии, а также в криптовалютной сфере.

В ходе экспериментов группа Ван Чао использовала квантовый компьютер канадской компании D-Wave Systems. Основой для атаки стал математический аппарат, разработанный исследователями из Шанхая.

Исследователи успешно взломали алгоритмы Present, Gift-64 и Rectangle, лежащие в основе AES. Ван Чао и его команда не смогли получить конкретные пароли и ключи в ходе своих экспериментов, однако они приблизились к этому больше, чем кто-либо до них.

«Это первый случай, когда квантовый компьютер представляет реальную и существенную угрозу для нескольких полномасштабных структурированных алгоритмов SPN, которые активно используются сегодня», — заявили исследователи в комментарии для издания South China Morning Post.

Дальнейшие исследования, как отмечают эксперты, опрошенные South China Morning Post, могут привести к созданию еще более мощных квантовых атак, способных взломать любые зашифрованные данные в короткие сроки.

Этот прорыв вызвал опасения в мировом сообществе специалистов по компьютерной криптографии, что может поставить под угрозу всю глобальную финансовую систему.

Кроме того, под вопросом окажутся многие национальные секреты, включая информацию, используемую в военных операциях и государственной безопасности.

В прошлом году мы писали о другом эксперименте, в ходе которого эксперты из Китая взломали RSA-шифрование с помощью квантовых компьютеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft добавила в Windows 11 поддержку сторонних менеджеров Passkey

Microsoft сделала ещё один шаг к «жизни без паролей». Теперь Windows 11 официально поддерживает сторонние менеджеры ключей доступа (Passkey) — первыми интеграцию получили 1Password и Bitwarden. Это стало возможным после того, как команда безопасности Windows совместно с разработчиками этих сервисов создала специальный API.

Новая функция вошла в ноябрьский набор обновлений Windows 11, вышедший на этой неделе.

Passkey — это современный способ аутентификации, который работает по стандартам FIDO2 и WebAuthn. Вместо паролей используются криптографические пары ключей: закрытый хранится на устройстве или в менеджере (например, Microsoft Password Manager, 1Password или Bitwarden), а публичный — на сервере.

Когда пользователь входит на сайт или в приложение, поддерживающее Passkey, Windows создаёт уникальную пару ключей. При следующем входе система просто запрашивает подтверждение через Windows Hello — с помощью ПИН-кода или биометрии.

Главное преимущество такого подхода — защита от фишинга и утечек паролей. Кроме того, входить становится проще и быстрее: никаких кодов, паролей и СМС.

Интеграция сторонних менеджеров делает систему гибче — пользователи смогут выбрать, где именно хранить свои ключи. Microsoft Password Manager теперь встроен в Windows 11 как плагин, а 1Password и Bitwarden уже поддерживают работу с новой API.

 

Компания отмечает, что ключи и операции с ними защищены с помощью нескольких уровней:

  • создание и аутентификация происходят через Windows Hello;
  • данные синхронизируются между устройствами через Microsoft Edge (при входе под одной учётной записью);
  • синхронизация дополнительно защищена ПИН-кодом и облачным хранилищем;
  • ключи шифрования хранятся в модулях Azure HSM, а критические процессы выполняются в защищённой среде Azure Confidential Compute.

В Bitwarden сообщили, что его интеграция с Windows 11 пока находится на стадии бета-версии — возможны мелкие баги и ограничения. Но это временно: разработчики продолжают тестирование и обещают стабильный релиз после завершения проверок.

Вместе с этим Microsoft Edge уже получил поддержку Passkey в версии 142 и выше для Windows 10 и 11 — теперь можно сохранять и синхронизировать ключи через Microsoft Password Manager.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru