นักวิจัยเผยวิธีการติดตามผู้ใช้งานด้วย GPU

ปัจจุบันเรื่องความเป็นส่วนตัวมีความสำคัญอย่างยิ่งกระทั่งการใช้งาน Cookies ก็อาจจะใช้การไม่ได้ในอนาคต ในฝั่งของงานวิจัยก็มีการศึกษาอย่างต่อเนื่องว่ามีปัจจัยอะไรบ้างที่พอจะนำมาใช้ให้สามารถติดตามผู้ใช้งานออนไลน์ได้ ซึ่งทีมนักวิจัยจากมหาวิทยาลัยของฝรั่งเศส อิสราเอล และออสเตรเลีย ได้ร่วมกันทดลองสร้างวิธีการในลักษณะนี้ผ่าน GPU

Credit : arxiv.org

วิธีการใหม่นี้มีชื่อว่า ‘DrawnApart’ โดยไอเดียก็คือการวัดจำนวนและความเร็วในการประมวลผลของ GPU จากการทำงานต่างๆ ด้วยการใช้ OpenGL Shading Language (GLSL) ให้ GPU ประมวลผล ทั้งนี้ภายในก็จะมีวิธีการวัดผลที่ทำให้เกิดคำสั่งในการคำนวณแบบเข้มข้นและยาวนานขึ้น ที่สุดท้ายแล้วทีมงานก็สามารถสร้างลายนิ้วมือที่แตกต่างกันของ GPU ได้ 

แม้ GPU อาจจะผลิตมาด้วยกระบวนการเดียวกันและไม่น่าจะมีความแตกต่างในประสิทธิภาพแต่วิธีการ DrawnApart ได้แสดงให้เห็นว่าสามารถใช้ติดตามผู้ใช้งานได้ โดยมีประสิทธิภาพเหนือกว่าอัลกอรึทึมใหม่ที่มีจุดประสงค์เพื่อการติดตามผู้ใช้งานเช่นเดียวกันอย่างมีนัยสำคัญ

Credit : arxiv.org

อย่างไรก็ดีวิธีการนี้อยู่ในสมมติฐานที่ว่า GPU มีอุณหภูมิอยู่ระหว่าง 26.4 ถึง 37 องศาเซลเซียส และไม่มีความผันแปรของ Voltage อีกด้านหนึ่ง DrawnApart ไม่ได้รับผลกระทบจากความแตกต่างของ Workload, GPU Payload จากเว็บบราวน์เซอร์อื่นๆ, การ restart ระบบ และการเปลี่ยนแปลงของ Runtime ใดๆ

ในการทดลองกับ WebGL 2.0 ทีมงานสามารถสร้างความแม่นยำได้ถึง 98% ด้วยความเร็วที่เหนือกว่าการเก็บข้อมูลผ่าน WebGL API อย่างมาก นอกจากนี้ยังมองไปถึงอนาคตของเรื่อง WebGPU API (WebGL vs Web GPU) ที่กำลังเข้ามาว่าควรหาวิธีการป้องกันเรื่อง Privacy เอาไว้ด้วย สำหรับใครที่สนใจรายละเอียดเต็มๆของงานวิจัยนี้สามารถเข้าไปชมได้ที่ https://arxiv.org/pdf/2201.09956.pdf

ที่มา : https://www.bleepingcomputer.com/news/security/researchers-use-gpu-fingerprinting-to-track-users-online/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …