FROST: Новая техника слежки за пользователями через активность SSD в браузере
Исследователи из Технического университета Граца представили FROST — новую атаку по сторонним каналам, реализуемую через веб-браузер. Этот метод способен выявлять посещенные веб-сайты и запущенные настольные приложения, хотя и требует создания больших файлов. Несмотря на существующие ограничения, исследование подчеркивает, как современные функции браузеров расширяют потенциальную поверхность атаки для слежки.
Эксперты по безопасности разработали новый способ скрытого наблюдения за интернет-пользователями, названный FROST. Недавно более шести исследователей из Технического университета Граца (Австрия) опубликовали доклад под названием «FROST: Fingerprinting Remotely using OPFS-based SSD Timing», в котором утверждается, что существует метод отслеживания действий пользователей непосредственно через веб-браузер.
Эта удаленная атака по сторонним каналам использует стандартную функцию браузера под названием Origin Private File System (OPFS) – изолированную файловую систему происхождения. Атака по сторонним каналам — это метод получения конфиденциальных данных путем измерения побочных эффектов, таких как время выполнения операции или потребление энергии. В данном случае исследователи измеряли скорость доступа к твердотельному накопителю (SSD), что позволяло им отслеживать, какие веб-сайты посещал пользователь и какие приложения он открывал.
В исследовательском документе отмечается: "Веб-браузеры эволюционировали из простых просмотрщиков документов в сложные платформы, способные запускать высокофункциональные приложения. Компании, такие как Google, Microsoft и Adobe, разработали полноценные офисные пакеты, фото- и видеоредакторы, а также интегрированные среды разработки (IDE), которые полностью функционируют в браузере."
Существенные ограничения метода FROST
Хотя эти функции расширяют возможности веб-приложений и открывают новые сценарии использования, они также увеличивают поверхность атаки браузера, а некоторые из них, как уже было показано, приводят к появлению новых уязвимостей.
В отличие от реальных эксплойтов, уязвимости, обнаруженные в контролируемых условиях, имеют ограничения, затрудняющие их применение на практике. Например, атака работает только в том случае, если активность пользователя и браузер выполняются на одном и том же SSD. Метод требует создания очень большого файла для обхода кэша оперативной памяти компьютера, что может значительно сократить свободное дисковое пространство пользователя. Кроме того, поскольку Firefox ограничивает объем хранилища для каждого веб-сайта до 10 гигабайт, провести такую атаку в этом браузере несколько сложнее.
Смотрите также:
Dolphin Nautilus CC Plus Wi-Fi: обзор робота-пылесоса для бассейнов http://stroybud.com/dolphin-nautilus-cc-plus-wi-fi-obzor-robota-pyilesosa-dlya-basseynov/.
Интересности на тему: Компания AYN выпустила официальный стилус для портативной консоли Thor
Классные советы в статье "Motorola выпустила свой первый складной смартфон формата «книжка»" здесь.
Также сообщается, что злоумышленник не может провести быстрое, короткое измерение, поскольку объемный файл сначала должен быть выгружен из кэша оперативной памяти системы. И, наконец, если пользователь использует программное обеспечение, которое полностью перемещает профиль браузера в оперативную память, атака, не требующая взаимодействия, успешно блокируется.
Для минимизации рисков от FROST эксперты рекомендуют держать открытой только одну вкладку браузера одновременно.
