Telegram Group & Telegram Channel
#Матчасть

Нетипичные проблемы кибербезопасности: часы

Если ваше время неточное, это может привести к рассинхронизации с серверами, нарушению работы протоколов аутентификации или потере возможности установить защищённое соединение (например, через HTTPS). Также такие проблемы могут вызывать увеличенный пинг из-за повторных запросов. С этой же проблемой сталкиваются все компьютерные устройства, которым нужна синхронизация времени для выполнения почти любых сетевых операций. Один из самых очевидных примеров — "двойные траты" (double-spending), где подмена времени позволяет потратить средства дважды. Эта проблема особенно актуальна для криптовалют и критической инфраструктуры в целом.

В синхронизации нуждаются и другие относительно высокоточные системы: военные, радиолокационные, станции связи, банкоматы.

Современные методы синхронизации

В последние годы задача синхронизации времени решалась с помощью спутниковых систем навигации (GNSS). Однако появились случаи подмены спутниковых сигналов и их глушения с использованием помех. Альтернативным решением могут стать атомные часы, но их использование ограничено высокими затратами и размерами оборудования. Например, размещение таких часов возле каждой вышки LTE потребовало бы строительства массивных бетонных конструкций, что экономически нецелесообразно.

Риски для финансов и национальной безопасности

На данный момент человечество не располагает другими массовыми и удобными способами синхронизировать время, хотя локальные серверы времени и другие подходы могут снизить риски. Тем не менее, проблема остаётся значительной угрозой, особенно в финансовой сфере (трейдинг, транзакции). Страна, не обладающая надёжной системой синхронизации, может стать жертвой гибридной кибератаки с использованием систем радиоэлектронной борьбы (РЭБ). Эти технологии уже применяются для борьбы с беспилотными летательными аппаратами (БПЛА), ракетами и управляемыми боеприпасами.

Новые разработки Китая

Китай работает над созданием более мобильных и компактных систем синхронизации времени, таких как условные грузовики с высокоточными часами вместо стационарных бетонных бункеров. Однако эффективность этих систем требует подтверждения, включая данные о точности, долговечности и их защищённости от атак. Эти разработки могут значительно повысить точность систем РЭБ и радиолокации. Например, расчёты противоракет в системах ПВО требуют высочайшей точности для поражения целей на огромных скоростях.
Проблема накопления погрешностей времени в таких системах известна давно — ещё в 1991 году (Буря в Пустыне) с ней сталкивались системы "Patriot" при длительных сеансах работы.
В ходе конфликта ракета "Patriot" не смогла перехватить и уничтожить иракскую ракету SCUD из-за ошибки в программном обеспечении системы, что привело к гибели людей.

Будущее синхронизации и кибербезопасности

С увеличением скоростей передачи данных проблема точной синхронизации станет ещё более актуальной для кибербезопасности, так как высокая скорость требует точного упорядочивания пакетов данных, минимизации задержек и предотвращения конфликтов в сетевых транзакциях. Надёжные решения в этой области необходимы для предотвращения сбоев и атак, особенно в условиях растущей зависимости от высокоскоростных сетей.

Источник:
https://www.scmp.com/news/china/science/article/3292476/chinese-scientists-build-most-precise-timing-machine-electronic-warfare?module=top_story&pgtype=homepage



group-telegram.com/growler_party/3313
Create:
Last Update:

#Матчасть

Нетипичные проблемы кибербезопасности: часы

Если ваше время неточное, это может привести к рассинхронизации с серверами, нарушению работы протоколов аутентификации или потере возможности установить защищённое соединение (например, через HTTPS). Также такие проблемы могут вызывать увеличенный пинг из-за повторных запросов. С этой же проблемой сталкиваются все компьютерные устройства, которым нужна синхронизация времени для выполнения почти любых сетевых операций. Один из самых очевидных примеров — "двойные траты" (double-spending), где подмена времени позволяет потратить средства дважды. Эта проблема особенно актуальна для криптовалют и критической инфраструктуры в целом.

В синхронизации нуждаются и другие относительно высокоточные системы: военные, радиолокационные, станции связи, банкоматы.

Современные методы синхронизации

В последние годы задача синхронизации времени решалась с помощью спутниковых систем навигации (GNSS). Однако появились случаи подмены спутниковых сигналов и их глушения с использованием помех. Альтернативным решением могут стать атомные часы, но их использование ограничено высокими затратами и размерами оборудования. Например, размещение таких часов возле каждой вышки LTE потребовало бы строительства массивных бетонных конструкций, что экономически нецелесообразно.

Риски для финансов и национальной безопасности

На данный момент человечество не располагает другими массовыми и удобными способами синхронизировать время, хотя локальные серверы времени и другие подходы могут снизить риски. Тем не менее, проблема остаётся значительной угрозой, особенно в финансовой сфере (трейдинг, транзакции). Страна, не обладающая надёжной системой синхронизации, может стать жертвой гибридной кибератаки с использованием систем радиоэлектронной борьбы (РЭБ). Эти технологии уже применяются для борьбы с беспилотными летательными аппаратами (БПЛА), ракетами и управляемыми боеприпасами.

Новые разработки Китая

Китай работает над созданием более мобильных и компактных систем синхронизации времени, таких как условные грузовики с высокоточными часами вместо стационарных бетонных бункеров. Однако эффективность этих систем требует подтверждения, включая данные о точности, долговечности и их защищённости от атак. Эти разработки могут значительно повысить точность систем РЭБ и радиолокации. Например, расчёты противоракет в системах ПВО требуют высочайшей точности для поражения целей на огромных скоростях.
Проблема накопления погрешностей времени в таких системах известна давно — ещё в 1991 году (Буря в Пустыне) с ней сталкивались системы "Patriot" при длительных сеансах работы.
В ходе конфликта ракета "Patriot" не смогла перехватить и уничтожить иракскую ракету SCUD из-за ошибки в программном обеспечении системы, что привело к гибели людей.

Будущее синхронизации и кибербезопасности

С увеличением скоростей передачи данных проблема точной синхронизации станет ещё более актуальной для кибербезопасности, так как высокая скорость требует точного упорядочивания пакетов данных, минимизации задержек и предотвращения конфликтов в сетевых транзакциях. Надёжные решения в этой области необходимы для предотвращения сбоев и атак, особенно в условиях растущей зависимости от высокоскоростных сетей.

Источник:
https://www.scmp.com/news/china/science/article/3292476/chinese-scientists-build-most-precise-timing-machine-electronic-warfare?module=top_story&pgtype=homepage

BY |"Dark forest outcome"|




Share with your friend now:
group-telegram.com/growler_party/3313

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

But Telegram says people want to keep their chat history when they get a new phone, and they like having a data backup that will sync their chats across multiple devices. And that is why they let people choose whether they want their messages to be encrypted or not. When not turned on, though, chats are stored on Telegram's services, which are scattered throughout the world. But it has "disclosed 0 bytes of user data to third parties, including governments," Telegram states on its website. Unlike Silicon Valley giants such as Facebook and Twitter, which run very public anti-disinformation programs, Brooking said: "Telegram is famously lax or absent in its content moderation policy." Groups are also not fully encrypted, end-to-end. This includes private groups. Private groups cannot be seen by other Telegram users, but Telegram itself can see the groups and all of the communications that you have in them. All of the same risks and warnings about channels can be applied to groups. The perpetrators use various names to carry out the investment scams. They may also impersonate or clone licensed capital market intermediaries by using the names, logos, credentials, websites and other details of the legitimate entities to promote the illegal schemes. "Markets were cheering this economic recovery and return to strong economic growth, but the cheers will turn to tears if the inflation outbreak pushes businesses and consumers to the brink of recession," he added.
from ru


Telegram |"Dark forest outcome"|
FROM American