SSD etkinliklerini analiz eden FROST yöntemi kullanıcı gizliliğini tehdit ediyor

SSD Etkinliklerini Analiz Ederek Kullanıcıları Takip Eden Yeni FROST Saldırısı Yöntemi Keşfedildi

Teknoloji Haberleri - Graz Teknoloji Üniversitesi’nden bir araştırma ekibi, SSD’lerin giriş-çıkış gecikmelerini tarayıcı üzerinden analiz ederek kullanıcıların cihazlarındaki aktif uygulamaları ve ziyaret ettikleri web sitelerini tespit edebilen yeni bir yan kanal saldırısı olan FROST saldırısı yöntemini ortaya çıkardı. Yöntem, herhangi bir ek yazılım kurulumu gerektirmeden yalnızca standart JavaScript kodlarıyla çalışıyor.

FROST Saldırısı Nasıl Çalışıyor?

Saldırının temelinde, katı hal sürücülerinde oluşan okuma ve yazma gecikmelerinin ölçülmesi yatıyor. Kötü niyetli bir web sitesi, tarayıcının Origin Private File System (OPFS) altyapısını kullanarak en az 1 GB boyutunda büyük bir sanal dosya oluşturuyor. Site açık kaldığı sürece bu dosya üzerinde durmaksızın rastgele okuma işlemleri yapılıyor. Kullanıcı aynı anda başka bir uygulama çalıştırdığında veya farklı bir sekmeyi aktif hale getirdiğinde, SSD üzerinde ek bir yük meydana geliyor. Bu donanımsal çekişme, saldırganın gerçekleştirdiği okuma işlemlerinde milisaniyeler seviyesinde gecikmelere yol açıyor.

Oluşan bu zamanlama farkları, önceden eğitilmiş bir evrişimli sinir ağı (CNN) modeline besleniyor. Yapay zeka, gecikme desenlerini analiz ederek hangi uygulamanın çalıştığını ya da hangi web sitesine göz atıldığını sınıflandırabiliyor. Araştırmacıların paylaştığı test sonuçlarına göre FROST saldırısı, kapalı laboratuvar ortamında uygulama tespitinde yüzde 95’in üzerinde, web sitesi tespitinde ise yüzde 88 seviyesinde doğruluk oranına ulaştı.

Saldırının Sınırları ve Fark Edilme Olasılığı

Saldırının geniş kitlelere uygulanmasını zorlaştıran birkaç kritik kısıtlama bulunuyor. Öncelikle yöntemin kararlı çalışabilmesi için oluşturulan OPFS dosyasının boyutunun en az 1 gigabayt olması şart. Bu denli büyük bir dosyanın tarayıcı önbelleğinde yer kaplaması, sistem kaynaklarını takip eden bilinçli kullanıcıların durumu fark etmesini mümkün kılıyor.

Bir diğer önemli engel ise depolama birimiyle ilgili. Takip edilmek istenen uygulamaların, tarayıcının kullandığı SSD ile aynı fiziksel sürücüde bulunması gerekiyor. İşletim sistemi veya hedef yazılımlar farklı bir diskte çalışıyorsa saldırı tamamen etkisiz kalıyor. Şu ana kadar yapılan incelemelerde, FROST saldırısı yönteminin gerçek dünyada herhangi bir siber saldırıda kullanıldığına dair bir bulguya da rastlanmadı.

Hangi Sistemler Risk Altında?

Araştırma ekibi tüm test senaryolarını M2 işlemcili bir Mac bilgisayar üzerinde gerçekleştirdi. Linux dağıtımlarında da aynı donanımsal mekanizmanın çalıştığı gözlemlendi ancak tam ölçekli bir saldırı simülasyonu yapılmadı. Windows işletim sistemleri içinse henüz kapsamlı bir test süreci başlatılmış değil. Çalışmanın ortak yazarlarından Hannes Weissteiner, macOS ve Linux çekirdeklerinin I/O mimarisindeki benzerlikler nedeniyle iki platformda da sonuçların paralel olmasını beklediklerini ifade ediyor. Saldırının tüm teknik detayları Temmuz ayında düzenlenecek DIMVA 2026 siber güvenlik konferansında sunulacak.

Tarayıcı Üreticilerine Yapılan Bildirimler

Araştırmacılar bulguları Google, Mozilla ve Apple taraflarıyla önceden paylaştı. Chromium ekibi, bu tür parmak izi toplama yöntemlerini doğrudan bir güvenlik açığı olarak değerlendirmediklerini belirtti. Apple ise ilerleyen dönemde olası koruma mekanizmalarını değerlendirmeye aldı. Firefox geliştiricilerinden ise henüz somut bir önlem adımı gelmedi. Oysa yayınlanan teknik belgede, Firefox’un web sitelerine 10 GB’a kadar depolama alanı sağlayabildiğine dikkat çekiliyor. Bu durum, saldırganların çok daha büyük dosyalarla çok daha hassas gecikme analizleri yapmasına kapı aralayabilir.

Kullanıcılar İçin Korunma Yolları

Uzmanlar, FROST saldırısı ve benzeri tarayıcı tabanlı yan kanal tehditlerine karşı alınabilecek en basit önlemin, kullanılmayan sekmelerin kapatılması olduğunu söylüyor. Uzun süre açık kalan sekmeler, arka planda bu tip ölçümlerin yapılması için elverişli bir ortam oluşturuyor. Tarayıcı önbelleğinin ve site verilerinin düzenli olarak temizlenmesi de şüpheli boyuttaki OPFS dosyalarının barınmasını engelleyebilir.

Kalıcı çözüm ise tarayıcı geliştiricilerinin elinde. Araştırmacılar, web sitelerinin oluşturabileceği dosya boyutlarına katı limitler getirilmesinin saldırının etkinliğini büyük ölçüde azaltacağını vurguluyor. Özellikle kullanılabilir disk alanının tamamına yakınını talep edebilen Chromium tabanlı tarayıcılarda bu sınırlandırmanın kritik önem taşıdığı belirtiliyor. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
ChatGPT Health ABD’de Geniş Kapsamlı Kullanıma Açıldı: Sağlık Verileri Artık Yapay Zekâ İle Doğrudan Paylaşılabilecek - 24.07.2026Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu - 24.07.2026Google Gemini Spark AI Pro Abonelerine Sunuldu: Kişisel Yapay Zeka Ajanı Daha Fazla Kullanıcıyla Buluşuyor - 24.07.2026Xiaomi Temmuz 2026 Güvenlik Güncellemesi 58 Cihaz İçin Yayınlandı: İşte Güncelleme Alan Modeller - 24.07.2026Cisco Antares Yapay Zekâ Modelleri Yazılım Güvenliğinde Maliyet Dengesini Değiştiriyor - 22.07.2026Apple iPhone 18 Pro Üretim Hacmini Artırıyor: Foxconn Fabrikalarında Yoğun Mesai Başladı - 22.07.2026Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi Biyometrik Takibi Değiştirebilir - 21.07.2026Hooma Magpulse Slim Manyetik Powerbank Serisi Türkiye’de Satışa Sunuldu - 21.07.2026Apple Live Notes İle Genius Bar Görüşmelerini Yapay Zekâ Destekli Notlara Dönüştürüyor - 21.07.2026Windows 11 İle Linux Karşılaştırması Şaşırttı: Aynı Donanımda Kazanan İş Yüküne Göre Değişti - 21.07.2026Google Chrome Find And Fill With Gemini Özelliği Form Doldurma Deneyimini Değiştiriyor - 21.07.2026Hayat Kimya Yapay Zekâ Destekli Enerji Yönetim Sistemini Kocaeli Kampüsünde Devreye Aldı - 21.07.2026Samsung Tandem OLED Ekran Teknolojisi 1600 Nit Parlaklık Ve Daha Uzun Kullanım Ömrü Sunuyor - 21.07.2026iOS 27 Beta 4 Yayınlandı: Apple TV, ProRes Log 2 Ve Yeni iPhone Donanımına İşaret Eden Değişiklikler Geldi - 21.07.2026Google Pixel 11a Tensor G6 İle Performansını Güçlendirmeye Hazırlanıyor - 20.07.2026Apple Fiyatlarını Neden Artırıyor? Zamların Arkasındaki Küresel Strateji Netleşiyor - 20.07.2026iPhone Sadakat Oranı Yüzde 87’ye Ulaştı: Android’den Geçişler Yavaşlıyor - 20.07.2026Samsung Galaxy A Serisi Temmuz 2026 Güvenlik Güncellemesi Dağıtıma Başladı - 20.07.2026Yapay Zeka Veri Merkezi Elektrikçileri 280 Bin Doları Aşan Maaşlarla Öne Çıkıyor - 20.07.2026Samsung Galaxy Z Fold 8 İçin Üretim Planı Büyüdü: Şirket Talep Beklentisini Yükseltti - 20.07.2026

Teknoloji Gündemi

Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu

Microsoft MAI-Image-2.5-Pro ile görsel üretim ve düzenleme alanında yeni nesil yapay zekâ yeteneklerini kullanıma açtı. Şirket ayrıca daha düşük maliyet ve yüksek hız sunan MAI-Voice-2-Flash modelinin teknik ayrıntılarını da paylaştı. Microsoft MAI-Image-2.5-Pro, şirketin bugüne kadar...

Takip Et