Pesquisadores da Cornell Tech da Universidade Cornell (EUA) desenvolveram um mecanismo que ajuda a detectar invasões de contas sem sacrificar a privacidade dos usuários ou expor seus computadores a serviços da web.

Fonte da imagem: KeepCoding / unsplash.com

O sistema foi chamado de CSAL (Client-Side Encrypted Access Logging) e foi apresentado no Simpósio de Segurança USENIX. O sistema se baseia em um método de verificação que permite determinar se a conta foi realmente acessada a partir do dispositivo do usuário. Atualmente, grandes plataformas registram o acesso à conta em detrimento da privacidade do usuário.

Cientistas descobriram que os registros de acesso usados ​​hoje registram dados transmitidos pelo lado do cliente — identificadores de dispositivos e endereços IP que são fáceis de falsificar — e, mesmo depois que uma conta é hackeada, eles podem ser usados ​​para registrar que o login foi feito de um dispositivo conhecido pelo sistema.

O mecanismo CSAL oferece uma alternativa usando criptografia. Em vez de simplesmente enviar os dados fornecidos pelo cliente ao provedor de serviços, o sistema os protege com criptografia de ponta a ponta, utilizando uma chave conhecida apenas pelos dispositivos reais do cliente. Ao efetuar login na plataforma, o sistema operacional do cliente gera um token criptográfico contendo identificadores de dispositivo – os dados são criptografados e armazenados pelo provedor de serviços, e somente o usuário pode descriptografar e verificar a origem do login.

Isso permite que os usuários detectem acesso não autorizado às suas contas sem revelar informações de identificação. As plataformas também eliminam a necessidade de armazenar impressões digitais dos dispositivos, frequentemente usadas para rastreamento. O sistema é compatível com protocolos de segurança comuns e pode ser integrado a fluxos de trabalho existentes a um custo mínimo, de acordo com os criadores do CSAL. Eles descreveram esse mecanismo como uma oportunidade para equilibrar segurança e privacidade na gestão de contas digitais.

admin

Postagens recentes

O Google trouxe de volta um recurso popular para o relógio padrão do Android: deslizar para desligar o alarme agora é coisa do passado.

Na semana passada, o aplicativo Google Clock foi atualizado para a versão 8.5. O desenvolvedor…

36 minutos atrás

O Yandex Maps agora oferece transmissões de geolocalização em tempo real.

O Yandex Maps adicionou a capacidade de compartilhar sua localização em tempo real, permitindo que…

46 minutos atrás

Equipamentos avançados de EUV (Visão Ultravioleta Contínua) começarão a ser testados em uma fábrica da Samsung no Texas em março.

A Samsung Electronics é uma empresa texana de longa data, mas suas principais operações estão…

46 minutos atrás

FP64 não é real: a AMD duvida da eficácia da emulação de computação científica nos Tensor Cores da NVIDIA.

Em vez de criar chips dedicados para computação FP64 por hardware, a NVIDIA está usando…

1 hora atrás

Os funcionários mais jovens estão mais preocupados com a concorrência da IA ​​do que os mais experientes.

Como já foi observado repetidamente, a implementação da inteligência artificial generativa no nível dos processos…

3 horas atrás

A OpenAI promete iniciar aplicações práticas de IA ainda este ano, com a receita anual da startup já ultrapassando os 20 bilhões de dólares.

A OpenAI, empresa americana criadora do ChatGPT, ainda é formalmente considerada uma startup, razão pela…

3 horas atrás