Yeni 'Frost' Tekniği, Donanım Düzeyinde İzleme Kullanarak Tarayıcı Gizlilik Savunmalarını Aşıyor

Araştırmacılar, çoğu modern tarayıcıdaki gizlilik korumalarını atlayan yeni bir web izleme yöntemini ortaya çıkardı. Frost adı verilen saldırı, reklam engelleyicilerin genellikle yakaladığı çerezlere veya parmak izi komut dosyalarına dayanmıyor. Bunun yerine, bilgisayarların geçici güç durumlarını yönetme şeklinin temel bir kısmını kötüye kullanıyor.

Keşfin arkasındaki ekip, Frost'un tüm önemli işletim sistemlerinde çalıştığı konusunda uyarıyor; buna Windows, macOS, Linux, ChromeOS ve hatta Android ve iOS gibi mobil platformlar da dahildir. Saldırı, bir web sitesinin casus gibi davranmasına neden olur. Gizlilik araçlarının aradığı olağan dijital izleri bırakmadan sizi bir siteden diğerine takip edebilir.

Frost, gizliliği bozmak için CPU'nuzun uyku modunu nasıl kullanır?

Modern işlemciler boştayken düşük güç durumlarına girer. Bu, enerji tasarrufu sağlar ve pil ömrünü korur.Don manipüle ediyormakineniz için benzersiz bir tanımlayıcı oluşturmak amacıyla bu uyku durumları. Kötü amaçlı bir web sitesi arka planda küçük bir komut dosyası çalıştırır. Bu komut dosyası, CPU'yu aktif ve boş modlar arasında hızla geçiş yapmaya zorlar. Her işlemci, üretim farklılıklarından dolayı biraz farklı tepki verir.

Web sitesi her döngünün ne kadar sürdüğünü kaydeder. Bu küçük zamanlama farklılıkları bir imzaya dönüşüyor. Bunu CPU'nuzun uyku sırasındaki davranışından elde edilen bir parmak izi gibi düşünün. Tüm çerezleri silseniz veya VPN'yi açsanız bile bu imza aynı kalır.

Yakın zamanda yayınlanan bir rapora göre, saldırganlar bu imzayı birden fazla web sitesine bağlayabiliyor. Yani sabah girdiğiniz haber sitesi ile akşam girdiğiniz alışveriş sitesi aynı kişi olduğunu doğrulayabilir.

Bu saldırıyı standart gizlilik uzantılarıyla engelleyemezsiniz. Privacy Badger veya uBlock Origin gibi popüler araçlar şu anda Frost'u algılamıyor, komut dosyası kötü niyetli görünmüyor. Yalnızca işlemciden normal güç yönetimi görevlerini yapmasını ister. Araştırma ekibi Frost'u Chrome, Firefox, Safari ve Edge'e karşı test etti. Her tarayıcı, saldırının herhangi bir uyarı mesajı olmadan yürütülmesine izin verdi.

Tarayıcılar ve işletim sistemleri neden donmayı henüz durduramıyor?

Tarayıcı geliştiricileri burada zor bir sorunla karşı karşıyadır. Frost'u durdurmak, işletim sisteminin CPU zamanlama verilerini gösterme biçiminin değiştirilmesini gerektirir. Bu değişiklik yasal web uygulamalarını yavaşlatabilir.

Güvenlik uzmanlarına göre doğru zamanlama, çevrimiçi oyunların, video düzenlemenin ve işbirliği araçlarının doğru çalışması için kritik önem taşıyor. Bu, gizlilik ve performans arasındaki bir dengedir.

Araştırmacılar bulgularını iletmek üzere Google, Apple, Microsoft ve Mozilla ile temasa geçti ancak şirketlerin hiçbiri henüz bir yama yayınlamadı. Zamanlama sorununa yönelik geçici bir çözüm, tarayıcınızdaki yüksek çözünürlüklü zamanlayıcı ayarını devre dışı bırakmaktır. Ancak bu, birçok web sitesini bozar.

Sıradan kullanıcılar şu anda Frost'a karşı kolayca savunma yapamıyor. VPN ve Tor Tarayıcı kombinasyonunun kullanılması bazı riskleri azaltır. Tor Tarayıcı birçok zamanlama API'sini varsayılan olarak devre dışı bırakır. Ancak Tor bile zamanlamaya dayalı saldırıları tamamen ortadan kaldıramaz.

Çevrimiçi güvenlik konusunda endişe duyan ebeveynler oyun içeriğini de dikkate almalıdır.Poppy Playtime çocuklar için güvenli mi?? popüler korku oyununun genç izleyicilere uygunluğunu araştırıyor.

Araştırma ekibi, tarayıcı üreticilerinin eninde sonunda zamanlama ölçümlerine rastgele gürültü eklemeleri gerektiğini öne sürüyor. Bu gürültü, saldırganların imza oluşturmak için ihtiyaç duydukları kesin verileri almasını engelleyecektir.

Çevrimiçi gizlilik için büyük resim

Don, izleme yöntemlerinde bir değişikliği temsil ediyor. Geliştiriciler yıllarca çerezler ve kanvas parmak izleri ile kedi-fare oyunu oynadılar ve GDPR ve CCPA gibi gizlilik yasaları bu eski yöntemlerin kullanımını zorlaştırdı. Saldırganlar artık donanıma daha derinlemesine bakıyor. Verimlilik ve rahatlık için tasarlanmış özellikleri kötüye kullanırlar.

Bu keşif, daha fazla insanın gizlilik araçlarına güvenmesiyle ortaya çıktı. Ageçen yılki anketKatılımcıların yaklaşık %80'inin verileri üzerinde çok az kontrole sahip olduklarını düşündüklerini gösteren Frost, bu duyguların doğru olduğunu kanıtlıyor. Her engelleyiciyi yükleyebilir ve yine de takip edilmeye devam edebilirsiniz. Tek eksiksiz çözüm, işlemci tasarımlarının kendilerinin değiştirilmesini içerir. Bu yıllar sürecek.

O zamana kadar hangi web sitelerine güvendiğiniz konusunda dikkatli olun. Bilinmeyen kaynaklardan gelen birden fazla sekmeyi açık tutmaktan kaçının. Frost saldırısı, bir kullanıcı birbiriyle işbirliği yapan birden fazla siteyi ziyaret ettiğinde en iyi şekilde çalışır.

Güvenlik araştırmacıları yakın gelecekte daha fazla donanım tabanlı izleme yönteminin ortaya çıkmasını bekliyor. Her yeni keşif, web'i herkes için biraz daha az gizli hale getiriyor.