Gallerix Journal – официальный орган редакции новостей интернет-музея Gallerix.ru. Присоединяйтесь: ВконтактеВыходит ежедневно.
Новости искусства: живопись, аукционы, выставки, театр.Издаётся с 2012 года.
Арт-журнал

Фальшивый Рембрандт за 130 миллионов: германская полиция разоблачила международную сеть арт-мошенников

Немецкие власти в октябре 2025 года провели масштабную операцию против международной сети мошенников, торговавших поддельными произведениями искусства. Преступники выдавали подделки за работы Рембрандта, Пабло Пикассо и Фриды Кало, запрашивая суммы от 400 тысяч до 130 миллионов евро.

Корону императрицы Евгении нашли разбитой после ограбления Лувра

Ограбление Лувра в Париже произошло утром 19 октября 2025 года, когда преступники похитили девять ювелирных изделий из коллекции Наполеона и императрицы. Дерзкая кража была совершена в галерее Аполлона менее чем за семь минут, после чего музей закрылся на весь день.

Поклонники Тейлор Свифт спровоцировали небывалый наплыв посетителей в музей Висбадена

Германский Музей Висбадена столкнулся с неожиданным явлением в середине октября 2025 года. Сотни людей выстроились в очереди, чтобы увидеть малоизвестную картину немецкого художника начала XX века. Причина этого внезапного интереса — музыкальное видео Тейлор Свифт на композицию «The Fate of Ophelia» из её нового альбома «The Life of a Showgirl», вышедшего 3 октября 2025 года.

Гробница Аменхотепа III открылась после двух десятилетий реставрации

После более чем 20 лет кропотливых восстановительных работ одна из самых величественных усыпальниц Долины царей вновь открыла двери для посетителей. Гробница фараона Аменхотепа III, известная как WV22, была торжественно представлена публике 4 октября 2025 года на западном берегу Луксора.

Компьютер и Интернет »

Психология и безопасность беспарольной авторизации: вход по звонку и SMS

Пароли долгое время были основой цифровой безопасности, но их эпоха подходит к концу. Среднестатистический пользователь имеет около 100 паролей, и тратит заметное время на их сброс и восстановление. Это не только неудобно, но и крайне небезопасно. Утечки данных сделали миллионы комбинаций логинов и паролей общедоступными, а люди упорно продолжают использовать одинаковые пароли для разных сервисов. Бизнес теряет деньги на поддержке, а пользователи — аккаунты.

flash call

На смену пришла беспарольная аутентификация — методы, которые подтверждают личность без секретной комбинации символов. Вместо того чтобы помнить пароль, пользователь доказывает, что владеет определённым устройством (например, телефоном) или обладает уникальными биометрическими данными. Это решение кажется изящным. Оно обещает одновременно повысить безопасность и упростить жизнь. Но, как это часто бывает, реальность оказалась сложнее.

Авторизация по звонку

Самым популярным беспарольным методом стал не SMS, а именно звонок. Идея простая: пользователь вводит свой номер телефона, система совершает на него вызов и сразу сбрасывает. Пользователю не нужно отвечать — сам факт звонка подтверждает, что он владеет указанным номером. Этот метод, известный как сервис flash call, дешевле для бизнеса, чем отправка SMS, и интуитивно понятнее. Он не требует от пользователя никаких действий, кроме ожидания.

У этого метода тоже есть свои слабые стороны. Многие пользователи, особенно старшего поколения, пугаются неизвестных звонков. С другой чтороны, по началу операторы связи и спам-фильтры начали активно блокировать короткие автоматические вызовы, считая их подозрительной активностью. В результате до пользователя доходило лишь около 80–90% таких звонков, что создавало проблемы для сервисов с большой аудиторией. Сейчас эта проблема ушла в прошлое – пулы номеров, принадлежащие сервисам подтверждения по звонку внесены в белые списки. Метод подтверждения по звонку считается в целом безопасным и эффективным.

SMS как золотой стандарт

На фоне проблем со звонками SMS-авторизация выглядела надёжным решением. Пользователь получает сообщение с коротким кодом, вводит его в специальное поле и получает доступ. Этот процесс был более прозрачным. Человек ясно понимал, что происходит, и активно участвовал в процессе. Психологически это создавало ощущение большего контроля и безопасности. SMS-сообщения реже блокировались и имели более высокий процент доставки.

Казалось, что найден идеальный баланс между удобством и безопасностью. Но именно эта кажущаяся простота и стала питательной средой для новых видов мошенничества. Злоумышленники быстро поняли, что теперь главная цель — не угадать пароль, а убедить человека добровольно отдать заветный код из сообщения. Так родилась целая индустрия социальной инженерии, нацеленная на перехват одноразовых кодов.

Психологические ловушки и новые угрозы

Современные атаки на беспарольные системы почти полностью строятся на психологии. Мошенники больше не взламывают серверы — они "взламывают" людей. Самый распространённый метод — вишинг (голосовой фишинг). Злоумышленник звонит жертве, представляясь сотрудником банка или службы поддержки, и под убедительным предлогом просит продиктовать код из SMS. Люди, привыкшие доверять "официальным" звонкам, часто сами отдают ключи от своих аккаунтов.

Другой популярный вектор — смишинг (SMS-фишинг). Пользователь получает сообщение со ссылкой, ведущей на поддельную страницу входа. Он вводит свой номер телефона, затем получает настоящий код от сервиса (который мошенники запрашивают в фоновом режиме) и вводит его на фишинговом сайте. В результате злоумышленник получает полный доступ к аккаунту, а пользователь может даже не заметить подмены.

Push-уведомления и биометрия

В ответ на эти угрозы появились новые, более защищённые методы. Push-уведомления, отправляемые прямо в приложение сервиса, считаются безопаснее. Они привязаны к конкретному устройству и сессии, их сложнее перехватить. Пользователю достаточно нажать одну кнопку "Подтвердить" на экране смартфона. Это быстро, удобно и минимизирует риск человеческой ошибки.

Биометрическая аутентификация (отпечаток пальца или скан лица) делает процесс ещё более защищённым. Здесь уже нечего перехватывать или выманивать. Личность пользователя подтверждается его уникальными физическими характеристиками. Однако и тут есть нюансы. Потеря или кража устройства, на котором хранятся биометрические данные, может привести к потере доступа ко всем привязанным аккаунтам, если не настроены резервные способы входа.

Что выбирает пользователь

Исследования команды zvonok.com показывают, что пользователи неоднозначно относятся к беспарольным методам. Некоторые готовы полностью отказаться от паролей, другие же считают их более надёжными, так как пароль хранится в голове, а не на устройстве, которое можно потерять. Выбор часто зависит от контекста. Для финансовых приложений люди предпочитают многофакторную аутентификацию, сочетающую несколько методов. Для развлекательных сервисов — быстрый вход через push или соцсети.

Удобство часто вступает в конфликт с безопасностью. Например, авторизация по звонку-сбросу — самый быстрый, но и самый тревожный для многих метод. Ввод кода из SMS занимает больше времени, но даёт ощущение контроля. Push-уведомление — это компромисс между скоростью и безопасностью. Компании, внедряющие беспарольный вход, должны тщательно анализировать свою аудиторию и сценарии использования.

Компромисс между UX и безопасностью

Создание идеальной системы авторизации — это поиск хрупкого баланса. С одной стороны, процесс должен быть максимально простым, чтобы не отпугнуть пользователя. С другой — достаточно надёжным, чтобы противостоять современным угрозам. Отказ от паролей решил одну большую проблему, но породил множество новых, более тонких и сложных.

Разработчикам и специалистам по безопасности приходится постоянно быть начеку. Они должны не только внедрять новые технические решения, но и понимать психологию пользователей, предвидеть их ошибки и защищать от них. В этой новой реальности самая большая уязвимость — это не код, а человек. И работа с этой уязвимостью требует не только технических знаний, но и глубокого понимания человеческого поведения.


19 ноября

Картина Алексея Зимина выставлена на торги с начальной ценой 4,8 миллиарда рублей

На российской площадке по реализации имущества банкротов зафиксирован прецедент. Лот под номером 7266229, представляющий собой полотно современного художника Алексея Зимина, предлагается к покупке с начальной ставкой 4,803 млрд рублей. Эксперты рынка отмечают, что для отечественного сегмента подобных торгов такая сумма является рекордной.

12 ноября

Ушёл из жизни классик московского концептуализма Эрик Булатов

9 ноября 2025 года в парижской больнице умер выдающийся советский и российский художник Эрик Владимирович Булатов. Ему было 92 года. Причиной смерти стала эмфизема лёгких, от которой мастер страдал последний год жизни.

14 февраля

Российский рынок искусства: динамика к концу 2024 года

Российский рынок искусства претерпел глубокие изменения с момента распада Советского Союза, превратившись из контролируемого государством культурного аппарата в сложную экосистему, сформированную глобализацией, цифровыми инновациями и меняющейся политической экономикой.

15 декабря

Вручение премии Woman Who Matters 2024

12 декабря состоялось вручение премии Woman Who Matters 2024. Премия отмечает вклад женщин в развитие общества, культуры, бизнеса и социальной среды.

Приключения барона Мюнхгаузена в России – выставка в Эрмитаже

Права авторов произведений искусства: как ими пользоваться и как защищать – новые записи трансляции семинаров

Обновление постоянной экспозиции в Главном здании ГМИИ им. А.С. Пушкина

Исследование картины Антиведуто Граматика «Христос и грешница» из собрания Владимиро-Суздальского музея-заповедника

«Поклонение волхвов» Отто ван Вена – картина XVII века пополнила коллекцию Пушкинского музея

Физическая структура древесины и выбор материала для творчества

Эволюция материальной культуры и технологий в контексте промысловой деятельности на территории Евразии

«Теория нравственных чувств» Адама Смита, краткое содержание

«Подчинение» Эми Уолдман, краткое содержание

Трофеи и призраки: Тёмная история коллекций Лувра

Психологическое окаменение: почему страх необратимых решений парализует нас

Роль фольклора в средневековом искусстве

Крупнейший археологический музей мира принял первых посетителей в Каире

Большой Египетский музей, расположенный недалеко от пирамид Гизы, открыл свои двери для широкой публики после более чем двадцатилетнего ожидания. Это событие знаменует важный этап в сохранении и демонстрации культурного наследия Древнего Египта, предлагая беспрецедентное пространство для изучения, научных дискуссий и визуального погружения в историю древней цивилизации.

Этим летом мы существенно обновили альбом Лувра. Теперь в нём более 2 тысяч репродукций в более высоком качестве, чем раньше.

Лувр, новый альбом

В Госдуму внесли проект о госфинансировании анимационных фильмов для детей
В Индии при поддержке «Роснефти» пройдет выставка Никаса Сафронова
Нидерланды не будут участвовать в Евровидении из-за решения не отстранять Израиль
В Москве представили коллекционную банкноту к 100-летию Майи Плисецкой
В Москве открылся V Вахтанговский фестиваль театральных менеджеров
Стр. 1
Gallerix Journal, адрес в сети интернет: in.gallerix.ru/journal/.