یکشنبه, تیر ۷, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

شهر سخت افزار توسط شهر سخت افزار
۰۶ تیر ۱۴۰۵
در هک و امنیت سایبری
مدت زمان مطالعه: 2 دقیقه
0

گروهی از پژوهشگران دانشگاه فناوری گراتس اتریش از روشی تازه برای جاسوسی از کاربران پرده برداشته‌اند که بدون نیاز به نصب بدافزار یا حتی مداخله کاربر می‌تواند از طریق مرورگر تشخیص دهد چه سایت‌ها یا برنامه‌هایی روی سیستم در حال اجرا هستند.

برخلاف بسیاری از حملات امنیتی مشابه، کاربر حتی لازم نیست چیزی دانلود یا اجرا کند. کافی است قربانی وارد وب‌سایت مهاجم شود تا کُد جاوااسکریپت داخل مرورگر شروع به تحلیل رفتار SSD کند.

روشی ترسناک اما غیر دقیق

این روش که FROST نام گرفته، از یک API تحت مرورگر به نام OPFS یا Origin Private File System سوءاستفاده می‌کند که به وب‌سایت‌ها اجازه می‌دهد فایل‌های مورد نیاز خود را مستقیماً روی حافظه SSD کاربر ذخیره کنند.

حمله FROST

محققان می‌گویند این حمله با اندازه‌گیری تأخیر دسترسی به SSD و تحلیل الگوی فعالیت سیستم ذخیره‌سازی، موفق شده وب‌سایت‌های بازشده را با دقت حدود ۸۹ درصد و برنامه‌های در حال اجرا را با دقت ۹۶ درصد شناسایی کند.

مهاجم در این روش یک فایل بسیار حجیم روی SSD ایجاد می‌کند. سپس هرگونه فعالیت ذخیره‌سازی ناشی از اجرای برنامه‌ها یا باز کردن سایت‌های دیگر، باعث ایجاد الگوهای قابل‌تشخیص در زمان پاسخ SSD می‌شود.

پژوهشگران برای تحلیل این داده‌ها از شبکه عصبی و هوش مصنوعی استفاده کرده‌اند تا الگوی مخصوص هر برنامه یا وب‌سایت را شناسایی کنند.

تیم تحقیقاتی این یافته‌ها را به گوگل، اپل و موزیلا گزارش داده است، اما واکنش شرکت‌ها چندان امیدوارکننده نبوده است. گوگل اعلام کرده «اثر انگشت‌گیری» یا Fingerprinting را به‌عنوان آسیب‌پذیری امنیتی طبقه‌بندی نمی‌کند. اپل هم گفته این موضوع فعلاً خارج از محدوده تهدیدات مورد بررسی این شرکت است. موزیلا نیز صرفاً دریافت گزارش را تأیید کرده و هنوز راه‌حلی برای آن ارائه نداده است.

حمله FROST

حمله FROST فعلاً روی یک سیستم مجهز به تراشه M2 اپل با ۸ گیگابایت رم و اس‌اس‌دی 256 گیگابایتی آزمایش شده و روی ویندوز هنوز تست کامل انجام نشده است. با این حال پژوهشگران تأکید می‌کنند اصل آسیب‌پذیری محدود به یک مرورگر خاص نیست.

البته این حمله یک محدودیت مهم هم دارد و وب‌سایت مهاجم باید حجم بسیار بزرگی از فضای SSD را اشغال کند که احتمالاً توجه برخی کاربران را جلب خواهد کرد.

با این حال کارشناسان امنیتی هشدار می‌دهند این تحقیق نشان می‌دهد حتی APIهای به‌ظاهر عادی مرورگرها هم می‌توانند به ابزار جاسوسی تبدیل شوند. بدتر اینکه فعلاً شرکت‌های بزرگ فناوری چنین تهدیدهایی را جدی نمی‌گیرند.

مرتبط پست ها

هک و امنیت سایبری

روش جدید سرقت حساب تلگرام بدون رمز و کد تأیید کشف شد

۰۶ تیر ۱۴۰۵
هک و امنیت سایبری

مایکروسافت هشدار داد: این بدافزار ماینینگ به کارت گرافیک شما چشم طمع دارد!

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

کرم هوش مصنوعی خودتکثیرشونده از راه رسید؛ روش اختصاصی برای هر حمله و قادر به یادگیری

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

گزارش جنجالی: سازمان امنیت ملی آمریکا از مدل Mythos انتروپیک برای عملیات سایبری علیه ایران و چین استفاده می‌کند

۰۱ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

5 + 16 =

جدیدترین اخبار دانش جوین

  • هوش مصنوعی جمینای ۳.۵ فلش حالا می‌تواند کامپیوتر را کنترل کند
  • 4 مشکل رایج در ماشین لباسشویی سامسونگ و نحوه برطرف کردن آنها
  • گارتنر: هزینه ابزارهای هوش مصنوعی کدنویسی تا ۲۰۲۸ از حقوق برنامه‌نویسان بیشتر می‌شود
  • راز صرفه‌جویی در مصرف برق کولر گازی: تفاوت حیاتی حالت On و Auto که نمی‌دانستید!
  • OpenAI به درخواست دولت آمریکا عرضه مدل GPT-5.6 را عقب انداخت
  • موضوع افزایش قیمت لوازم خانگی در سازمان حمایت بررسی می‌شود
  • آنتروپیک در تعقیب OpenAI؛ خرید اشتراک‌های Claude به‌سرعت درحال افزایش است
  • کالیفرنیا برای رصد تعدیل نیروهای ناشی از هوش مصنوعی سامانه‌ای ویژه راه‌اندازی کرد
  • محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در تغییر استراتژی برندهای پیشرو؛ عبور از «ویترین اینستاگرامی» به سمت «زیرساخت پایدار وب»
  • مهدی پور در تغییر استراتژی برندهای پیشرو؛ عبور از «ویترین اینستاگرامی» به سمت «زیرساخت پایدار وب»
  • کارشناس روابط عمومی در چطور تریدرها بخشی از هزینه معاملات خود را پس می‌گیرند؟ بررسی کش‌بک و ریبیت فارکس
  • حامد در چطور تریدرها بخشی از هزینه معاملات خود را پس می‌گیرند؟ بررسی کش‌بک و ریبیت فارکس
  • کارشناس روابط عمومی در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • هوش مصنوعی جمینای ۳.۵ فلش حالا می‌تواند کامپیوتر را کنترل کند
  • 4 مشکل رایج در ماشین لباسشویی سامسونگ و نحوه برطرف کردن آنها
  • گارتنر: هزینه ابزارهای هوش مصنوعی کدنویسی تا ۲۰۲۸ از حقوق برنامه‌نویسان بیشتر می‌شود
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • خرید سرور ایران
  • ظروف یکبار مصرف

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.