Как стать автором
Обновить
8
0
Дмитрий Гертнер @dmitriy_gertner

Разработчик

Отправить сообщение

Тетработ – свой путь в робототехнике

Время на прочтение5 мин
Количество просмотров5.9K

Всем привет. Тетработ – название линейки разрабатываемых нами роботов и название нашего стартапа в сфере мехатроники и робототехники. Мы изобретаем и создаем роботов на новом принципе передвижения.

Читать далее
Всего голосов 21: ↑21 и ↓0+21
Комментарии20

Эффект доверенного просмотра против атаки «Man In Device»

Время на прочтение11 мин
Количество просмотров3.2K
Привет, Хабр.

Вы не задумывались о таком обстоятельстве, что век пользовательской криптографии безвозвратно уходит. Нет, я не о том, что шифрование мессенджеров и криптовалюты сегодня в опале. Я о старом добром ДБО, проще говоря о системах банк-клиент. Еще каких-то 10 лет назад любой уважающий себя банк-клиент состоял из софта и токена с цифровой подписью. А сегодня это уже практически раритет, все повсеместно переходят на смс-подтверждения, что безусловно на порядок удобнее чем возня с настройками крипто-провайдеров и установками сертификатов ЦП.

В чем же дело, неужели удобство перевесило безопасность в такой сфере как финансы? А вот и нет, оказывается, что безопасность обоих вариантов одинаково низкая. Как же так, ну понятно смс аутентификация – далеко не идеал безопасности с возможностью перехвата и подмены смсок, но крипта да еще и в аппаратном носителе! Всё дело в том, что любая система безопасности оценивается по её самому слабому звену.

Алиса и Боб


Опишу проблему на примере Алисы и Боба. Представьте, что в одной руке у Алисы смартфон, на экране которого выведен какой-либо платежный документ. А в другой руке беспроводной токен с цифровой подписью. Алисе предстоит подписать электронную платежку, для этого достаточно сопрячь токен и смартфон и кликнуть «подписать».
Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии0

Информация

В рейтинге
Не участвует
Откуда
Сыктывкар, Коми, Россия
Зарегистрирован
Активность