Специалисты по безопасности Эрик Мишо (Eric Michaud) и Райан Лэки (Ryan Lackey) представили очень необычный доклад на конференции Chaos Communication Congress в Гамбурге. Необычна сама тематика доклада, ведь нечасто на хакерских конференциях обсуждают лаки для ногтей.
Авторы доклада предлагают использовать лак для установки уникальной «печати» на компьютерную технику, телефоны и дверные замки, которые вы оставляете на длительное время и опасаетесь, что кто-то может проникнуть внутрь во время вашего отсутствия. Это типичная ситуация для путешествий, когда к вам в гостиницу могут зайти и установить, например, троянскую программу на ноутбук. Говорят, иностранные бизнесмены в Китае часто страдают из-за таких проблем. Недавно была история с установкой троянов на компьютеры покеристов-хайроллеров.
Конечно, тот же ноутбук можно защитить программными методами, в том числе используя шифрование диска, но против спецслужб они могут не сработать. Поэтому нужно знать наверняка, было скомпрометировано устройство или нет.
Печать из засохшего лака имеет уникальную фактуру, которую невозможно подделать. Достаточно только сфотографировать ее на смартфон, а после возвращения сделать еще один снимок — и сравнить фотографии в специальном программном обеспечении, которое выявляется малейшие различия в фотографиях. Подобный софт используют, например, астрономы для поиска изменений на звездном небе.
Печать следует ставить на винтики в корпусе компьютера или в другие места, которые обязательно сдвинутся при открытии устройства. Можно пометить также порты для подключения кабелей.
Исследователи считают, что в организациях с повышенным уровнем секретности можно использовать даже автоматическую систему двухэтапной авторизации с установкой специального мобильного приложения. Компьютер не включится, пока не сделаешь фотографию печати — и она не совпадет с оригиналом.