بينما يكون كل نظام ملفات في وضع الحماية، مما يعني أنه معزول عن مواقع الويب الأخرى وعن نظام الجهاز نفسه، يمكن لـ JavaScript قياس تفاعلات الإدخال/الإخراج. بعد ذلك، من خلال تشغيل هذه التفاعلات من خلال شبكة عصبية تلافيفية مدربة مسبقًا – وهو نظام يستخدم التعلم العميق لتحليل النص والصوت والصور – يمكن للمهاجم استنتاج العديد من التطبيقات ومواقع الويب المفتوحة على الجهاز.

وأوضح الباحثون أن “المهاجم يقيس باستمرار تنافس SSD عن طريق إجراء قراءات عشوائية من ملف OPFS كبير”. “يتسبب تنافس SSD الناجم عن نشاط المستخدم في اختلافات زمن الوصول القابلة للقياس لعمليات القراءة هذه. ومن خلال تدريب شبكة عصبية تلافيفية (CNN) على هذه الآثار، يمكن للمهاجم بصمة نشاط المستخدم على النظام المضيف من خلال تصنيف آثار جديدة باستخدام النموذج المدرب.”

هذه التقنية لها حدودها. أولاً، يجب أن يكون ملف OPFS كبيرًا للغاية، ومن المحتمل أن يكون حجمه جيجابايت أو أكثر. ويعني هذا الشرط أن الهجمات واسعة النطاق سيتم اكتشافها حتماً من قبل العديد من المستخدمين. بالإضافة إلى ذلك، يجب تخزين ملف OPFS على نفس SSD الذي يستخدمه الزائر. لا يمثل هذا عادةً مشكلة في تتبع مواقع الويب المفتوحة، حيث يتم تخزين ملف OPFS في الموقع الافتراضي للمتصفح. في حالة استخدام التطبيقات لمحرك أقراص SSD منفصل للتطبيقات، فلن يتمكن FROST من اكتشاف هذه التطبيقات.

إحدى أفضل الطرق لمنع هجمات FROST هي إغلاق علامات التبويب بمجرد عدم الحاجة إليها. يمكن للمستخدمين الأكثر خبرة مراقبة إنشاء وحجم ملفات OPFS المخصصة بواسطة مواقع الويب غير المعروفة. اقترح الباحثون طرقًا لصانعي المتصفحات لإغلاق القناة الجانبية. إحدى هذه الطرق هي تحديد الحد الأقصى لحجم هذه الملفات المسموح بها. لا توجد مؤشرات على تنفيذ هجمات FROST في البرية.

أجرى الباحثون هجوم Frost الكامل على جهاز M2 Mac. في نظام التشغيل Linux، أظهروا أن الإجراء البدائي الأساسي (قياس آثار زمن وصول الوصول إلى SSD من JavaScript) يعمل، لكنهم لم يقوموا بتشغيل الهجوم الكامل.

“ومع ذلك، نظرًا لأن أداء النظام البدائي متشابه بين نظامي التشغيل macOS وLinux، فإننا نتوقع أداءً مماثلاً للتصنيف الكامل”، كتب هانز فايستينر، أحد المؤلفين المشاركين، في رسالة بالبريد الإلكتروني. “من حيث المبدأ، سيكون من الممكن تدريب نموذج على أي نشاط نظام يؤدي بشكل موثوق إلى الوصول إلى SSD.”

ولم يختبر الباحثون نظام التشغيل Windows.

توفر الورقة المرتبطة أعلاه العديد من التفاصيل الفنية. ومن المقرر أن يتم تقديم البحث في مؤتمر DIMVA في يوليو.

شاركها.
اترك تعليقاً