ردیابی کاربران Tor با استفاده از حرکات موس
به گزارش کلیک، خوزه کارلس در چند هفته اخیر این روش جاسوسی را کشف کرده است. وی در وب سایت خود گفته است"من میتوانم فعالیت کاربران مرورگر Tor را در محیطی کنترل شده ردیابی کنم و فکر میکنم اگر یافتههای خود را با دیگران به اشتراک بگذارم، میتواند زمینه ساز بحث و گفتگویی بیشتر و همچنین تقویت مرورگر Tor شود.
یک هکر با استفاده از جاوا اسکریپ که به عنوان زبان برنامه نویسی پیش فرض Tor استفاده میشود. میتواند کاربری را بر اساس حرکات موس او شناسایی کند. برای افرادی همانند افشا گران، روزنامه نگاران و مخالفان سیاسی که امنیت اینترنت برای آنها مهم است، شبکههای مانند Tor منابع ضروری محسوب میشوند.
Tor قبلا از طریق به روز رسانی با روشهای ردیابی دیگری مانند تحلیل زمان محلی، سیستم عاملها و فونت مقابله کرده بود. نورت میتوانست دادههای منحصر به فردی که یک کاربر با استفاده از حرکات موس خود ایجاد میکند را نشان دهد.
وی اذعان کرده است "شناسایی کاربران با استفاده از مرورگر Tor به منظور ردیابی فعالیتهای آنها به صورت آنلاین و همچنین وب گردی آنها در صفحات مختلف، بسیار ساده و آسان است." اطلاعات غلطک موس (دکمه وسط موس) شامل سرعت اسکرول کردن، فاصله و سخت افزار استفاده شده است.
شناسایی از طریق سرعت موس چگونگی حرکت نشانگر موس در میان صفحات مختلف وب را نشان میدهد؛ حرکت نشانگر موس توسط سیستم عامل و سخت افزار کنترل میشود. در حالی که این روش با محدودیتهایی همانند تنوع حرکات موس بر اساس موسهای مختلف مواجه است، دامنهای برای ایجاد روشهایی پیشرفتهتر برای ردیابی از طریق حرکات موس وجود دارد.
جالب است بدانید که مطالعهای که اخیرا انجام شده است نشان داد که بر اساس کلیکهای موس میتوان خلق و خوی افراد را نیز تشخیص داد! برای مثال فردی که نا امید و کمی عصبانی است و در حال استفاده کردن از موس است، موس را با حرکات بلندتر و آرامتر حرکت میدهد. دانشمندان میتوانند احساسات منفی را با دقت ۸۲ درصد تشخیص دهند.
راه حل مقابله با شناسایی و ردیابی از طریق موس، غیر فعال کردن همه کدهای جاوا اسکریپ است و بر اساس اشکلات نرم افزاری که اخیرا گزارش شده است، Tor نیز احتمالا به این موضوع اشاره میکند.
منبع: rt
نظرها