นักวิจัยเผยวิธีการติดตามผู้ใช้งานด้วย GPU

ปัจจุบันเรื่องความเป็นส่วนตัวมีความสำคัญอย่างยิ่งกระทั่งการใช้งาน Cookies ก็อาจจะใช้การไม่ได้ในอนาคต ในฝั่งของงานวิจัยก็มีการศึกษาอย่างต่อเนื่องว่ามีปัจจัยอะไรบ้างที่พอจะนำมาใช้ให้สามารถติดตามผู้ใช้งานออนไลน์ได้ ซึ่งทีมนักวิจัยจากมหาวิทยาลัยของฝรั่งเศส อิสราเอล และออสเตรเลีย ได้ร่วมกันทดลองสร้างวิธีการในลักษณะนี้ผ่าน GPU

Credit : arxiv.org

วิธีการใหม่นี้มีชื่อว่า ‘DrawnApart’ โดยไอเดียก็คือการวัดจำนวนและความเร็วในการประมวลผลของ GPU จากการทำงานต่างๆ ด้วยการใช้ OpenGL Shading Language (GLSL) ให้ GPU ประมวลผล ทั้งนี้ภายในก็จะมีวิธีการวัดผลที่ทำให้เกิดคำสั่งในการคำนวณแบบเข้มข้นและยาวนานขึ้น ที่สุดท้ายแล้วทีมงานก็สามารถสร้างลายนิ้วมือที่แตกต่างกันของ GPU ได้ 

แม้ GPU อาจจะผลิตมาด้วยกระบวนการเดียวกันและไม่น่าจะมีความแตกต่างในประสิทธิภาพแต่วิธีการ DrawnApart ได้แสดงให้เห็นว่าสามารถใช้ติดตามผู้ใช้งานได้ โดยมีประสิทธิภาพเหนือกว่าอัลกอรึทึมใหม่ที่มีจุดประสงค์เพื่อการติดตามผู้ใช้งานเช่นเดียวกันอย่างมีนัยสำคัญ

Credit : arxiv.org

อย่างไรก็ดีวิธีการนี้อยู่ในสมมติฐานที่ว่า GPU มีอุณหภูมิอยู่ระหว่าง 26.4 ถึง 37 องศาเซลเซียส และไม่มีความผันแปรของ Voltage อีกด้านหนึ่ง DrawnApart ไม่ได้รับผลกระทบจากความแตกต่างของ Workload, GPU Payload จากเว็บบราวน์เซอร์อื่นๆ, การ restart ระบบ และการเปลี่ยนแปลงของ Runtime ใดๆ

ในการทดลองกับ WebGL 2.0 ทีมงานสามารถสร้างความแม่นยำได้ถึง 98% ด้วยความเร็วที่เหนือกว่าการเก็บข้อมูลผ่าน WebGL API อย่างมาก นอกจากนี้ยังมองไปถึงอนาคตของเรื่อง WebGPU API (WebGL vs Web GPU) ที่กำลังเข้ามาว่าควรหาวิธีการป้องกันเรื่อง Privacy เอาไว้ด้วย สำหรับใครที่สนใจรายละเอียดเต็มๆของงานวิจัยนี้สามารถเข้าไปชมได้ที่ https://arxiv.org/pdf/2201.09956.pdf

ที่มา : https://www.bleepingcomputer.com/news/security/researchers-use-gpu-fingerprinting-to-track-users-online/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Sophos Webinar: Getting Started With Threat Hunting

Sophos ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนา Sophos Webinar เรื่อง "Getting Started With Threat Hunting" พร้อมแนะนำเครื่องมือ กรอบการทำงาน และแนวทางการค้นหาและไล่ล่าภัยคุกคามที่แฝงอยู่ในระบบเครือข่ายขององค์กร ในวันพุธที่ 24 สิงหาคม 2022 เวลา 14:00 น. ผ่านทาง Live Webinar

ห้ามพลาด PDPA WEBINAR: Consequences and Experiences after 3 months of PDPA come into effect [24.08.2022] ลงทะเบียนฟรี!

SSC IT Group ขอเชิญผู้ที่สนใจเข้าร่วมฟังสัมมนา PDPA WEBINAR: Consequences and Experiences after 3 months of PDPA come …