Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. İnternet Haberleri ve İçerikleri

Ekran Kartınız, Bilgisayarınızdaki Gizli Casusunuz Olabilir: İşte Hackerların Sizi Takip Etmek İçin Kullandıkları Yeni Yöntem

Geçtiğimiz gün sonuçları yayımlanan yeni bir çalışma, internette izinizin her zaman ve siz hiçbir şekilde farkında olmadan takip edilmesini sağlayacak yeni bir yöntem ortaya koydu. Tarayıcıdaki WebGL'e bağlı olan bu yöntemle ekran kartınız aracılığıyla takip edilebiliyorsunuz.

Ekran Kartınız, Bilgisayarınızdaki Gizli Casusunuz Olabilir: İşte Hackerların Sizi Takip Etmek İçin Kullandıkları Yeni Yöntem
Ümit Kılınç Ümit Kılınç /

İnternet dünyası, ‘çerezler’ olarak adlandırdığımız, sürekli internette takip edilmemizi sağlayan dosyalardan halen nasibini almaya devam ederken bugün çok daha ciddi bir tehdit ortaya atıldı. Fransa Ulusal Bilimsel Araştırma Merkezi, Ben-Gurion Üniversitesi ve Lille Üniversitesi’nden araştırmacılar tarafından yapılan yeni bir çalışma, internette yalnızca ekran kartınızla bile takip edilebileceğinizi ortaya koydu.

24 Ocak tarihinde yayımlanan araştırmaya göre ‘DrawnApart’ isimli bu yöntem sayesinde internetteki iziniz, özellikle çerez izni gibi mevcut gizlilik korumalarını bir kenara atan ‘daha az titiz internet siteleri’ tarafından sürekli takip edilebilir hale geliyor. Söz konusu teknik, ekran kartınızın davranışındaki ufak farklılıkları tespit ederek bu farklılıkları internet üzerinde benzersiz bir şekilde tanımlıyor.

Hiçbir şeyin farkında olmadan takip edilebiliyorsunuz:

Ekran Kartınız, Bilgisayarınızdaki Gizli Casusunuz Olabilir: İşte Hackerların Sizi Takip Etmek İçin Kullandıkları Yeni Yöntem

Söz konusu teknik, yalnızca PC tarafından kullanılan ekran kartını ve diğer donanımları takip ederek değil, aynı zamanda belirli bir ekran kartının belirli özelliklerine odaklanarak çalışıyor. Araştırmacılar, bütün sistemi benzersiz bir şekilde tanımlamak için ekran kartındaki bireysel yürütme birimlerinin istatistiksel hız değişimlerinden yararlanarak bu işlemi gerçekleştirebiliyorlar.

Bunu yapmak içinse temelde bir şey gerekiyor: Ekran kartının gölgelendiricilerini hedeflemek için WebGL’i kullanmak. ‘İz’ adı verilen sonuç vektörü, ekibin oluşturduğu bir dizi zamanlama ölçümünü ortaya koyuyor. Bu ölçümde yer alan farklılıklar, aynı marka ve model olsalar bile farklı sistemlerdeki ekran kartlarının tanımlanmasını, bir nevi parmak izlerinin alınmasını sağlıyor. Öyle ki araştırmacılar, bu yöntemle ekran kartlarını bireysel olarak %67 oranında doğrulukla takip etmeyi başardı.

Peki bu ne demek?

Ekran Kartınız, Bilgisayarınızdaki Gizli Casusunuz Olabilir: İşte Hackerların Sizi Takip Etmek İçin Kullandıkları Yeni Yöntem

Peki bu yöntemin keşfedilmesi ve şu anki haliyle bile %67 doğruluk payıyla çalışması ne anlama geliyor?” derseniz, basitçe açıklamakta fayda var: Bir kullanıcı, kendisinden istenen izinlerde hiçbir oynama yapılmaksızın, tarayıcısının çalışma zamanı varsayımlarında herhangi bir değişiklik yapılmadan her zaman internet üzerinde takip edilebilir olacak. Araştırmacılar da yeni yöntemin mahremiyet hakkında yeni endişeler doğurduğunu belirtti.

Öte yandan bu potansiyel tehlikenin atlatılması için de alınabilecek önlemleri şu şekilde sıraladılar:

  • Yöntem, WebGL’e bağlı olduğundan WebGL’in devre dışı bırakılmasıyla yöntem de devre dışı kalıyor. Fakat bu çözüm, kullanıcının birçok internet sitesindeki deneyimini bozuyor.
  • Gizliliğiyle meşhur Tor tarayıcısı, WebGL’in ‘minimum uyumluluk modunda’ çalışmasına izin veriyor. Bu mod, DrawnApart yönteminin faydalandığı ANGLE_instanced_arrays API’ının kullanılamamsını sağlıyor.
  • En temel çözümse tarayıcıların geliştiricilerine kalıyor: Paralel yürütmeyi, belirleyici göndermeyi ve zaman ölçümlerini engellemek.

YORUMLAR

(1)
Yorumunuz minimum 30 karakter olmalıdır. (0)
T
Takkar 3 yıl önce
Bende ekran kartı yok. Beni takip edemez. Pardon bende bilgisayar da yoktu unutmuşum. O zaman hiç takip edemez. heheyeey.
Tüm yorumlar yüklendi (1 yorum)