Дапамажыце dev.by 🤍
Падтрымаць

Студент MIT решил проблему безопасности банковских карт

Пакінуць каментарый
Студент MIT решил проблему безопасности банковских карт

Инженеры MIT и компании Texas Instruments разработали новый тип транспондера RFID, который практически невозможно взломать. Если такие метки заменят существующие, мошенники не смогут подсмотреть номер вашей карты, заглядывая вам через плечо, пишет Hightech.fm.

Читать далее...

Иллюстрация: creditsesame.com

Изобретение было представлено на международной конференции Solid-Stae Circuits в Сан-Франциско. Руководил исследованием выпускник MIT Чирааг Джувекар.

Разработанный им прототип предотвращает так называемые атаки по сторонним каналам, которые анализируют паттерны доступа к памяти или перепады напряжения, когда устройство совершает криптографические операции. Таким образом злоумышленники могут узнать пароль.

Эта операция позволяет узнать лишь небольшую часть информации о ключе, поэтому её нужно совершать многократно. Одним из способов избежать атаки по сторонним каналам — регулярно менять пароль.

Тесты показали, что скорость считывания информации с транспондера RFID составляет 30 за секунду, что вполне достаточно для большинства картридеров.

Однако, такой метод всё равно оказывается уязвим к атаке на шину питания, при которой питание RFID постоянно прерывается как раз перед изменением пароля. Хакер должен провести эту атаку тысячи раз, чтобы превысить лимит неверных введения пароля, но метки RFID особенно уязвимы к таким атакам, поскольку не имеют источника питания.

Две технологических инновации позволили учёным предотвратить атаки на шины. Первая — это источник питания на чипе, соединение с которым практически невозможно нарушить. Вторая — набор «энергозависимых» элементов памяти. Они записывают любые данные, которые обрабатывает чип, когда начинает терять питание.

Для обеих инноваций команда Джувекара применила сегнетоэлектрические кристаллы. Их структура позволяет производить электрическое поле и направлять поляризацию в структуре ячейки кристалла в два направления, что даёт два значения одного бита информации.

Чытайце таксама
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
12 VPN-сервисов, которые помогут обходить блокировки
Сделали обзор VPN-сервисов, которые лидируют в рейтингах, и сделают вашу работу в интернете быстрой и безопасной.
3 каментарыя
Акция от NordVPN: подписка на два года за $3.29 в месяц
Акция от NordVPN: подписка на два года за $3.29 в месяц
Акция от NordVPN: подписка на два года за $3.29 в месяц
При покупке NordVPN c тарифным планом на 2 года вы экономите 60% и получаете возможность блокировать вредоносные ПО, трекеры, защищать вашу личную информацию от различных веб-сайтов. 
7 каментарыяў
Банк у Польшчы патрабуе дазвол на жыхарства ад кліентаў з Беларусі. Каментар банка
Банк у Польшчы патрабуе дазвол на жыхарства ад кліентаў з Беларусі. Каментар банка
Банк у Польшчы патрабуе дазвол на жыхарства ад кліентаў з Беларусі. Каментар банка
19 каментарыяў
Все VPN для iOS плохо шифруют данные. Apple знает, но ничего не делает
Все VPN для iOS плохо шифруют данные. Apple знает, но ничего не делает
Все VPN для iOS плохо шифруют данные. Apple знает, но ничего не делает
1 каментарый

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.