Военные США собрались избавить человечество от паролей

Военные США собрались избавить человечество от паролей

Разработчики из военной академии США в Вест-Пойнте создают новую систему идентификации служащих, которая будет способна заменить пароли и биометрию. Правительство выделило на проект «миллионы долларов», пишет Sky News. Конкретная сумма не уточняется.

Проект называется cognitive fingerprint («когнитивные отпечатки») и посвящен способам идентификации человека по особенностям использования мобильного устройства или ПК. Например, как быстро он печатает на клавиатуре, перемещает курсор мыши или как частно допускает орфографические ошибки.

Новая технология может изменить рынок систем идентификации — такой вывод содержится в посвященных проекту документах, доступ к которым получил Sky News, передает cnews.ru.

«Когда вы взаимодействуете с технологией, ваш мозг обрабатывает информацию индивидуальным образом. Таким образом, вы как бы оставляете присущий только вам «когнитивный отпечаток», точно так же, как оставляете отпечаток своего пальца на датчике отпечатка», — говорится в документах.

«Наша задача — создать систему идентификации нового поколения, которую можно было бы использовать на стандартном оборудовании Министерства обороны», — говорят авторы.

Подобные технологии в настоящее время используются в коммерческом ПО, например, в приложениях для проверки на плагиат. Они сравнивают два текста и делают вывод, является ли второй текст оригинальным или измененной копией первого. Точно также и здесь система будет понимать, работает с ней авторизованный пользователь или чужой человек.

«Мы живем в мире, где любой пользователь может стать жертвой мошенничества, угроз или действий спецслужб вследствие отсутствия достаточно надежных средств идентификации в интернете. По этой причине любая новая технология, которая бы смогла определять личность человека в фоновом режиме, могла бы сделать всемирную сеть более цивилизованным местом», — прокомментировал Sky News консультант по стратегии Шариф Сакр (Sharif Sakr) из компании ViaTheWire.

Власти планируют внедрить новую технологию во всех военных ведомствах и не исключают, что в будущем она выйдет на коммерческий рынок. Предполагается, что она сможет повысить уровень защиты банковских счетов, аккаунтов платежных систем и интернет-магазинов. Новая технология также может использоваться для доступа к «умной» бытовой электронике, пишет Sky News со ссылкой на документы.

Добавим, что над совершенствованием средств идентификации также работает Google, но предложенные ей методы более традиционны. В январе 2013 г. корпорация представила проект, в рамках которого веб-сервисы предлагается снабдить двухфакторной аутентификацией с использованием физических средств, таких как смартфон или USB-донгл. Первые устройства уже поступили в продажу.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru