SnailLoad покажет что вы смотрите на YouTube👁
Группа исследователей из Грацкого технологического университета представила новую атаку побочного канала под названием SnailLoad, которая позволяет удалённым злоумышленникам определять, какие сайты и видеоролики просматривает пользователь, не имея прямого доступа к его трафику.
SnailLoad не требует выполнения JavaScript или иных кодов на системе жертвы и не нуждается в атаке типа man-in-the-middle (MitM).
Основной метод атаки заключается в измерении задержек при загрузке различных сайтов и видеороликов, что позволяет злоумышленнику идентифицировать их за счёт уникальных временных отклонений.
️
Чтобы инициировать атаку, злоумышленник вынуждает пользователя загружать данные с вредоносного сервера, который специально замедляет передачу данных для более точного измерения задержек.
Эффективность SnailLoad зависит от предварительно составленного списка сайтов и видеороликов, которые может посетить жертва. Точность атаки может варьироваться в зависимости от типа целевого ресурса и качества интернет-соединения, с диапазоном точности от 37 до 98%.
Исследователи планируют представить более подробную информацию об атаке на конференции Black Hat USA 2024.
Несмотря на ограниченность нынешней формы SnailLoad, эксперты подчёркивают потенциальную угрозу, так как любой TCP-сервер может использовать эту технику для отслеживания активности пользователей.👁
Группа исследователей из Грацкого технологического университета представила новую атаку побочного канала под названием SnailLoad, которая позволяет удалённым злоумышленникам определять, какие сайты и видеоролики просматривает пользователь, не имея прямого доступа к его трафику.
Основной метод атаки заключается в измерении задержек при загрузке различных сайтов и видеороликов, что позволяет злоумышленнику идентифицировать их за счёт уникальных временных отклонений.
Чтобы инициировать атаку, злоумышленник вынуждает пользователя загружать данные с вредоносного сервера, который специально замедляет передачу данных для более точного измерения задержек.
Эффективность SnailLoad зависит от предварительно составленного списка сайтов и видеороликов, которые может посетить жертва. Точность атаки может варьироваться в зависимости от типа целевого ресурса и качества интернет-соединения, с диапазоном точности от 37 до 98%.
Исследователи планируют представить более подробную информацию об атаке на конференции Black Hat USA 2024.
Несмотря на ограниченность нынешней формы SnailLoad, эксперты подчёркивают потенциальную угрозу, так как любой TCP-сервер может использовать эту технику для отслеживания активности пользователей.👁