حمله FROST چیست؟ روش جدید ردیابی کاربران از طریق حافظه SSD

حمله FROST با سوءاستفاده از تحلیل تاخیر SSD می‌تواند بدون نیاز به مجوز، وب‌سایت‌ها و برنامه‌های در حال استفاده کاربران را شناسایی کند.

شنبه 9 خرداد 1405 – 13:15حمله FROST چیست؟ روش جدید ردیابی کاربران از طریق حافظه SSDحمله FROST با سوءاستفاده از تحلیل تاخیر SSD می‌تواند بدون نیاز به مجوز، وب‌سایت‌ها و برنامه‌های در حال استفاده کاربران را شناسایی کند.

به‌ گزارش سرویس امنیت سایبری تک‌ناک، محققان امنیت سایبری دانشگاه فناوری گراتس اتریش در مقاله‌ای پژوهشی از این حمله کانال جانبی (Side-Channel Attack) جدید پرده برداشته‌اند که به یک وب‌سایت مخرب امکان می‌دهد از طریق اندازه‌گیری زمان تاخیر دسترسی به حافظه SSD در بستر جاوااسکریپت و درون محیط ایزوله مرورگر، فعالیت‌های کاربر را ردیابی و وب‌سایت‌ها یا برنامه‌های در حال اجرای او را شناسایی کند.

حمله FROST با سوءاستفاده از Origin Private File System (OPFS) عمل می‌کند؛ رابط برنامه‌نویسی‌ که به وب‌سایت‌ها اجازه می‌دهد بدون درخواست مجوز از کاربر، فایل‌هایی را روی فضای ذخیره‌سازی محلی دستگاه ایجاد و مدیریت کنند. در حالی که حملات کانال جانبی مبتنی بر SSD در گذشته معمولا به اجرای کد بومی و دسترسی به رابط‌های سطح پایین و دارای امتیاز در هسته سیستم‌عامل وابسته بودند، روش FROST این پیش‌نیازها را حذف کرده و تنها با استفاده از قابلیت‌های استاندارد مرورگر قابل اجرا است. تیم تحقیقاتی یافته‌های خود را به گوگل، اپل و موزیلا گزارش کرده است. گوگل اعلام کرده است که تکنیک‌های اثرانگشت‌برداری کاربران را در دسته آسیب‌پذیری‌های امنیتی قرار نمی‌دهد. اپل نیز این حمله را در شرایط فعلی خارج از دامنه رسیدگی امنیتی خود توصیف کرده است. موزیلا نیز ضمن تایید دریافت گزارش، تاکنون راهکاری برای رفع این مسئله ارائه نکرده است.

مرتبط: حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *