Перейти к содержанию

КейсЦифровые решения

Веб-сайты начали шпионить за посетителями через анализ активности их SSD

У сайтов появился новый способ шпионажа за посетителями: измерение взаимодействий с их твердотельными накопителями.

1 мин чтения1 157 просмотров

Каким образом

Метод использует побочный канал — форму утечки, возникающую в результате физических проявлений, таких как электромагнитные излучения, кэши данных или время, необходимое для выполнения задачи. Измеряя эти проявления, злоумышленники могут расшифровать зашифрованный трафик и получить доступ к другим конфиденциальным данным.


Атака измеряет взаимодействие различных процессов, использующих данный ресурс (или конкурирующих за него), в том числе время выполнения определённых операций ввода-вывода (I/O) на SSD-накопителе. Так, исследователи смогли определить веб-сайты, открытые в других вкладках или браузерах и приложения, открытые на устройстве посетителя. FROST не требует от посетителя никакого взаимодействия, кроме открытия сайта.


«Веб-браузеры эволюционировали от простых программ для просмотра документов до платформ, способных запускать сложные приложения. Такие компании, как Google, Microsoft и Adobe, разработали полноценные офисные пакеты, фото- и видеоредакторы или даже интегрированные среды разработки (IDE), которые работают полностью в браузере», — пишут авторы статьи. Они также отметили: «Хотя эти функции расширяют возможности веб-приложений и позволяют создавать совершенно новые сценарии использования, они также увеличивают поверхность атаки браузера, и некоторые из них уже, как было показано, создают новые уязвимости».

В отличие от предыдущих атак на SSD-накопители с использованием побочных каналов, FROST работает исключительно в браузере. Он использует JavaScript, который взаимодействует с OPFS (исходной частной файловой системой) — выделенным пространством хранения, зарезервированным для конкретного сайта, для выполнения кода. Веб-сайты могут создавать такие системы без какого-либо взаимодействия со стороны посетителя.


Хотя каждая файловая система изолирована от других веб-сайтов и от самой системы устройства, JavaScript может измерять операции ввода-вывода. Затем, обрабатывая эти операции с помощью предварительно обученной свёрточной нейронной сети — системы, использующей глубокое обучение для анализа текста, аудио и изображений, — злоумышленник может определить, какие приложения и веб-сайты открыты на устройстве.

Поделиться материалом

Темы материала

Нажмите на тему, чтобы увидеть все материалы с ней

Тип
Кейс
Документация
Отчёт 2-ТП

Авторы

Консультация ENV

Нужна консультация по теме?

Эксперты ENV помогут разобраться, как требования по теме «Цифровые решения» применяются к вашему предприятию.

Задать вопрос

Не пропускайте новые материалы

Разборы и новости по разделу «Деятельность» — в Telegram, на почту раз в неделю или через RSS.

Все в разделе