Широкое использование алгоритмов шифрования небезопасноВсе большее количество разнообразнейших устройств получает полноценную поддержку самыхсовременных и популярных алгоритмов шифрования. С одной стороны, это выгодно для пользователей, не желающих появления их личной информации на просторах интернета. С другой стороны, чем шире распространены те или иные технологии безопасности, тем больше шансов на появление способов их обхода. Подобную идею высказали некоторые исследователи в области компьютерной безопасности, и все их слова относились, в основном, к технологии XML Encryption. Она и вправду имеет очень широкий диапазон использования —ее можно обнаружить в программном обеспечении корпораций IBM, Red Hat и даже Microsoft.Ученые из Рурского университета в Бохуме (Германия) разработали специальный алгоритм, который пробивает заслон, установленный стандартами безопасности DES и AES (оба основанына XML Encryption). Эти стандарты часто применяются разработчиками портативных накопителей в своей продукции. По словам исследователей, их разработка действительно способна обходить обе защиты. Однако они не спешат раскрывать секрет успеха, пообещавподробнее рассказать об этом в ходе одной из ближайших научных конференций по вопросам безопасности. Там же будут показаны результаты работы их алгоритма. По словам профессора Рурского университета в Бохуме Йорга Швенка (Jrg Schwenk), алгоритм, созданный его коллегами, способен обходить все технологии безопасности, основанные на XML Encryption. Плюс к этому, немного раньше ученым удалось обойти защитный протокол SSL, используя все тот же алгоритм. |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: