Siirry pääsisältöön
Teknologia

Tutkijat kuvasivat uuden tavan seurata verkkokävijöitä SSD-levyn ajoitusten avulla

Kuvituskuva uutiseen: Tutkijat kuvasivat uuden tavan seurata verkkokävijöitä SSD-levyn ajoitusten avulla (tietoturva, …
Photo by Alexandre Debiève on Unsplash
Pohjautuu lähteeseen Ars Technica

Tutkijat ovat kuvanneet uuden verkkoselaimessa toimivan seurantamenetelmän, joka mittaa käyttäjän SSD-levyyn liittyviä hienovaraisia ajoituseroja. FROSTiksi nimetty tekniikka voi tutkimuksen mukaan auttaa päättelemään, mitä muita verkkosivuja käyttäjällä on avoinna ja mitä sovelluksia laitteella on käynnissä, kun käyttäjä avaa hyökkäystä isännöivän sivuston.

Sivukanava syntyy jaetusta resurssista

FROST tulee sanoista fingerprinting remotely using OPFS-based SSD timing. Menetelmä perustuu niin sanottuun contention side channel -hyökkäykseen eli sivukanavaan, jossa päätelmiä tehdään useiden prosessien kilpaillessa samasta resurssista. Tässä tapauksessa tarkkailun kohteena ovat SSD-levyn I/O-toimintojen ajoitukset.

Ajatus ei ole, että sivusto lukisi suoraan muiden välilehtien tai sovellusten sisältöä. Sen sijaan se mittaa, kuinka kauan tietyt tallennusoperaatiot kestävät, ja etsii näistä mittauksista malleja. Tutkijoiden mukaan tällainen ajoitustieto voi riittää päättelemään, mitä sivustoja on auki muissa välilehdissä, jopa toisissa selaimissa, sekä mitä sovelluksia laitteella on käynnissä.

Menetelmä ei vaadi käyttäjältä muuta toimintaa kuin hyökkäävän sivun avaamisen. Tämä tekee havainnosta huolestuttavan yksityisyyden kannalta, koska hyökkäys voi tapahtua tavallisen verkkosivun yhteydessä ilman erillistä lupapyyntöä tai näkyvää varoitusta.

Selainten uudet ominaisuudet kasvattavat hyökkäyspintaa

Tutkimuksessa FROSTin kuvataan toimivan kokonaan selaimessa. Se käyttää JavaScriptiä ja selainten OPFS-ominaisuutta, eli Origin Private File System -tallennustilaa. OPFS on sivustokohtainen tallennusalue, jonka avulla verkkosovellukset voivat suorittaa tehtäviä tehokkaammin selaimen sisällä.

Taustalla on laajempi muutos: selaimet eivät ole enää vain dokumenttien katseluohjelmia, vaan niissä ajetaan yhä raskaampia sovelluksia. Toimisto-ohjelmat, kuva- ja videoeditorit sekä kehitysympäristöt voivat toimia kokonaan verkkoselaimessa. Samalla selaimen käytettävissä olevat paikalliset resurssit ovat monipuolistuneet.

Tutkijoiden mukaan tämä kehitys laajentaa selaimen hyökkäyspintaa. FROST on esimerkki siitä, miten hyödylliseksi tarkoitettu selainominaisuus voi muodostaa uuden yksityisyysriskin, kun sitä yhdistetään tarkkoihin ajoitusmittauksiin. Kyse on tutkimuksessa esitetystä tekniikasta, ei todisteesta laajasta aktiivisesta hyväksikäytöstä, mutta havainto korostaa tarvetta arvioida selainten tallennusrajapintojen sivuvaikutuksia entistä tarkemmin.

Jatka aiheesta Teknologia.

Toimitus Uutistenlukija-toimitus

Uutistenlukija on suomalainen verkkolehti, joka kirjoittaa alkuperäisiä uutisartikkeleita.

Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

Jatka aiheesta Lisää teknologia-aiheisia artikkeleita