Përcaktimi i faqeve të vizituara përmes analizës së aktivitetit të SSD nga shfletuesi web

Një grup studiuesish nga Universiteti Teknik i Grazit (Austria) ka zhvilluar një teknikë sulmi përmes kanaleve anësore FROST (Fingerprinting Remotely using OPFS-based SSD Timing), e cila lejon që përmes analizës së aktivitetit të SSD-së nga kodi JavaScript i ekzekutuar në shfletues të përcaktohen faqet që përdoruesit hapin me saktësi 88.95%, si dhe aplikacionet e ekzekutuara në sistem me saktësi 95.83%. Metoda gjithashtu mund të përdoret për të organizuar një kanal të fshehtë komunikimi midis një aplikacioni që punon lokal dhe kodit JavaScript të ekzekutuar në shfletues. Performanca e këtij shkëmbimi të dhënash në Linux ishte 661 bit/s, ndërsa në macOS ishte 892 bit/s.

Sulmi bazohet në faktin se karakteri i ndryshimit të kohës së aksesit në SSD gjatë hapjes së një faqeje ose ekzekutimit të një aplikacioni web është specifik për faqen dhe aplikacionin përkatës. Duke përdorur shenjat standarde të ndryshimit të kohës së aksesit për faqet dhe aplikacionet e matur paraprakisht, mund të identifikohet aktiviteti specifik i tyre në sfondin e operacioneve të tjera të hyrjes/daljes. Në kontekstin e sulmit të realizuar, për të përputhur vonesat gjatë hyrjes/daljes me nënshkrimet e faqeve dhe aplikacioneve
Ă«shtĂ« angazhuar njĂ« rrjet nervor konvolucioni, i cili Ă«shtĂ« nĂ« gjendje tĂ« zbulojĂ«æšĄćŒ nĂ« sfondin e zhurmĂ«s nga hyrje/dalje tĂ« huaja.

Për të përdorur metodën, në shfletues aktivizohet API OPFS (Origin-Private FileSystem), i cili lejon krijimin e skedareve në sistemin lokal të skedarëve (skedaret krijohen në një pjesë të izoluar të sistemit të skedarëve që është e lidhur me faqen). Analiza e kohës së aksesit në SSD bëhet përmes matjes së vonesave gjatë operacioneve të ngjashme me të dhënat. Për të anashkaluar ndikimin në operacionet me skedarin e caches të faqeve gjatë sulmit, kërkohet krijimi i skedareve me madhësi shumë të madhe, që e kalon madhësinë e memories operuese në dispozicion.

Si një masë për të kundërshtuar sulmin, prodhuesve të shfletuesve u është propozuar të kërkojnë konfirmimin e veçantë nga përdoruesi për qasje në API OPFS ose të kufizojnë madhësinë maksimale të skedarit në një vlerë që nuk e kalon madhësinë e memories operuese. Aktualisht, Chrome dhe Safari lejojnë përmes API OPFS të krijohen skedare që zënë deri në 60% të hapësirës ekzistuese të diskut.

Zhvilluesit e Chromium nga Google nuk e konsiderojnë sulmet e tilla nga kanale anësore si vulnerabilitete. Zhvilluesit e Safari nga Apple nuk përjashtojnë implementimin në të ardhmen të metodave për të parandaluar sulmet. Kompania Mozilla e ka pranuar ekzistencën e problemit, por ende nuk ka realizuar një zgjidhje.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster