مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

هشدار محققان: روش جدید ردیابی کاربران با دقت ۹۶ درصد بدون نیاز به بدافزار؛ کافی است وارد یک سایت شوید

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

حمله FROST؛ جاسوسی از فعالیت شما تنها با باز کردن یک صفحه وب

گروهی از پژوهشگران دانشگاه فناوری گراتس اتریش از کشف یک روش جدید ردیابی کاربران خبر داده‌اند که می‌تواند بدون نیاز به نصب هرگونه بدافزار، حتی بدون کلیک یا دانلود، از طریق مرورگر تشخیص دهد چه سایت‌ها یا برنامه‌هایی روی سیستم شما در حال اجرا هستند. این روش ردیابی که FROST نام گرفته است، از یک قابلیت به‌ظاهر بی‌آزار در مرورگرهای مدرن سوءاستفاده می‌کند و با دقت حیرت‌انگیز ۸۹ درصد برای شناسایی وب‌سایت‌ها و ۹۶ درصد برای شناسایی برنامه‌های در حال اجرا عمل می‌کند. نگران‌کننده‌تر اینکه شرکت‌های بزرگ فناوری مانند گوگل، اپل و موزیلا هنوز واکنش جدی به این تهدید نشان نداده‌اند.

روش جدید ردیابی کاربران چگونه کار می‌کند؟ سوءاستفاده از فضای ذخیره‌سازی SSD

روش جدید ردیابی کاربران با نام FROST (مخفف Fingerprinting via OPFS-based Storage Timing) از یک رابط برنامه‌نویسی کاربردی (API) در مرورگر به نام OPFS یا Origin Private File System سوءاستفاده می‌کند. این API به وب‌سایت‌ها اجازه می‌دهد فایل‌های مورد نیاز خود را مستقیماً روی حافظه SSD کاربر ذخیره کنند. مهاجم در این روش یک فایل بسیار حجیم روی SSD قربانی ایجاد می‌کند. سپس هرگونه فعالیت ذخیره‌سازی ناشی از اجرای برنامه‌ها یا باز کردن سایت‌های دیگر، باعث ایجاد الگوهای قابل تشخیص در زمان پاسخ SSD می‌شود. محققان برای تحلیل این داده‌ها از شبکه عصبی و هوش مصنوعی استفاده کرده‌اند تا الگوی مخصوص هر برنامه یا وب‌سایت را شناسایی کنند.

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد
محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

دقت ۹۶ درصدی در شناسایی برنامه‌ها؛ چگونه ممکن است؟

پژوهشگران روش جدید ردیابی کاربران را روی یک سیستم مجهز به تراشه M2 اپل با ۸ گیگابایت رم و SSD ۲۵۶ گیگابایتی آزمایش کردند. نتایج نشان داد که این روش می‌تواند وب‌سایت‌های بازشده را با دقت حدود ۸۹ درصد و برنامه‌های در حال اجرا را با دقت ۹۶ درصد شناسایی کند. نکته کلیدی این است که قربانی حتی نیازی به دانلود یا اجرای فایل آلوده ندارد؛ فقط کافی است وارد وب‌سایت مهاجم شود تا کد جاوااسکریپت داخل مرورگر شروع به تحلیل رفتار SSD کند. این روش ردیابی فعلاً روی سیستمعامل macOS آزمایش شده و روی ویندوز هنوز تست کامل نشده است، اما محققان تأکید می‌کنند که اصل آسیب‌پذیری محدود به یک مرورگر یا سیستمعامل خاص نیست.

محدودیت مهم حمله FROST؛ اشغال فضای زیاد SSD

خوشبختانه این روش جدید ردیابی کاربران یک محدودیت مهم نیز دارد: وب‌سایت مهاجم باید حجم بسیار بزرگی از فضای SSD را اشغال کند تا بتواند الگوهای تأخیر را به درستی اندازه‌گیری کند. این اشغال فضای قابل توجه ممکن است توجه برخی کاربران آگاه به سخت‌افزار را جلب کند و به کشف حمله منجر شود. با این حال، این محدودیت به هیچ وجه نمی‌تواند نگرانی امنیتی ناشی از وجود چنین روش ردیابی را کاهش دهد.

واکنش سرد گوگل، اپل و موزیلا؛ چرا این تهدید جدی گرفته نمی‌شود؟

تیم تحقیقاتی دانشگاه گراتس یافته‌های خود را به گوگل، اپل و موزیلا گزارش داده است، اما واکنش شرکت‌ها چندان امیدوارکننده نبوده است:

  • گوگل اعلام کرده است که «اثر انگشت‌گیری» یا Fingerprinting را به عنوان آسیب‌پذیری امنیتی طبقه‌بندی نمی‌کند و بنابراین اولویتی برای رفع آن قائل نیست.
  • اپل گفته است که این موضوع فعلاً «خارج از محدوده تهدیدات مورد بررسی» این شرکت است.
  • موزیلا صرفاً دریافت گزارش را تأیید کرده و هنوز راه‌حلی برای آن ارائه نداده است.

این بی‌تفاوتی از سوی شرکت‌های بزرگ فناوری، زنگ خطری برای کاربران و متخصصان امنیت سایبری محسوب می‌شود.

چرا روش جدید ردیابی کاربران خطرناک است؟

کارشناسان امنیتی هشدار می‌دهند که این تحقیق نشان می‌دهد حتی APIهای به‌ظاهر عادی و بی‌خطر مرورگرها نیز می‌توانند به ابزار جاسوسی قدرتمندی تبدیل شوند. روش جدید ردیابی کاربران بدون نیاز به نصب بدافزار، بدون نیاز به دسترسی ریشه و بدون نیاز به تعامل کاربر، می‌تواند عادات مرور اینترنتی و برنامه‌های نصب‌شده روی سیستم قربانی را افشا کند. این اطلاعات برای مجرمان سایبری، بازاریابان مزاحم و حتی دولت‌ها ارزش بالایی دارد. بدتر اینکه فعلاً شرکت‌های بزرگ فناوری چنین تهدیدهایی را جدی نمی‌گیرند.

توصیه‌های امنیتی برای در امان ماندن از حملات FROST

تا زمانی که مرورگرها راه‌حلی برای این روش ردیابی ارائه ندهند، کاربران می‌توانند اقدامات زیر را برای کاهش ریسک انجام دهند:

  • استفاده از افزونه‌های مسدودکننده اسکریپت مانند NoScript یا uMatrix
  • محدود کردن دسترسی وب‌سایت‌ها به فضای ذخیره‌سازی محلی (در تنظیمات مرورگر)
  • استفاده از مرورگرهای امنیتی‌محور مانند Brave که به طور پیش‌فرض برخی روش‌های اثر انگشت‌گیری را مسدود می‌کنند
  • پایش مصرف فضای SSD توسط مرورگرها و پاکسازی دوره‌ای داده‌های ذخیره‌شده
  • عدم کلیک روی لینک‌های مشکوک و ناشناس

جمع‌بندی؛ عصر جدید جاسوسی از طریق مرورگر

کشف روش جدید ردیابی کاربران با نام FROST نشان می‌دهد که حتی استانداردهای به‌ظاهر امن مرورگرها نیز می‌توانند حفره‌های ناشناخته‌ای داشته باشند. دقت ۹۶ درصدی این روش در شناسایی برنامه‌های در حال اجرا، آن را به یکی از دقیق‌ترین حملات اثر انگشت‌گیری تبدیل کرده است. سرد بودن واکنش گوگل، اپل و موزیلا در قبال این تهدید، نگرانی‌ها را درباره آینده حریم خصوصی آنلاین افزایش داده است. تا زمان ارائه راه‌حل رسمی، کاربران آگاه باید خود مراقب باشند و دسترسی وب‌سایت‌ها به فضای ذخیره‌سازی محلی را محدود کنند.

آخرین اخبار امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *