Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Алгоритм шифрования GEA/1 использовался ещё в эпоху GPRS-телефонов, которая пришлась на 90-е. И только сейчас специалисты из Европы указали на изначальную уязвимость GEA/1, которая, по их словам, угрожает и современным мобильным устройствам.

Если углубиться в историю, Европейский институт телекоммуникационных стандартов (ETSI) представил GEA/1 в 1998 году. Согласно замыслу, его задача заключалась в обеспечении 64-битного шифрования трафика (электронных писем и принятых из Сети данных).

Однако эксперты Рурского университета в Бохуме опубликовали результаты исследования (PDF), согласно которым GEA/1 мог обеспечить лишь 40-битное шифрование. При этом сам принцип работы с ключами позволял легко взломать всю систему.

У такой реализации могла быть вполне объяснимая причина: в 90-е вопрос устойчивого шифрования всё ещё не имел чётких законных оснований. Ведь как только регуляторы допустили послабление в отношении шифрования, ETSI представил GEA/2. Таким образом, первая версия алгоритма отжила своё в 2013 году.

Тем не менее стоит учитывать, что GEA/1 до сих пор используется в качестве запасного алгоритма в Android и iOS. В частности, можно отметить такие смартфоны, как iPhone XR и Huawei P9 lite, до сих пор применяющие GEA/1.

«Использование устаревшего алгоритма позволяет провести атаки даунгрейда. Подготовленный злоумышленник может заставить телефон жертвы задействовать слабый алгоритм и после этого взломать шифрование», — объясняют специалисты.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru