شنبه 9 خرداد 1405 – 13:15
حمله FROST با سوءاستفاده از تحلیل تاخیر SSD میتواند بدون نیاز به مجوز، وبسایتها و برنامههای در حال استفاده کاربران را شناسایی کند.
به گزارش سرویس امنیت سایبری تکناک، محققان امنیت سایبری دانشگاه فناوری گراتس اتریش در مقالهای پژوهشی از این حمله کانال جانبی (Side-Channel Attack) جدید پرده برداشتهاند که به یک وبسایت مخرب امکان میدهد از طریق اندازهگیری زمان تاخیر دسترسی به حافظه SSD در بستر جاوااسکریپت و درون محیط ایزوله مرورگر، فعالیتهای کاربر را ردیابی و وبسایتها یا برنامههای در حال اجرای او را شناسایی کند.
حمله FROST با سوءاستفاده از Origin Private File System (OPFS) عمل میکند؛ رابط برنامهنویسی که به وبسایتها اجازه میدهد بدون درخواست مجوز از کاربر، فایلهایی را روی فضای ذخیرهسازی محلی دستگاه ایجاد و مدیریت کنند. در حالی که حملات کانال جانبی مبتنی بر SSD در گذشته معمولا به اجرای کد بومی و دسترسی به رابطهای سطح پایین و دارای امتیاز در هسته سیستمعامل وابسته بودند، روش FROST این پیشنیازها را حذف کرده و تنها با استفاده از قابلیتهای استاندارد مرورگر قابل اجرا است. تیم تحقیقاتی یافتههای خود را به گوگل، اپل و موزیلا گزارش کرده است. گوگل اعلام کرده است که تکنیکهای اثرانگشتبرداری کاربران را در دسته آسیبپذیریهای امنیتی قرار نمیدهد. اپل نیز این حمله را در شرایط فعلی خارج از دامنه رسیدگی امنیتی خود توصیف کرده است. موزیلا نیز ضمن تایید دریافت گزارش، تاکنون راهکاری برای رفع این مسئله ارائه نکرده است.
مرتبط: حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟
برای مشاهده کامل مطب کلیک کنید
