Բանալիները ներառված չեն. ԱՄՆ վարորդական իրավունքի շտրիխ կոդերի ստորագրման բանալիների վերականգնում

Հետազոտող Ռայան Քարը վերջերս հրապարակված իր աշխատանքում ուսումնասիրել է ԱՄՆ վարորդական իրավունքների վրա առկա PDF417 շտրիխ կոդերի խոցելիությունը: Հետազոտությունը կենտրոնացած է այն կրիպտոգրաֆիկ ստորագրման բանալիների վրա, որոնք նահանգներն օգտագործում են շտրիխ կոդերում պարունակվող տվյալները պաշտպանելու համար: Հակադարձ ինժեներության միջոցով Քարը ցույց է տալիս, թե ինչպես բանալիների կառավարման թերությունները և ստորագրման վկայագրերի կրկնակի օգտագործումը կարող են հանգեցնել անվտանգության լուրջ ռիսկերի: Հոդվածում մանրամասն ներկայացված է բանալիների արդյունահանման մեթոդաբանությունը՝ ընդգծելով, թե որքան հեշտությամբ կարող են կեղծվել կամ փոփոխվել անձնական տվյալները: Այս հետազոտությունը կարևոր հիշեցում է պետական նմուշի փաստաթղթերում կրիպտոգրաֆիկ ստանդարտների կիրառման անհրաժեշտության մասին: Արդյունքները վկայում են, որ շատ նահանգներում շտրիխ կոդերի անվտանգության ներկայիս համակարգերը բավարար չեն և պահանջում են թվային նույնականացման ավելի ստանդարտացված ու անվտանգ մոտեցումներ:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Հետազոտողները ցուցադրել են InjectEave-ը՝ պատերի միջով աուդիո գաղտնալսման տեխնիկա
HKUST (Գուանչժոու) և HK PolyU-ի հետազոտողները ներկայացրել են «InjectEave»-ը՝ գաղտնալսման բարդ տեխնիկա, որը թույլ է տալիս աուդիո ազդանշաններ ստանալ ակա…
Հոդվածը քննարկում է թվային բովանդակության նույնականացման նորարարական մոտեցում՝ առաջարկելով «լրտեսական նշանների» (spymarks) օգտագործումը որպես ավանդակա…
RatHat Android վնասակար ծրագիրը օգտագործում է գեներատիվ AI՝ գաղտնաբառեր գողանալու համար
Zimperium-ի կիբերանվտանգության հետազոտողները հայտնաբերել են RatHat անունով Android-ի նոր վնասակար ծրագիր: Ի տարբերություն ավանդական վիրուսների, RatHat…


