هارد رایانه اطلاعاتتان را افشا میکند
پژوهشگران امنیت سایبری از شناسایی روش جدیدی برای ردیابی فعالیت کاربران خبر دادهاند که میتواند از طریق هارد رایانه و بدون نیاز به بدافزار، اطلاعات رفتاری کاربران را از طریق وبسایتهای مخرب افشا کند.
به گزارش خبرگزاری فارس به نقل از فیوچریسم، پژوهشگران امنیت سایبری از وجود نوعی حمله جدید پرده برداشتهاند که میتواند از طریق وبسایتها و بدون نیاز به نصب هیچ بدافزاری، فعالیت کاربران را در رایانههای شخصی ردیابی کند. این روش که «FROST» نام گرفته، براساس تحلیل رفتار حافظه ذخیرهسازی SSD عمل میکند.
براساس گزارش منتشرشده، این حمله با ایجاد فایلهای بسیار حجیم در حافظه موقت مرورگر، جریان عادی پردازش دادهها درSSD را تحت تأثیر قرار میدهد. سپس وبسایت مهاجم با تحلیل زمانبندی دسترسی به دادهها، الگوهایی از فعالیت کاربر استخراج میکند. پژوهشگران میگویند این الگوها میتوانند با کمک مدلهای یادگیری ماشین، با دقت بالایی رفتار کاربران را پیشبینی کنند؛ بهطوریکه در آزمایشها، میزان دقت پیشبینی وبسایتهای بازدیدشده حدود ۸۹درصد و برای شناسایی اپلیکیشنهای مورد استفاده بیش از ۹۵درصد گزارش شده است.