![]() |
Новая атака FROST позволяет сайтам отслеживать, какие страницы и приложения вы открываете, используя тайминг SSD
https://blogger.googleusercontent.co...e365/frost.jpg
Недавние исследования показывают, что злоумышленники могут отслеживать активность пользователей на веб-сайтах и в приложениях, используя только JavaScript и тайминг SSD. Эта атака, получившая название FROST, не требует установки нативного кода, дополнительных расширений или запросов на разрешение. Достаточно просто открыть вредоносную страницу и оставить вкладку активной, после чего она будет наблюдать за работой SSD в фоновом режиме. Разработанная исследователями Технического университета Граца, атака FROST использует методику, основанную на анализе времени доступа к данным на SSD. Когда пользователь открывает разные сайты или приложения, это создает определённую нагрузку на диск, которую можно зафиксировать. На основе этих данных злоумышленники могут сделать выводы о том, какие ресурсы посещает пользователь. Атака FROST демонстрирует уязвимость современных систем к новым методам отслеживания. Поскольку она не требует дополнительных действий со стороны пользователя, риск быть подверженным такому воздействию значительно возрастает. Это поднимает вопросы о конфиденциальности и безопасности данных, особенно в условиях растущей зависимости от онлайн-сервисов. Эксперты в области кибербезопасности призывают пользователей быть более внимательными к тому, какие сайты они посещают, и каким образом их данные могут быть использованы. Важно следить за обновлениями программного обеспечения и использовать инструменты для защиты конфиденциальности, такие как блокировщики рекламы и расширения для защиты от отслеживания. Разработчики браузеров уже начали рассматривать возможность внедрения механизмов, которые могут помочь в защите пользователей от подобных атак. Однако, пока не будет найдено надежное решение, пользователи должны оставаться бдительными и осознавать потенциальные риски, связанные с использованием интернет-ресурсов. Источник новости: The Hacker News Читать полностью |
| Время: 18:28 |