Определяне на посещаваните сайтове чрез анализ на активността на SSD от уеб браузър

Група изследователи от Техническия университет в Грац (Австрия) разработи техника за атака по странични канали FROST (Fingerprinting Remotely using OPFS-based SSD Timing), която позволява чрез анализ на активността на SSD-накопителя от изпълнявания в браузъра JavaScript код да определи отворените от потребителите сайтове с точност 88.95%, а също и стартираните в системата приложения с точност 95.83%. Методът може да се използва и за организиране на скрит канал за комуникация между локално работещо приложение и изпълнявания в браузъра JavaScript код. Производителността на този обмен на данни в Linux е била 661 bit/s, а в macOS — 892 bit/s.

Атаката се основава на това, че характерът на промяната в времето за достъп до SSD-накопителя по време на отварянето на сайт или стартиране на уеб-приложение е специфичен за конкретния сайт и приложение. Използвайки типови слепки на промяната на времето за достъп за предварително измерени сайтове и приложения, може да се идентифицира тяхната активност на фона на другите операции с вход/изход. В контекста на реализираната атака за съпоставяне на забавянията при вход/изход със сигнатурите на сайтове и приложения
е използвана свързочна невронна мрежа, способна да открива закономерности на фона на шум от чужд вход/изход.

За работа на метода в браузъра е ангажиран API OPFS (Origin-Private FileSystem), позволяващ създаването на файлове в локалната файлова система (файловете се създават в изолирана част от ФС, свързана със сайта). Анализът на времето за достъп до SSD-накопителя се осъществява чрез измерване на забавянията при еднакви операции с данни. За заобикаляне на влиянието на операциите с файла на страничния кеш по време на атаката е необходимо създаването на файлове с много голям размер, надвишаващ размера на наличната оперативна памет.

Като мярка за противодействие на атаката производителите на браузъри предлагат да се иска отделно потвърждение от потребителя за достъп до API OPFS или да се ограничи максималният размер на файла до стойност, която не надвишава размера на оперативната памет. В момента Chrome и Safari позволяват чрез API OPFS да се създават файлове, заемащи до 60% от наличното дисково пространство.

Разработчиците на Chromium от Google не признават подобни атаки по странични канали за уязвимости. Разработчиците на Safari от Apple не изключват внедряване на методи за противодействие на атаката в бъдеще. Компанията Mozilla призна наличието на проблема, но все още не е реализирала корекция.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster