حمله FROST؛ جاسوسی از فعالیت شما تنها با باز کردن یک صفحه وب
گروهی از پژوهشگران دانشگاه فناوری گراتس اتریش از کشف یک روش جدید ردیابی کاربران خبر دادهاند که میتواند بدون نیاز به نصب هرگونه بدافزار، حتی بدون کلیک یا دانلود، از طریق مرورگر تشخیص دهد چه سایتها یا برنامههایی روی سیستم شما در حال اجرا هستند. این روش ردیابی که FROST نام گرفته است، از یک قابلیت بهظاهر بیآزار در مرورگرهای مدرن سوءاستفاده میکند و با دقت حیرتانگیز ۸۹ درصد برای شناسایی وبسایتها و ۹۶ درصد برای شناسایی برنامههای در حال اجرا عمل میکند. نگرانکنندهتر اینکه شرکتهای بزرگ فناوری مانند گوگل، اپل و موزیلا هنوز واکنش جدی به این تهدید نشان ندادهاند.
روش جدید ردیابی کاربران چگونه کار میکند؟ سوءاستفاده از فضای ذخیرهسازی SSD
روش جدید ردیابی کاربران با نام FROST (مخفف Fingerprinting via OPFS-based Storage Timing) از یک رابط برنامهنویسی کاربردی (API) در مرورگر به نام OPFS یا Origin Private File System سوءاستفاده میکند. این API به وبسایتها اجازه میدهد فایلهای مورد نیاز خود را مستقیماً روی حافظه SSD کاربر ذخیره کنند. مهاجم در این روش یک فایل بسیار حجیم روی SSD قربانی ایجاد میکند. سپس هرگونه فعالیت ذخیرهسازی ناشی از اجرای برنامهها یا باز کردن سایتهای دیگر، باعث ایجاد الگوهای قابل تشخیص در زمان پاسخ SSD میشود. محققان برای تحلیل این دادهها از شبکه عصبی و هوش مصنوعی استفاده کردهاند تا الگوی مخصوص هر برنامه یا وبسایت را شناسایی کنند.

دقت ۹۶ درصدی در شناسایی برنامهها؛ چگونه ممکن است؟
پژوهشگران روش جدید ردیابی کاربران را روی یک سیستم مجهز به تراشه M2 اپل با ۸ گیگابایت رم و SSD ۲۵۶ گیگابایتی آزمایش کردند. نتایج نشان داد که این روش میتواند وبسایتهای بازشده را با دقت حدود ۸۹ درصد و برنامههای در حال اجرا را با دقت ۹۶ درصد شناسایی کند. نکته کلیدی این است که قربانی حتی نیازی به دانلود یا اجرای فایل آلوده ندارد؛ فقط کافی است وارد وبسایت مهاجم شود تا کد جاوااسکریپت داخل مرورگر شروع به تحلیل رفتار SSD کند. این روش ردیابی فعلاً روی سیستمعامل macOS آزمایش شده و روی ویندوز هنوز تست کامل نشده است، اما محققان تأکید میکنند که اصل آسیبپذیری محدود به یک مرورگر یا سیستمعامل خاص نیست.
محدودیت مهم حمله FROST؛ اشغال فضای زیاد SSD
خوشبختانه این روش جدید ردیابی کاربران یک محدودیت مهم نیز دارد: وبسایت مهاجم باید حجم بسیار بزرگی از فضای SSD را اشغال کند تا بتواند الگوهای تأخیر را به درستی اندازهگیری کند. این اشغال فضای قابل توجه ممکن است توجه برخی کاربران آگاه به سختافزار را جلب کند و به کشف حمله منجر شود. با این حال، این محدودیت به هیچ وجه نمیتواند نگرانی امنیتی ناشی از وجود چنین روش ردیابی را کاهش دهد.
واکنش سرد گوگل، اپل و موزیلا؛ چرا این تهدید جدی گرفته نمیشود؟
تیم تحقیقاتی دانشگاه گراتس یافتههای خود را به گوگل، اپل و موزیلا گزارش داده است، اما واکنش شرکتها چندان امیدوارکننده نبوده است:
- گوگل اعلام کرده است که «اثر انگشتگیری» یا Fingerprinting را به عنوان آسیبپذیری امنیتی طبقهبندی نمیکند و بنابراین اولویتی برای رفع آن قائل نیست.
- اپل گفته است که این موضوع فعلاً «خارج از محدوده تهدیدات مورد بررسی» این شرکت است.
- موزیلا صرفاً دریافت گزارش را تأیید کرده و هنوز راهحلی برای آن ارائه نداده است.
این بیتفاوتی از سوی شرکتهای بزرگ فناوری، زنگ خطری برای کاربران و متخصصان امنیت سایبری محسوب میشود.
چرا روش جدید ردیابی کاربران خطرناک است؟
کارشناسان امنیتی هشدار میدهند که این تحقیق نشان میدهد حتی APIهای بهظاهر عادی و بیخطر مرورگرها نیز میتوانند به ابزار جاسوسی قدرتمندی تبدیل شوند. روش جدید ردیابی کاربران بدون نیاز به نصب بدافزار، بدون نیاز به دسترسی ریشه و بدون نیاز به تعامل کاربر، میتواند عادات مرور اینترنتی و برنامههای نصبشده روی سیستم قربانی را افشا کند. این اطلاعات برای مجرمان سایبری، بازاریابان مزاحم و حتی دولتها ارزش بالایی دارد. بدتر اینکه فعلاً شرکتهای بزرگ فناوری چنین تهدیدهایی را جدی نمیگیرند.
توصیههای امنیتی برای در امان ماندن از حملات FROST
تا زمانی که مرورگرها راهحلی برای این روش ردیابی ارائه ندهند، کاربران میتوانند اقدامات زیر را برای کاهش ریسک انجام دهند:
- استفاده از افزونههای مسدودکننده اسکریپت مانند NoScript یا uMatrix
- محدود کردن دسترسی وبسایتها به فضای ذخیرهسازی محلی (در تنظیمات مرورگر)
- استفاده از مرورگرهای امنیتیمحور مانند Brave که به طور پیشفرض برخی روشهای اثر انگشتگیری را مسدود میکنند
- پایش مصرف فضای SSD توسط مرورگرها و پاکسازی دورهای دادههای ذخیرهشده
- عدم کلیک روی لینکهای مشکوک و ناشناس
جمعبندی؛ عصر جدید جاسوسی از طریق مرورگر
کشف روش جدید ردیابی کاربران با نام FROST نشان میدهد که حتی استانداردهای بهظاهر امن مرورگرها نیز میتوانند حفرههای ناشناختهای داشته باشند. دقت ۹۶ درصدی این روش در شناسایی برنامههای در حال اجرا، آن را به یکی از دقیقترین حملات اثر انگشتگیری تبدیل کرده است. سرد بودن واکنش گوگل، اپل و موزیلا در قبال این تهدید، نگرانیها را درباره آینده حریم خصوصی آنلاین افزایش داده است. تا زمان ارائه راهحل رسمی، کاربران آگاه باید خود مراقب باشند و دسترسی وبسایتها به فضای ذخیرهسازی محلی را محدود کنند.

































Leave a Reply