Haberler

Tarayıcılarda Yeni Açık: SSD Verileri Kullanıcı Takibine Kapı Aralıyor

Araştırmacılar, SSD erişim sürelerini analiz ederek açık uygulamalar ile web siteleri hakkında tahmin üretebilen yeni bir yan kanal saldırısı yöntemi geliştirdi.

Araştırmacılar, tarayıcı üzerinden SSD erişim sürelerini analiz ederek kullanıcı aktivitelerini tahmin edebilen yeni bir yöntem geliştirdi. FROST adı verilen teknik, doğrudan verilere ulaşmadan sistem davranışlarını inceleyerek açık uygulamalar hakkında bilgi toplayabiliyor. Yeni yaklaşım, modern tarayıcılarda kullanılan depolama özelliklerinin beklenmedik güvenlik riskleri oluşturabileceğini gösteriyor.

Yeni Yöntem Sistem Davranışlarını Analiz Ediyor

Avusturya’da yürütülen araştırmada geliştirilen FROST tekniği, yan kanal saldırısı olarak bilinen yöntemler arasında yer alıyor. Araştırmacılar, tarayıcı içerisinde çalışan JavaScript kodları aracılığıyla Origin Private File System altyapısından yararlanıyor. Sistem, kullanıcı verilerine doğrudan erişmeden depolama biriminde oluşan davranış değişikliklerini inceleyerek sonuç üretiyor.

Araştırma ekibi, tarayıcı üzerinde büyük bir dosya oluşturarak sürekli okuma işlemleri gerçekleştiriyor. SSD üzerinde aynı anda farklı uygulamalar çalıştığında erişim sürelerinde değişimler meydana geliyor. Yapay zekâ destekli güvenlik analizi için kullanılan model, zaman içerisinde oluşan gecikme desenlerini inceleyerek belirli kullanıcı davranışlarıyla ilişkilendirebiliyor. Araştırmacılar tarafından geliştirilen sistem, elde edilen sinyalleri makine öğrenmesi modeliyle değerlendiriyor. Eğitim sürecinden geçirilen algoritma, belirli SSD etkinliği kalıplarını web sitesi ziyaretleri veya uygulama kullanımlarıyla eşleştirebiliyor. Böylece tarayıcı gizliliği açısından önem taşıyan bazı bilgiler doğrudan veri erişimi olmadan tahmin edilebiliyor.

Çalışmayı yürüten ekip, yöntemin farklı tarayıcılar üzerinde benzer sonuçlar vermesini önemli bir bulgu olarak değerlendiriyor. Elde edilen veriler, sinyallerin tarayıcıya özgü özelliklerden değil SSD yan kanal saldırısı olarak tanımlanan donanım davranışlarından kaynaklandığını ortaya koyuyor. Araştırmacılar, sistemi Apple M2 işlemcili cihazlarda kapsamlı şekilde test ederken Linux platformunda da benzer sonuçlar elde etti. Test sürecinde kullanılan yöntem, çalışabilmek için tarayıcı içerisinde en az 1 GB büyüklüğünde bir dosya oluşturulmasını gerektiriyor. Kullanıcılar, bu aşamada depolama izinleri veya alan kullanımına ilişkin uyarılarla karşılaşabiliyor.

👉️ İlginizi Çekebilir: Google Avrupa Birliği’nde Rekor Ceza Riskiyle Karşı Karşıya Kalabilir

Tekniğin uygulanabilmesi için izlenen uygulamalar ile tarayıcının aynı fiziksel depolama biriminde çalışması gerekiyor. Farklı sürücüler üzerinde çalışan uygulamalar, web tabanlı takip yöntemi kapsamında tespit edilemiyor. Araştırma ekibi, şu ana kadar yöntemin gerçek saldırılarda kullanıldığına dair bir kanıt bulunmadığını belirtirken tarayıcı geliştiricilerinin OPFS güvenlik açığı riskini azaltacak yeni önlemler üzerinde çalışabileceğini değerlendiriyor. Uzmanlar, depolama tabanlı siber tehditler konusunda daha fazla araştırma yapılmasının önem taşıdığını vurguluyor.

✍️ Editörün Notu İçin Tıklayın

FROST’un en dikkat çekici yönü, herhangi bir veriyi doğrudan çalmadan kullanıcı davranışları hakkında fikir verebilmesi. Günümüzde güvenlik önlemleri çoğunlukla veri erişimine odaklanırken sistem davranışlarından bilgi elde eden yan kanal saldırıları yeni risk alanları oluşturuyor. Araştırmanın henüz teorik aşamada kalması önemli bir avantaj olsa da tarayıcı geliştiricilerinin depolama erişimleri üzerindeki kontrolleri artırması gelecekte benzer yöntemlerin yaygınlaşmasını engelleyebilir.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu