Обновить
15.64

Криптография *

Шифрование и криптоанализ

Сначала показывать
Порог рейтинга

Хакеры используют рабочие процессы OAuth 2.0 для взлома учётных записей Microsoft 365

Время на прочтение2 мин
Количество просмотров1.9K

Компания по кибербезопасности Volexity выяснила, что злоумышленники используют законные рабочие процессы аутентификации OAuth 2.0 для захвата учётных записей Microsoft 365 сотрудников организаций.

Читать далее

В Python подготовлены криптоалгоритмы с математическим доказательством надёжности

Время на прочтение3 мин
Количество просмотров1.2K

Разработчик Джонатан Проценко из Microsoft Research сообщил об успешном завершении инициативы по замене в Python реализаций криптографических алгоритмов, предлагаемых в модулях hashlib и hmac, на варианты с математическим (формальным) доказательством надёжности, подготовленные проектом HACL*. Работа по переходу на функции с математическим доказательством надёжности велась с 2022 года и была инициирована после выявления переполнения буфера в реализации алгоритма SHA3, используемой в Python‑модуле hashlib.

Читать далее

Microsoft: блокировки учётных записей Entra вызваны ошибкой регистрации токенов пользователей

Время на прочтение2 мин
Количество просмотров700

Microsoft подтвердила, что блокировки учётных записей Entra на выходных были вызваны аннулированием краткосрочных токенов обновления пользователей, которые были ошибочно введены во внутренние системы.

Читать далее

Google OAuth используют в фишинг-атаках с повторным воспроизведением DKIM через no-reply@google.com

Время на прочтение3 мин
Количество просмотров1K

Хакеры использовали уязвимость, которая позволяла им отправлять поддельное электронное письмо якобы от систем Google, проходя все проверки компании. При этом оно вело на мошенническую страницу, которая собирала пользовательские данные для входа.

Читать далее

Project 11 предлагает 1 BTC тому, кто взломает самый длинный ключ Bitcoin

Время на прочтение2 мин
Количество просмотров4.8K

Исследовательская фирма квантовых вычислений Project Eleven запустила конкурс, чтобы определить, насколько большую угрозу квантовые вычисления представляют для блокчейна Bitcoin в настоящее время.

Читать далее

Ключ от облака: как мы в MWS делаем KMS для новой облачной платформы

Время на прочтение1 мин
Количество просмотров321

Привет, Хабр!

На связи команда разработки облака MWS. Это анонс нового выпуска нашего реалити про строительство облака с нуля — Building the Cloud. 

В новом выпуске расскажем, как мы строим KMS для нового облака MWS.
Покажем архитектуру, обсудим технические челленджи в реализации и ответим на вопросы.

Спикер: Кирилл Беспалов, руководитель направления Crypto Services.

За лучший вопрос в лайв-чате дарим фирменный мерч МТС Web Services.

Дата: 30 апреля, 11:00 — 12:00 (мск).
Регистрация открыта по ссылке.

Читать далее

Вышла OpenSSL 3.5.0

Время на прочтение3 мин
Количество просмотров2K

8 апреля 2025 года вышел открытый проект OpenSSL 3.5.0. Криптографическая библиотека поддерживает новые алгоритмы шифрования и работы с ключами, работает с протоколами SSL/TLS на уровне ядра Linux клиента, имеет обновлённый модуль FIPS и получила интеграцию с протоколом управления сертификатами CMP.

Читать далее

JPMorgan заявила о получении истинно случайных чисел в квантовом эксперименте

Время на прочтение2 мин
Количество просмотров3.7K

Компания JPMorgan Chase & Co. сгенерировала и сертифицировала так называемые истинно случайные числа с помощью квантового компьютера, что является первым мировым достижением, которое, как надеются в банке, найдёт применение в сфере безопасности и торговли.

Исследователи создали последовательность с помощью квантового компьютера, построенного компанией Honeywell's Quantinuum, говорится в статье, опубликованной в научном журнале Nature. Исследователи JPMorgan, а также Аргоннская и Ок-Риджская национальные лаборатории и Техасский университет в Остине, стали первыми, кто математически доказал, что они создали «настоящую случайность».

Читать далее

Сloudflare: OpenID появится в SSH

Время на прочтение3 мин
Количество просмотров2.2K

В Сloudflare анонсировали внедрение технологии единого входа OpenID Connect в SSH с помощью протокола OPKSSH (OpenPubkey SSH). Это избавит клиентов от необходимости вручную управлять ключами и настраивать их.

Читать далее

Cloudflare в офисе в Португалии теперь визуализирует энтропию с помощью лавовых ламп

Время на прочтение2 мин
Количество просмотров5.8K

В лиссабонском офисе Cloudflare установили «стену энтропии» из 50 лавовых ламп. Термодинамическая система генерируют энергию для нужд защиты Интернета через LavaRand. 

Читать далее

Злоумышленники используют OAuth-приложение и поддельные уведомления Security Alert для взлома учётных записей на GitHub

Время на прочтение2 мин
Количество просмотров817

На GitHub замечена фишинговая кампания, которая уже затронула 12 тыс. репозиториев. Злоумышленники при помощи поддельных уведомлений безопасности убеждают пользователей авторизоваться во вредоносном OAuth-приложении, что даёт им полный контроль над учётными записями и кодом жертв.

Читать далее

В России разработали новый метод измерения пульса, способный повлиять на будущее телемедицины

Время на прочтение3 мин
Количество просмотров2.5K

В отделе перспективных исследований компании «Криптонит» (входит в «ИКС Холдинг») разработали новый метод измерения пульса по видеозаписи. Он имеет большой потенциал не только в медицине и спорте, но и для повышения общественной безопасности. Разработка может применяться для фонового мониторинга работы сердечно-сосудистой системы там, где обычные пульсовые датчики мешают или стесняют движения. Также бесконтактное считывание пульса в общественных местах поможет выявить лица с признаками инфекционного заболевания или сильного волнения.

Существуют разные методы бесконтактного измерения пульса под общим названием дистанционная фотоплетизмография (ДФПГ, rPPG). В её основе лежит регистрация едва заметных изменений цвета кожи при увеличении объёма кровеносных сосудов после каждого сокращения левого желудочка сердца (систолы). Существующие системы ДФПГ достаточно надёжны только в идеальных условиях. Если же человек использует макияж, частично закрывает лицо, движется, или в кадре меняется освещённость, то частота его сердечных сокращений определяется неверно. Поэтому пока ДФПГ не получила широкого распространения.

Специалисты компании «Криптонит» разработали новый метод дистанционной фотоплетизмографии, более устойчивый к искажениям. Также он не требует дорогого оборудования и может использоваться в реальных условиях, не ограничивая свободу действий человека. В настоящий момент предложенная технология работает только с уже завершёнными видеозаписями, но в перспективе её можно адаптировать к наблюдениям в реальном времени.

Читать далее

Google позволит удалять данные из Менеджера паролей

Время на прочтение1 мин
Количество просмотров1K

В Android Authority выяснили, что Google начала развёртывать опцию «Удалить все данные» в Password Manager для избранных пользователей. Она позволяет быстро удалить сохранённые пароли и ключи доступа.

Читать далее

Ближайшие события

В 1Password упростили поиск паролей по местоположению

Время на прочтение2 мин
Количество просмотров732

AgileBits упростила в своём менеджере 1Password поиск паролей в зависимости от местоположения. Теперь мобильное приложение позволяет закреплять определённые локации за логинами, паролями и другими сохранённым элементам, которые будут отображаться в новом разделе Nearby на домашней странице сервиса.

Читать далее

Google представила инструментарий Zentool для анализа и изменения микрокода процессоров AMD микроархитектуры Zen (1-4)

Время на прочтение2 мин
Количество просмотров2.8K

Google представила открытый инструментарий под названием Zentool под лицензией Apache 2.0 для анализа и изменения микрокода процессоров AMD на базе 1–4 поколений микроархитектуры Zen. Специалисты компании опубликовали руководство по микроархитектуре RISC86, применяемой в микрокоде AMD, а также выложили в общий доступ документацию по созданию собственного микрокода для энтузиастов и исследователей.

Читать далее

Google Cloud представила квантово-безопасные цифровые подписи

Время на прочтение2 мин
Количество просмотров1.9K

Google Cloud развёртывает квантово-безопасные цифровые подписи в своей службе управления облачными ключами (Cloud KMS). Они стали доступными в предварительной версии.

Читать далее

Autodesk со 2 апреля 2025 года потребует двухфакторную аутентификацию

Время на прочтение1 мин
Количество просмотров9.5K

Autodesk со 2 апреля 2025 года внедрит двухфакторную аутентификацию на основе проверки одноразового пароля (OTP, One-Time-Passcode) по электронной почте. Это должно обеспечить дополнительную безопасность учётных записей.

Читать далее

Центр Ростеха начал выдавать гражданам РФ за рубежом электронные подписи

Время на прочтение1 мин
Количество просмотров1.8K

В рамках проекта «Карта „Родина“» россияне, проживающие за границей, начали получать электронные подписи. Проект реализуют Россотрудничество, «Аналитический центр» Госкорпорации Ростех и информационное агентство ТАСС.

Читать далее

Энтузиаст раскрыл фишинговую атаку с использованием сервиса сокращения URL от Google

Время на прочтение2 мин
Количество просмотров4K

Энтузиаст рассказал о фишинговой атаке с использованием g.co, сервиса сокращения URL-адресов Google. Она позволяет злоумышленникам красть аккаунты Google.

Читать далее

Хакеры используют капчу в Telegram, чтобы заставлять пользователей запускать скрипты PowerShell

Время на прочтение2 мин
Количество просмотров6K

Злоумышленники в соцсети X начали использовать новости о помилованном владельце анонимной торговой площадки Silk Road Россе Ульбрихте, чтобы направлять пользователей на канал Telegram. Там их обманом заставляют запускать код PowerShell, заражающий устройства вредоносным ПО.

Читать далее