Китайские исследователи взломали AES-шифрование

Китайские исследователи взломали AES-шифрование

Китайские исследователи взломали AES-шифрование

Группа исследователей под руководством Ван Чао из Шанхайского университета объявила об успешном взломе алгоритма AES с помощью квантового компьютера.

AES широко используется как для военной, так и гражданской криптографии, а также в криптовалютной сфере.

В ходе экспериментов группа Ван Чао использовала квантовый компьютер канадской компании D-Wave Systems. Основой для атаки стал математический аппарат, разработанный исследователями из Шанхая.

Исследователи успешно взломали алгоритмы Present, Gift-64 и Rectangle, лежащие в основе AES. Ван Чао и его команда не смогли получить конкретные пароли и ключи в ходе своих экспериментов, однако они приблизились к этому больше, чем кто-либо до них.

«Это первый случай, когда квантовый компьютер представляет реальную и существенную угрозу для нескольких полномасштабных структурированных алгоритмов SPN, которые активно используются сегодня», — заявили исследователи в комментарии для издания South China Morning Post.

Дальнейшие исследования, как отмечают эксперты, опрошенные South China Morning Post, могут привести к созданию еще более мощных квантовых атак, способных взломать любые зашифрованные данные в короткие сроки.

Этот прорыв вызвал опасения в мировом сообществе специалистов по компьютерной криптографии, что может поставить под угрозу всю глобальную финансовую систему.

Кроме того, под вопросом окажутся многие национальные секреты, включая информацию, используемую в военных операциях и государственной безопасности.

В прошлом году мы писали о другом эксперименте, в ходе которого эксперты из Китая взломали RSA-шифрование с помощью квантовых компьютеров.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru