Echo
Age of Empires 3: İptal Edilen 'The Balt...
AB'den Google'a 890 Milyon Avroluk Şok C...
Epic Games Store'dan Kaçırılmayacak Fırs...
Echo

Haftalık Güncellemeler

E-bültenimize katılın!

Merak etmeyin, spam yapmıyoruz!

Tarayıcı Gizliliğinde Yeni Tehlike: Web Siteleri SSD Aktivitelerinizi Kullanarak Sizi Nasıl İzliyor? (FROST Saldırısı)


Tarayıcı Gizliliğinde Yeni Tehlike: Web Siteleri SSD Aktivitelerinizi Kullanarak Sizi Nasıl İzliyor? (FROST Saldırısı)

Yıllar boyunca web sitelerinin kullanıcıları gizlice takip etmek için kullandığı birçok yaratıcı yönteme şahit olduk. Çerezler, cihaz parmak izi çıkarma (device fingerprinting), fare hareketlerini izleme ve hatta klavye vuruşlarını kaydetme... Ancak teknoloji geliştikçe saldırı yüzeyleri de donanım seviyesine inmeye başladı.

Son yapılan güvenlik araştırmaları, web sitelerinin ziyaretçileri izlemek için bulduğu yepyeni ve oldukça sinsi bir yöntemi ortaya çıkardı: Katı Hâl Sürücüsü (SSD) aktivitelerindeki ince değişimleri ölçmek.

Literatüre FROST (Fingerprinting Remotely using OPFS-based SSD Timing) olarak giren bu yeni teknik, standart gizlilik önlemlerini aşarak bilgisayarınızda hangi sekmelerin veya uygulamaların açık olduğunu tespit edebiliyor. Peki, bu donanım tabanlı "casusluk" nasıl çalışıyor ve ne kadar tehlikeli?

Yan Kanal Saldırısı (Side-Channel Attack) Nedir?

FROST, temelde bir "yan kanal saldırısıdır". Yan kanal saldırıları, sistemin işlediği verilerin kendisine değil; sistemin çalışırken ortaya çıkardığı fiziksel belirtilere (elektromanyetik sızıntılar, güç tüketimi, veri önbellekleri veya bir işlemin tamamlanma süresi) odaklanır.

FROST özelinde bu saldırı, "çekişme (contention) tabanlı" bir yan kanaldır. Yani, bilgisayarınızdaki birden fazla işlemin aynı donanım kaynağı (bu senaryoda SSD'niz) için rekabet etmesi durumunu ölçer. SSD'nizin I/O (girdi-çıktı) işlemlerindeki zamanlama gecikmelerini (gecikme süresi / latency) analiz eden kötü niyetli bir site, arka planda hangi uygulamaları veya web sitelerini kullandığınızı nokta atışı tespit edebilir.

Saldırı Nasıl Gerçekleşiyor? OPFS ve Yapay Zeka İş Başında

Geçmişteki donanım tabanlı saldırıların aksine, FROST tamamen tarayıcı üzerinden çalışıyor ve kurbanın zararlı bir dosya indirmesine veya tıklamasına gerek kalmıyor. Ziyaretçinin, saldırıyı barındıran web sitesini açması yeterli.

İşlem adımları şu şekilde gerçekleşiyor:

  1. OPFS (Origin Private File System) Kullanımı: Web tarayıcıları, belirli sitelerin kendi verilerini depolaması için OPFS adı verilen izole edilmiş bir alan sunar. Saldırgan web sitesi, kullanıcının hiçbir izni veya etkileşimi olmadan bu alanda bir dosya oluşturur.
  2. JavaScript ile Sürekli Okuma: Sitedeki zararlı bir JavaScript kodu, oluşturulan bu OPFS dosyasından sürekli ve rastgele veri okuma işlemleri yapar.
  3. Gecikme Ölçümü: Siz arka planda başka bir tarayıcıda gezinirken veya bir ofis programı açtığınızda, SSD'niz üzerinde anlık bir yük oluşur. JavaScript kodu, kendi okuma işlemlerindeki bu mikro saniyelik gecikmeleri kaydeder.
  4. CNN (Evrişimli Sinir Ağı) ile Analiz: Kaydedilen bu zamanlama verileri, daha önceden eğitilmiş bir derin öğrenme modeli (Yapay Zeka) olan CNN'e beslenir. Model, bu dalgalanma kalıplarını analiz ederek arka planda hangi uygulamanın veya web sitesinin açık olduğunu deşifre eder.

Sistemin Sınırları ve Dezavantajları Neler?

Bu yöntem kulağa korkutucu gelse de saldırganlar için uygulanması o kadar da basit değil. FROST'un mevcut durumdaki bazı önemli kısıtlamaları bulunuyor:

  1. Devasa Dosya Boyutu İhtiyacı: Başarılı bir ölçüm için OPFS dosyasının oldukça büyük olması (muhtemelen 1 GB ve üzeri) gerekiyor. Geniş çaplı bir saldırıda bu durum, bilinçli kullanıcılar veya güvenlik yazılımları tarafından anormallik olarak kolayca fark edilebilir.
  2. Aynı Sürücü Zorunluluğu: Saldırının işe yaraması için, OPFS dosyasının kaydedildiği SSD ile takip edilmek istenen uygulamanın aynı SSD üzerinde çalışıyor olması şart. İşletim sistemi ve tarayıcı C: sürücüsünde, uygulamalarınız D: sürücüsündeki farklı bir diskteyse, FROST o uygulamaları göremiyor.

Kendinizi Nasıl Koruyabilirsiniz?

Şu an için FROST saldırılarının gerçek dünyada aktif olarak kullanıldığına dair bir kanıt yok; bu, Temmuz ayında DIMVA konferansında sunulacak akademik bir araştırma. Ancak yine de dijital hijyen açısından alınabilecek önlemler mevcut:

  1. Kullanmadığınız Sekmeleri Kapatın: Kullanılmayan sekmeleri arka planda açık bırakmamak, tarayıcı tabanlı bu tür saldırıların bilgi toplama süresini ciddi anlamda kısıtlar.
  2. OPFS Alanlarını Denetleyin: İleri düzey kullanıcılar, tarayıcılarının geliştirici araçlarını kullanarak bilinmeyen web siteleri tarafından oluşturulan OPFS dosyalarının boyutlarını izleyebilir ve temizleyebilir.

Gelecekte tarayıcı geliştiricilerinin (Google, Mozilla, Apple vb.), web sitelerinin oluşturabileceği OPFS dosya boyutlarına katı sınırlar getirmesi veya I/O zamanlama API'lerinin hassasiyetini düşürerek bu yan kanalı tamamen kapatması bekleniyor. O zamana kadar, tarayıcınızın arka planda donanımınızla nasıl konuştuğuna dikkat etmekte fayda var.

İlginizi Çekebilir

Yorumlar

İlk yorum yapan siz olun!

Düşüncelerinizi Paylaşın

Bu site reCAPTCHA ile korunmaktadır ve Google Gizlilik Politikası ile Hizmet Şartları geçerlidir.