Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    استخراج كعب العمل إلكترونيا.. خطوات الحصول على شهادة القيد في 24 ساعة

    الإثنين 01 يونيو 3:21 م

    الجبهة الوطنية : نرفض استمرار العدوان الإيراني على دول الخليج .. وموقف مصر مشرف

    الإثنين 01 يونيو 3:14 م

    يمكن لمواقع الويب الآن التجسس عليك من خلال محرك الأقراص الثابتة لديك

    الإثنين 01 يونيو 3:13 م
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    الإثنين 01 يونيو 3:26 م
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    يمكن لمواقع الويب الآن التجسس عليك من خلال محرك الأقراص الثابتة لديك

    فريق التحريرفريق التحريرالإثنين 01 يونيو 3:13 ملا توجد تعليقات

    على مدار العقود الماضية، لم يكن هناك نقص في المواقع التي تستخدم تقنيات ذكية لتتبع سجلات تصفح الزوار وبصمات أصابع الأجهزة وضغطات المفاتيح وحركات الماوس بشكل سري في الوقت الفعلي. حتى Meta وYandex تم اكتشافهما مؤخرًا وهما ينضمان إلى الخصوصية المجانية للجميع.

    تمتلك المواقع الآن طريقة جديدة للتجسس على زوارها: من خلال قياس التفاعلات الدقيقة مع محركات الأقراص ذات الحالة الصلبة الخاصة بها. تسمح هذه التقنية، المسماة FROST (بصمات الأصابع عن بعد باستخدام توقيت SSD المستند إلى OPFS)، للمواقع بمراقبة المواقع الأخرى التي يشاهدها الزائر والتطبيقات المفتوحة على أجهزتهم.

    تستغل هذه التقنية، الموضحة في ورقة بحثية، قناة جانبية، وهي شكل من أشكال التسرب الناتج عن المظاهر المادية مثل الانبعاثات الكهرومغناطيسية، أو ذاكرات التخزين المؤقت للبيانات، أو الوقت اللازم لإكمال المهمة. ومن خلال قياس المظاهر، يمكن للمهاجمين فك تشفير حركة المرور المشفرة واستنتاج البيانات السرية الأخرى.

    يُعرف الهجوم الذي يستخدمه FROST بالقناة الجانبية للتنافس، والتي تقيس تفاعل العمليات المختلفة التي تستخدم جميعها (أو تتنافس عليها) موردًا معينًا. من خلال قياس توقيت بعض عمليات الإدخال والإخراج (الإدخال والإخراج) لمحرك أقراص SSD الذي يستخدمه الزائر، تمكن الباحثون من تحديد مواقع الويب المفتوحة في علامات تبويب أخرى – حتى على المتصفحات الأخرى – والتطبيقات التي كانت مفتوحة على جهاز الزائر. لا يتطلب FROST أي تفاعل من الزائر سوى فتح الموقع الذي يستضيف الهجوم.

    وكتب مؤلفو الورقة البحثية: “لقد تطورت متصفحات الويب من عارض المستندات البسيط إلى منصات معقدة قادرة على تشغيل تطبيقات متطورة”. “لقد طورت شركات مثل Google، وMicrosoft، وAdobe مجموعات مكتبية كاملة، ومحررات للصور والفيديو، أو حتى بيئات تطوير متكاملة (IDEs) تعمل بالكامل داخل المتصفح.” وتابع المؤلفون ملاحظة: “بينما تعمل هذه الميزات على تعزيز قدرات تطبيقات الويب وتسمح بحالات استخدام جديدة تمامًا، فإنها تزيد أيضًا من سطح الهجوم للمتصفح، وقد ثبت بالفعل أن بعضها يقدم نقاط ضعف جديدة.”

    على عكس هجمات القناة الجانبية السابقة على محركات أقراص SSD، يعمل FROST حصريًا في المتصفح. ويستخدم جافا سكريبت الذي يتفاعل مع OPFS (نظام الملفات الخاص الأصلي)، وهو مساحة تخزين مخصصة محجوزة لموقع معين لتشغيل التعليمات البرمجية اللازمة لإكمال مهمة معينة. يمكن لمواقع الويب إنشاء موقع دون أي تفاعل يتطلبه الزائر.

    بينما يكون كل نظام ملفات في وضع الحماية، مما يعني أنه معزول عن مواقع الويب الأخرى وعن نظام الجهاز نفسه، يمكن لـ JavaScript قياس تفاعلات الإدخال/الإخراج. بعد ذلك، من خلال تشغيل هذه التفاعلات من خلال شبكة عصبية تلافيفية مدربة مسبقًا – وهو نظام يستخدم التعلم العميق لتحليل النص والصوت والصور – يمكن للمهاجم استنتاج العديد من التطبيقات ومواقع الويب المفتوحة على الجهاز.

    وأوضح الباحثون أن “المهاجم يقيس باستمرار تنافس SSD عن طريق إجراء قراءات عشوائية من ملف OPFS كبير”. “يتسبب تنافس SSD الناجم عن نشاط المستخدم في اختلافات زمن الوصول القابلة للقياس لعمليات القراءة هذه. ومن خلال تدريب شبكة عصبية تلافيفية (CNN) على هذه الآثار، يمكن للمهاجم بصمة نشاط المستخدم على النظام المضيف من خلال تصنيف آثار جديدة باستخدام النموذج المدرب.”

    هذه التقنية لها حدودها. أولاً، يجب أن يكون ملف OPFS كبيرًا للغاية، ومن المحتمل أن يكون حجمه جيجابايت أو أكثر. ويعني هذا الشرط أن الهجمات واسعة النطاق سيتم اكتشافها حتماً من قبل العديد من المستخدمين. بالإضافة إلى ذلك، يجب تخزين ملف OPFS على نفس SSD الذي يستخدمه الزائر. لا يمثل هذا عادةً مشكلة في تتبع مواقع الويب المفتوحة، حيث يتم تخزين ملف OPFS في الموقع الافتراضي للمتصفح. في حالة استخدام التطبيقات لمحرك أقراص SSD منفصل للتطبيقات، فلن يتمكن FROST من اكتشاف هذه التطبيقات.

    إحدى أفضل الطرق لمنع هجمات FROST هي إغلاق علامات التبويب بمجرد عدم الحاجة إليها. يمكن للمستخدمين الأكثر خبرة مراقبة إنشاء وحجم ملفات OPFS المخصصة بواسطة مواقع الويب غير المعروفة. اقترح الباحثون طرقًا لصانعي المتصفحات لإغلاق القناة الجانبية. إحدى هذه الطرق هي تحديد الحد الأقصى لحجم هذه الملفات المسموح بها. لا توجد مؤشرات على تنفيذ هجمات FROST في البرية.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    وجوه “الشوكولاتة الجنسية” تستذكر بعد أن كشفت اختبارات إدارة الغذاء والدواء عن عقار الفياجرا غير المكشوف عنه

    تقنية الإثنين 01 يونيو 2:12 م

    أفضل أجهزة تتبع النوم لعام 2026: Oura وWhoop وEight Sleep

    تقنية الإثنين 01 يونيو 1:11 م

    تقدم شركة Norse Atlantic Airways تذاكر رخيصة الثمن. هناك صيد

    تقنية الإثنين 01 يونيو 12:11 م

    مراجعة: واجهة الصوت العالمية فولت 876 USB

    تقنية الإثنين 01 يونيو 11:10 ص

    الحقيقة المؤلمة حول مرض كوفيد الطويل

    تقنية الإثنين 01 يونيو 10:09 ص

    كل شخص لديه أهدافه المحددة على جهاز MacBook Neo

    تقنية الأحد 31 مايو 11:58 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    الجبهة الوطنية : نرفض استمرار العدوان الإيراني على دول الخليج .. وموقف مصر مشرف

    الإثنين 01 يونيو 3:14 م

    يمكن لمواقع الويب الآن التجسس عليك من خلال محرك الأقراص الثابتة لديك

    الإثنين 01 يونيو 3:13 م

    محافظ السويس يحظر الاسكوتر الكهربائي نهائيا على جميع المحاور والطرقات

    الإثنين 01 يونيو 3:09 م

    أستاذ بالمعهد القومي للبحوث الفلكية يحذر من توقف الأبحاث ورصد الزلازل

    الإثنين 01 يونيو 3:01 م

    جون أوليفر يسخر من حفلات Freedom 250 مع انسحاب النجوم: “أشخاص لم تفكر بهم منذ عام 2009”

    الإثنين 01 يونيو 2:57 م

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    مصر أرض الأنبياء والسلام.. نائب حماة الوطن: العائلة المقدسة تركت إرثًا روحيًا خالدًا

    جيش الاحتلال يوجه إنذارا بالإخلاء لسكان الضاحية الجنوبية لبيروت

    تقرير: الضغوط الجيوسياسية تعزل أسواق الخليج عن موجة الصعود العالمية

    تراجع اليورو أمام الجنيه في أول يوم عمل للبنوك بعد العيد.. اعرف الأسعار الآن

    أرباح الشركات .. مشروع قانون جديد لدعم الخزانة العامة | اعرف النسب الضريبية

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2026 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟