- Bu makale, Apple cihazlardaki Safari web tarayıcısını hedef alan geçici yürütme yan kanal saldırısı
iLeakage'ı tanıtıyor.
- iLeakage, yaklaşık 6 yıllık hafifletme çabalarına rağmen Spectre saldırılarının hâlâ istismar edilebilir olduğunu gösteriyor.
- Bu saldırı, Safari'nin rastgele bir web sayfasını işlemesini sağlayıp spekülatif yürütmeyi kullanarak içindeki hassas bilgileri geri çıkarabiliyor.
- Safari kötü amaçlı bir web sayfasına izin verdiğinde, bu saldırı Gmail gelen kutusu içeriği gibi yüksek değerli hedeflerdeki sırları geri çıkarabiliyor.
- Makale ayrıca, kimlik bilgisi yöneticisi tarafından otomatik doldurulduğunda parolaların geri elde edilebildiğini de gösteriyor.
- Bu saldırı Instagram kimlik bilgilerini, Gmail gelen kutusu içeriğini ve YouTube izleme geçmişini geri çıkarabiliyor.
- iLeakage'in arkasındaki ekip, Georgia Tech, Michigan Üniversitesi ve Ruhr Üniversitesi araştırmacılarından oluşuyor.
- Makale ayrıca iLeakage hakkındaki temel sorulara, önemine, savunma mekanizmalarına ve tespit edilebilirliğine yanıt veren bir SSS bölümü sunuyor.
- Bu araştırma, Air Force Office of Scientific Research (AFOSR), DARPA ve National Science Foundation dahil çeşitli kurumlar tarafından desteklendi.
- Makale, görüş ve sonuçların yazarlara ait olduğunu ve ABD hükümetinin resmî politikasını temsil etmediğini açıkça belirtiyor.
1 yorum
Hacker News görüşleri
window.open()üzerinden yapılan saldırı WebKit'e özgü değil, ancak bu çalışmada derinlemesine incelenen tek motor WebKit'ti.