Infostart.hu
eur:
363.25
usd:
314.84
bux:
150022.25
2026. augusztus 14. péntek Marcell
Nyitókép: Pixabay

Újabb „kukkoló” weboldalak jöhetnek

Az osztrák kutatók által leleplezett módszerrel egyes oldalak akár azt is képesek lehetnek kikövetkeztetni, milyen más oldalakat látogat meg vagy milyen programokat futtat valaki. Ehhez a számítógép egyik fontos alkatrészének működését elemzik.

A számítógépes támadások egy újabb aggasztó módjára hívták fel a figyelmet osztrák kutatók. A hackerek új fegyvere a modern tárolóeszköz, az SSD (szilárdtest-meghajtó) lehet, aminek a megfigyelésével kideríthetik a felhasználó online szokásait, tevékenységét – írja a hvg.hu.

Ma már egyáltalán nem titok, hogy egy-egy weboldal azt is megfigyelheti, hogy a felhasználó mire kattint, mennyi ideig marad egy oldalon, vagy hogy milyen hirdetések érdeklik. Azonban a kutatók nemrég fényt derítettek egy jóval nyugtalanítóbb módszerre: egyes oldalak akár azt is képesek lehetnek kikövetkeztetni, milyen más oldalakat látogat meg vagy milyen programokat futtat valaki, és ehhez csupán a nagysebességű memória, az SSD működését kell elemeznie.

Az osztrák kutatócsoport a FROST (Fingerprinting Remotely using OPFS-based SSD Timing, ujjlenyomatvétel távolról OPFS-alapú SSD időzítéssel) nevet adták a módszernek

Az ilyen jellegű támadás célja, hogy kiderítse, miként versenyeznek a különböző folyamatok a tárhely-hozzáférésért.

Ez a verseny apró, de mérhető időbeli különbségeket hagy maga után, és ezeket figyelve a kutatócsoport meg tudta állapítani, hogy mely más webhelyek és alkalmazások voltak aktívak az eszközön. Másként fogalmazva: a FROST azt használja ki, hogy bár az adatok logikailag elkülönülnek egymástól, a fizikai SSD közös marad.

A FROST az oldalcsatornás támadások kategóriájába tartozik, az ilyeneknél a hacker nem közvetlenül az adatokat próbálja megszerezni, hanem valamilyen mellékhatást figyel meg, ebben az esetben az SSD késleltetését.

A FROST-ot az teszi egyedivé, hogy teljes egészében a böngészőn belül fut. A biztonsági szakértők szerint ez azért különösen veszélyes, mert a támadáshoz nincs szükség telepített malware-re, adminisztrátori jogokra, vagy külön engedélyekre, elég lehet egy rosszindulatú weboldal meglátogatása.

Nem kell azonban haladéktalanul felfüggeszteni az internetezést, ugyanis a módszer technikailag igen bonyolult, valamint több korlátja is van.

A kutatók szerint a módszerhez gyakran nagy méretű fájlokat kell létrehozni a böngésző tárhelyén, ami feltűnő lehet. Ráadásul a hatás függ az ugyanazon a fizikai SSD-n zajló monitorozott tevékenységtől is. Ha az alkalmazások külön meghajtóról futnak, előfordulhat, hogy nem produkálnak érzékelhető jelet.

Arról egyelőre nincs információ, hogy a FROST technikát bárhol máshol alkalmazták volna, de ez nem jelenti azt, hogy sohasem fog megjelenni. A kutatók szerint a böngészőgyártóknak erre fel kell készülniük, és csökkenthetnék a kockázatot az OPFS (a weboldalhoz tartozó privát fájlendszer) használatára vonatkozó szigorúbb korlátozások bevezetésével, például fájlméret-korlátozásokkal, vagy a szokatlan tárhely-hozzáférési minták figyelésével.

Címlapról ajánljuk
Ez már nem csak a hajósok problémája: mindenkit érinthet a Duna drámai vízszintje

Ez már nem csak a hajósok problémája: mindenkit érinthet a Duna drámai vízszintje

Minden európai folyón gondot okoz az alacsony vízállás, az áruszállítás szempontjából fontos Rajna és Duna legnagyobb részén gyakorlatilag ellehetetlenült a teherhajózás – mondta el az InfoRádióban a Magyar Belvízi Fuvarozók Szövetségének elnöke. Bencsik Attila hangsúlyozta: csak azokon a folyószakaszokon tudnak közlekedni a hajók, ahol vízlépcsőt építettek.
inforadio
ARÉNA
2026.08.14. péntek, 18:00
Major Róbert
rendőr ezredes, egyetemi docens, a Nemzeti Közszolgálati Egyetem RTK Közbiztonsági Tanszékének vezetője
Lángokban a legnagyobb dunai kikötő, Zelenszkij egy titokzatos tervről beszélt - Híreink az orosz-ukrán háborúról csütörtökön

Lángokban a legnagyobb dunai kikötő, Zelenszkij egy titokzatos tervről beszélt - Híreink az orosz-ukrán háborúról csütörtökön

Az éjszaka folyamán Oroszország támadást hajtott végre az izmajili kikötő területén Odessza megyében, károkat és tüzet okozva - közölték az ukrán hatóságok a Reuters szerint. A román határ közelében fekvő Izmajilben található Ukrajna legnagyobb Duna menti kikötője, amely gabonát és egyéb árukat kezel. Kijevnek és a nemzetközi partnereinek van egy közös terve arra, hogy Moszkvát a háború befejezésére kényszerítsék - jelentette ki Volodimir Zelenszkij ukrán államfő tegnap. Zelenszkij szerint a terv a Vlagyimir Putyin orosz elnökre nehezedő nyomáson alapszik - írja a Kyiv Independent. Cikkünk folyamatosan frissül.

EZT OLVASTA MÁR?
×
×
×