นักวิจัยเผยวิธีการติดตามผู้ใช้งานด้วย GPU

ปัจจุบันเรื่องความเป็นส่วนตัวมีความสำคัญอย่างยิ่งกระทั่งการใช้งาน Cookies ก็อาจจะใช้การไม่ได้ในอนาคต ในฝั่งของงานวิจัยก็มีการศึกษาอย่างต่อเนื่องว่ามีปัจจัยอะไรบ้างที่พอจะนำมาใช้ให้สามารถติดตามผู้ใช้งานออนไลน์ได้ ซึ่งทีมนักวิจัยจากมหาวิทยาลัยของฝรั่งเศส อิสราเอล และออสเตรเลีย ได้ร่วมกันทดลองสร้างวิธีการในลักษณะนี้ผ่าน GPU

Credit : arxiv.org

วิธีการใหม่นี้มีชื่อว่า ‘DrawnApart’ โดยไอเดียก็คือการวัดจำนวนและความเร็วในการประมวลผลของ GPU จากการทำงานต่างๆ ด้วยการใช้ OpenGL Shading Language (GLSL) ให้ GPU ประมวลผล ทั้งนี้ภายในก็จะมีวิธีการวัดผลที่ทำให้เกิดคำสั่งในการคำนวณแบบเข้มข้นและยาวนานขึ้น ที่สุดท้ายแล้วทีมงานก็สามารถสร้างลายนิ้วมือที่แตกต่างกันของ GPU ได้ 

แม้ GPU อาจจะผลิตมาด้วยกระบวนการเดียวกันและไม่น่าจะมีความแตกต่างในประสิทธิภาพแต่วิธีการ DrawnApart ได้แสดงให้เห็นว่าสามารถใช้ติดตามผู้ใช้งานได้ โดยมีประสิทธิภาพเหนือกว่าอัลกอรึทึมใหม่ที่มีจุดประสงค์เพื่อการติดตามผู้ใช้งานเช่นเดียวกันอย่างมีนัยสำคัญ

Credit : arxiv.org

อย่างไรก็ดีวิธีการนี้อยู่ในสมมติฐานที่ว่า GPU มีอุณหภูมิอยู่ระหว่าง 26.4 ถึง 37 องศาเซลเซียส และไม่มีความผันแปรของ Voltage อีกด้านหนึ่ง DrawnApart ไม่ได้รับผลกระทบจากความแตกต่างของ Workload, GPU Payload จากเว็บบราวน์เซอร์อื่นๆ, การ restart ระบบ และการเปลี่ยนแปลงของ Runtime ใดๆ

ในการทดลองกับ WebGL 2.0 ทีมงานสามารถสร้างความแม่นยำได้ถึง 98% ด้วยความเร็วที่เหนือกว่าการเก็บข้อมูลผ่าน WebGL API อย่างมาก นอกจากนี้ยังมองไปถึงอนาคตของเรื่อง WebGPU API (WebGL vs Web GPU) ที่กำลังเข้ามาว่าควรหาวิธีการป้องกันเรื่อง Privacy เอาไว้ด้วย สำหรับใครที่สนใจรายละเอียดเต็มๆของงานวิจัยนี้สามารถเข้าไปชมได้ที่ https://arxiv.org/pdf/2201.09956.pdf

ที่มา : https://www.bleepingcomputer.com/news/security/researchers-use-gpu-fingerprinting-to-track-users-online/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์