टैग: Linux Security

  • फ़ाइल सूचना API Windows, Linux और Android पर उपयोगकर्ता गतिविधि उजागर कर सकते हैं

    फ़ाइल सूचना API Windows, Linux और Android पर उपयोगकर्ता गतिविधि उजागर कर सकते हैं

    Graz University of Technology के शोधकर्ताओं ने दिखाया है कि ऑपरेटिंग-सिस्टम की फ़ाइल सूचना सुविधाएँ उपयोगकर्ता और एप्लिकेशन गतिविधि के लिए साइड चैनल के रूप में काम कर सकती हैं। इन तंत्रों को फ़ाइलों में बदलाव होने पर सॉफ़्टवेयर को सचेत करने के लिए बनाया गया है, लेकिन किसी हमलावर के फ़ाइल सामग्री न पढ़ पाने पर भी घटना का समय और पथ संबंधी जानकारी व्यवहार प्रकट कर सकती है।

    ऑपरेटिंग सिस्टम के अनुसार जोखिम अलग-अलग है

    प्रदर्शनों में Linux पर कीस्ट्रोक समय और वेबसाइट फ़िंगरप्रिंटिंग, Windows पर विभिन्न उपयोगकर्ताओं के पथ की दृश्यता और Android पर WhatsApp मीडिया घटनाएँ शामिल थीं। अधिकांश परिदृश्यों में हमलावर को स्थानीय रूप से, अक्सर किसी अन्य खाते के तहत, कोड चलाने की आवश्यकता होती है; Android परीक्षण में ऐसे एप्लिकेशन का उपयोग किया गया जिसने कोई अनुमति नहीं माँगी। यह कार्य अपने आप में दूरस्थ सेंध को नहीं दर्शाता, और शोधकर्ताओं ने कहा कि उन्हें वास्तविक हमलों में इसके दुरुपयोग की जानकारी नहीं थी।

    Linux ने अधिक गंभीर मार्गों में से एक से जुड़ी डिवाइस-फ़ाइल घटनाओं को आंशिक रूप से सुरक्षित किया है। Microsoft ने शोधकर्ताओं से कहा कि Windows का व्यवहार डिज़ाइन के अनुरूप है और इस बात पर जोर दिया कि यह फ़ाइल सामग्री के बजाय पथ उजागर करता है। परियोजना में कई अन्य परिदृश्यों के लिए कोई सामान्य समाधान सूचीबद्ध नहीं है।

    स्थानीय पृथक्करण अब भी महत्वपूर्ण है

    व्यवस्थापकों को अविश्वसनीय स्थानीय कोड सीमित करना चाहिए, संवेदनशील कार्यभार अलग रखने चाहिए और जहाँ टेलीमेट्री उपलब्ध हो वहाँ फ़ाइल-निगरानी API के असामान्य उपयोग की निगरानी करनी चाहिए। एप्लिकेशन डेवलपर्स को फ़ाइल नामों और अस्थायी पथों में संवेदनशील जानकारी कम से कम रखनी चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में एंडपॉइंट जोखिमों पर नज़र रखता है।

    स्रोत