Notebookcheck Logo

Pesquisadores demonstram método de rastreamento de GPU que poderia impactar a privacidade on-line

Os sites da WebGL são propensos a explorações de privacidade baseadas em GPU. (Fonte de imagem: BetaNews)
Os sites da WebGL são propensos a explorações de privacidade baseadas em GPU. (Fonte de imagem: BetaNews)
A impressão digital GPU é facilitada através de sites que dependem da API de renderização WebGL 2.0. Esta técnica é atualmente 67% mais rápida do que qualquer outro método de rastreamento, mas poderia se tornar ainda mais rápida com versões mais recentes da API. O desenvolvedor WebGL Khronos está procurando mitigar este tipo de vulnerabilidade com uma atualização futura, enquanto os desenvolvedores de navegadores web podem desativar a API por padrão.

Os sistemas de vigilância em massa são geralmente desaprovados em nossa sociedade, mas quando se trata de combinar esses sistemas com a própria Internet, as linhas podem ser um pouco confusas e a moral é questionável na melhor das hipóteses. Enquanto navegam na Internet, os usuários podem concordar em ser rastreados por cookies ou agentes-usuários do navegador. Entretanto, existem técnicas indiretas envolvendo rastreamento IP de rede, sistemas captcha ou mouse detecção de movimento a fim de evitar ataques de redes de bot. Os proprietários de sites são normalmente obrigados a obter o consentimento dos usuários para tais técnicas, que são então utilizadas para melhorar o direcionamento da publicidade. O problema surge quando terceiros mal-intencionados podem se envolver no processo de rastreamento e essencialmente se envolver em atividades de vigilância furtiva. Os cientistas têm apontado recentemente que GPUs também podem ser usadas para rastrear usuários e isso pode levar a privacidade questões no futuro.

Um novo papel demonstra como as GPUs vêm com suas próprias "impressões digitais" exclusivas 2500 dispositivos foram testados em experimentos em larga escala e mostram que as GPUs aumentam a velocidade de identificação em até 67% em comparação com outros métodos conhecidos. O rastreamento é facilitado através do WebGL 2.0 API que precisa de cerca de 8 segundos para imprimir uma GPU, uma vez que realiza cálculos específicos forçados por vetores. Entretanto, novas versões do API poderiam reduzir ainda mais os tempos de identificação para 150 ms e aumentar a precisão para 98%. O WebGL 2.0 deve ser substituído por uma nova API chamada WebGPU, mas isso não é totalmente suportado nos navegadores atuais. Infelizmente, muitos sites populares, incluindo Google Maps e IKEA ainda usa WebGL 2.0.

Os pesquisadores também revelam que a identificação da GPU não é prejudicada pelas mudanças efetuadas em um sistema, portanto, a troca de dispositivos de armazenamento ou CPUs não impediria o processo de rastreamento. A boa notícia é que não há muitos sites que confiam no WebGL no momento (apenas 1% dos 10K melhores classificados pelo Alexa). Além disso, os desenvolvedores de navegadores poderiam desativar o recurso por padrão, ou podem, alternativamente, permitir técnicas de execução paralela. Desenvolvedor do WebGL Khronos também procura limitar este tipo de exploração, atualizando o código.

 

Comprar o AMD Radeon PRO W5500 8GB na Amazônia

(Fonte da imagem: DRAWNAPART)
(Fonte da imagem: DRAWNAPART)
(Fonte da imagem: DRAWNAPART)
(Fonte da imagem: DRAWNAPART)
Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2022 02 > Pesquisadores demonstram método de rastreamento de GPU que poderia impactar a privacidade on-line
Bogdan Solca, 2022-02- 2 (Update: 2022-02- 2)