Τηλεκπαίδευση
Google logo Μάθε πρώτος όλες τις σημαντικές ειδήσεις. Βάλε το alfavita.gr στα αποτελέσματα αναζήτησης της Google
Προσοχή: Κακόβουλες ιστοσελίδες μπορούν να δουν ποιες σελίδες έχετε ανοιχτές

Μια νέα και ιδιαίτερα ανησυχητική μέθοδος ψηφιακής παρακολούθησης φέρνει στο φως έρευνα ειδικών στην κυβερνοασφάλεια, αποκαλύπτοντας ότι ακόμη και ο SSD ενός υπολογιστή μπορεί να μετατραπεί σε εργαλείο συλλογής πληροφοριών για τη δραστηριότητα των χρηστών στο διαδίκτυο.

Η τεχνική, η οποία έχει λάβει την ονομασία FROST (Fingerprinting Remotely using OPFS-based SSD Timing), επιτρέπει σε κακόβουλες ιστοσελίδες να εξάγουν στοιχεία για το τι συμβαίνει στη συσκευή ενός χρήστη, από τις ιστοσελίδες που έχει ανοιχτές μέχρι τις εφαρμογές που εκτελούνται εκείνη τη στιγμή, ακόμη και αν αυτές λειτουργούν σε διαφορετικούς browsers.

Πώς λειτουργεί η νέα τεχνική

Σύμφωνα με τους ερευνητές, η μέθοδος αξιοποιεί δυνατότητες της σύγχρονης αρχιτεκτονικής των browsers και συγκεκριμένα το Origin Private File System (OPFS), ένα σύστημα αποθήκευσης δεδομένων που χρησιμοποιείται από πολλές διαδικτυακές εφαρμογές.

Μέσω κώδικα JavaScript που εκτελείται κατά την επίσκεψη σε μια ιστοσελίδα, είναι δυνατό να καταγραφούν ανεπαίσθητες χρονικές διαφορές στις λειτουργίες ανάγνωσης και εγγραφής του SSD. Αν και οι καθυστερήσεις αυτές είναι πρακτικά αόρατες για τον χρήστη, αποδεικνύονται εξαιρετικά χρήσιμες για τη δημιουργία ενός ψηφιακού «αποτυπώματος» της δραστηριότητας του συστήματος.

Τα δεδομένα που συλλέγονται επεξεργάζονται στη συνέχεια από μοντέλα τεχνητής νοημοσύνης και ειδικότερα από convolutional neural networks (CNN), τα οποία έχουν εκπαιδευτεί να αναγνωρίζουν συγκεκριμένα πρότυπα χρήσης. Με αυτόν τον τρόπο μπορούν να ταυτοποιηθούν ιστοσελίδες και εφαρμογές που εκτελούνται ταυτόχρονα στη συσκευή, χωρίς ο χρήστης να χρειάζεται να προβεί σε οποιαδήποτε ενέργεια πέρα από το να επισκεφθεί τη σχετική ιστοσελίδα.

Η νέα πρόκληση για την ασφάλεια των browsers

Οι δημιουργοί της έρευνας επισημαίνουν ότι οι σύγχρονοι browsers έχουν εξελιχθεί σημαντικά τα τελευταία χρόνια, ξεπερνώντας τον ρόλο του απλού προγράμματος περιήγησης στο διαδίκτυο.

Πλέον φιλοξενούν ολοκληρωμένες εφαρμογές παραγωγικότητας, εργαλεία επεξεργασίας εικόνας και βίντεο, πλατφόρμες ανάπτυξης λογισμικού και υπηρεσίες που μέχρι πρόσφατα λειτουργούσαν αποκλειστικά ως εγκατεστημένα προγράμματα. Η μετάβαση αυτή έχει δημιουργήσει νέες δυνατότητες για τους χρήστες, αλλά παράλληλα έχει διευρύνει και τα πιθανά σημεία εκμετάλλευσης από κακόβουλους παράγοντες.

Οι ερευνητές προειδοποιούν ότι η αυξανόμενη πολυπλοκότητα των browsers συνοδεύεται από νέες κατηγορίες κινδύνων, οι οποίες μέχρι πρότινος θεωρούνταν αδύνατες ή εξαιρετικά δύσκολες στην πράξη.

laptop_pc_tilekpaideusi_mathitew.jpg

Τι μπορούν να κάνουν οι χρήστες

Ως μέτρο περιορισμού του κινδύνου, οι ειδικοί συνιστούν στους χρήστες να αποφεύγουν τη διατήρηση πολλών ανοιχτών καρτελών που δεν χρησιμοποιούν και να κλείνουν τα tabs όταν ολοκληρώνουν την εργασία τους.

Για πιο έμπειρους χρήστες, προτείνεται επίσης η παρακολούθηση ύποπτης δραστηριότητας που σχετίζεται με τη δημιουργία μεγάλων αρχείων OPFS από άγνωστους ιστότοπους.

Την ίδια στιγμή, οι ερευνητές καλούν τις εταιρείες ανάπτυξης browsers να εξετάσουν περιορισμούς στο μέγιστο μέγεθος των αρχείων που μπορούν να δημιουργηθούν μέσω του OPFS, εκτιμώντας ότι ένα τέτοιο μέτρο θα μπορούσε να δυσκολέψει σημαντικά την αξιοποίηση της τεχνικής FROST και παρόμοιων μεθόδων παρακολούθησης στο μέλλον.

Όλες οι σημαντικές ειδήσεις

Αναδρομικά έως 3.500 ευρώ και αυξήσεις συντάξεων: Ποιοι πληρώνονται

Πανελλήνιες 2026: Θέματα, Λύσεις, Αποτελέσματα και Bάσεις στο google

Google logo Μάθε πρώτος όλες τις σημαντικές ειδήσεις. Βάλε το alfavita.gr στα αποτελέσματα αναζήτησης της Google Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα

δρομος
Από δρόμος-παγίδα σε σύγχρονο οδικό άξονα: Νέα εποχή για τη βόρεια Εύβοια
Ο ανακατασκευασμένος δρόμος Ροβιές – Ήλια ολοκληρώνεται στο τέλος Ιουνίου, ενισχύοντας την οδική ασφάλεια και τη σύνδεση με τα Λουτρά Αιδηψού.
Από δρόμος-παγίδα σε σύγχρονο οδικό άξονα: Νέα εποχή για τη βόρεια Εύβοια
dei-deh-proslipseis.jpg
Νέες ευκαιρίες εργασίας στη ΔΕΗ: Ανοίγουν 15 θέσεις σε ενέργεια, τεχνολογία και διοίκηση
Προσλήψεις εκτός ΑΣΕΠ σε Αττική, Θεσσαλονίκη και περιφέρεια – Σε εξέλιξη οι αιτήσεις για στελέχη, αναλυτές, μηχανικούς, πωλητές και προσωπικό...
Νέες ευκαιρίες εργασίας στη ΔΕΗ: Ανοίγουν 15 θέσεις σε ενέργεια, τεχνολογία και διοίκηση