
SSD Etkinliklerini Analiz Ederek Kullanıcıları Takip Eden Yeni FROST Saldırısı Yöntemi Keşfedildi
Teknoloji Haberleri - Graz Teknoloji Üniversitesi’nden bir araştırma ekibi, SSD’lerin giriş-çıkış gecikmelerini tarayıcı üzerinden analiz ederek kullanıcıların cihazlarındaki aktif uygulamaları ve ziyaret ettikleri web sitelerini tespit edebilen yeni bir yan kanal saldırısı olan FROST saldırısı yöntemini ortaya çıkardı. Yöntem, herhangi bir ek yazılım kurulumu gerektirmeden yalnızca standart JavaScript kodlarıyla çalışıyor.
FROST Saldırısı Nasıl Çalışıyor?
Saldırının temelinde, katı hal sürücülerinde oluşan okuma ve yazma gecikmelerinin ölçülmesi yatıyor. Kötü niyetli bir web sitesi, tarayıcının Origin Private File System (OPFS) altyapısını kullanarak en az 1 GB boyutunda büyük bir sanal dosya oluşturuyor. Site açık kaldığı sürece bu dosya üzerinde durmaksızın rastgele okuma işlemleri yapılıyor. Kullanıcı aynı anda başka bir uygulama çalıştırdığında veya farklı bir sekmeyi aktif hale getirdiğinde, SSD üzerinde ek bir yük meydana geliyor. Bu donanımsal çekişme, saldırganın gerçekleştirdiği okuma işlemlerinde milisaniyeler seviyesinde gecikmelere yol açıyor.
Oluşan bu zamanlama farkları, önceden eğitilmiş bir evrişimli sinir ağı (CNN) modeline besleniyor. Yapay zeka, gecikme desenlerini analiz ederek hangi uygulamanın çalıştığını ya da hangi web sitesine göz atıldığını sınıflandırabiliyor. Araştırmacıların paylaştığı test sonuçlarına göre FROST saldırısı, kapalı laboratuvar ortamında uygulama tespitinde yüzde 95’in üzerinde, web sitesi tespitinde ise yüzde 88 seviyesinde doğruluk oranına ulaştı.
Saldırının Sınırları ve Fark Edilme Olasılığı
Saldırının geniş kitlelere uygulanmasını zorlaştıran birkaç kritik kısıtlama bulunuyor. Öncelikle yöntemin kararlı çalışabilmesi için oluşturulan OPFS dosyasının boyutunun en az 1 gigabayt olması şart. Bu denli büyük bir dosyanın tarayıcı önbelleğinde yer kaplaması, sistem kaynaklarını takip eden bilinçli kullanıcıların durumu fark etmesini mümkün kılıyor.
Bir diğer önemli engel ise depolama birimiyle ilgili. Takip edilmek istenen uygulamaların, tarayıcının kullandığı SSD ile aynı fiziksel sürücüde bulunması gerekiyor. İşletim sistemi veya hedef yazılımlar farklı bir diskte çalışıyorsa saldırı tamamen etkisiz kalıyor. Şu ana kadar yapılan incelemelerde, FROST saldırısı yönteminin gerçek dünyada herhangi bir siber saldırıda kullanıldığına dair bir bulguya da rastlanmadı.
Hangi Sistemler Risk Altında?
Araştırma ekibi tüm test senaryolarını M2 işlemcili bir Mac bilgisayar üzerinde gerçekleştirdi. Linux dağıtımlarında da aynı donanımsal mekanizmanın çalıştığı gözlemlendi ancak tam ölçekli bir saldırı simülasyonu yapılmadı. Windows işletim sistemleri içinse henüz kapsamlı bir test süreci başlatılmış değil. Çalışmanın ortak yazarlarından Hannes Weissteiner, macOS ve Linux çekirdeklerinin I/O mimarisindeki benzerlikler nedeniyle iki platformda da sonuçların paralel olmasını beklediklerini ifade ediyor. Saldırının tüm teknik detayları Temmuz ayında düzenlenecek DIMVA 2026 siber güvenlik konferansında sunulacak.
Tarayıcı Üreticilerine Yapılan Bildirimler
Araştırmacılar bulguları Google, Mozilla ve Apple taraflarıyla önceden paylaştı. Chromium ekibi, bu tür parmak izi toplama yöntemlerini doğrudan bir güvenlik açığı olarak değerlendirmediklerini belirtti. Apple ise ilerleyen dönemde olası koruma mekanizmalarını değerlendirmeye aldı. Firefox geliştiricilerinden ise henüz somut bir önlem adımı gelmedi. Oysa yayınlanan teknik belgede, Firefox’un web sitelerine 10 GB’a kadar depolama alanı sağlayabildiğine dikkat çekiliyor. Bu durum, saldırganların çok daha büyük dosyalarla çok daha hassas gecikme analizleri yapmasına kapı aralayabilir.
Kullanıcılar İçin Korunma Yolları
Uzmanlar, FROST saldırısı ve benzeri tarayıcı tabanlı yan kanal tehditlerine karşı alınabilecek en basit önlemin, kullanılmayan sekmelerin kapatılması olduğunu söylüyor. Uzun süre açık kalan sekmeler, arka planda bu tip ölçümlerin yapılması için elverişli bir ortam oluşturuyor. Tarayıcı önbelleğinin ve site verilerinin düzenli olarak temizlenmesi de şüpheli boyuttaki OPFS dosyalarının barınmasını engelleyebilir.
Kalıcı çözüm ise tarayıcı geliştiricilerinin elinde. Araştırmacılar, web sitelerinin oluşturabileceği dosya boyutlarına katı limitler getirilmesinin saldırının etkinliğini büyük ölçüde azaltacağını vurguluyor. Özellikle kullanılabilir disk alanının tamamına yakınını talep edebilen Chromium tabanlı tarayıcılarda bu sınırlandırmanın kritik önem taşıdığı belirtiliyor. Teknoloji Haberleri - Hedef Bilgi Toplumu

Güncel Haberler
Teknoloji Gündemi
ChatGPT iOS ve Web Sürümüne Yeni Kullanım Kolaylıkları Geldi
ChatGPT iOS ve web sürümü, fotoğraf ekleme, zaman bilgisi ve uzun sohbetlere erişim tarafında kullanım akışını hızlandırmayı hedefleyen yeni iyileştirmeler aldı. Güncellemeler, mobilde dosya paylaşımını daha kısa bir harekete indirirken web tarafında uzun konuşmalarla çalışan...
Vivo V70 Lite 4G: 8.100 mAh Bataryalı Yeni Modelin Özellikleri
Vivo V70 Lite 4G, 8.100 mAh kapasiteli bataryası ve günlük kullanıma odaklanan donanımıyla duyuruldu. Modelin öne çıkan tarafı, giriş segmentinde alışılmışın üzerinde bir pil kapasitesini 44W hızlı şarj desteğiyle bir araya getirmesi. Vivo’nun yeni 4G...
Moto G Max Tanıtıldı: 7.000 mAh Batarya Ve Snapdragon 6s Gen 4
Moto G Max, 7.000 mAh silikon-karbon batarya, Snapdragon 6s Gen 4 işlemci, 120 Hz ekran ve Sony LYTIA 600 kamerayla tanıtıldı. İşte telefonun özellikleri ve fiyatı. Moto G Max, Motorola'nın G serisindeki yeni modeli olarak...
Xiaomi HyperOS 4 Tanıtıldı: Arayüz, Yapay Zekâ Ve Performans Yenilikleri
Xiaomi HyperOS 4, yenilenen cam efektli arayüzü, yapay zekâ yetenekleri, geliştirilmiş animasyonları ve cihazlar arası bağlantı özellikleriyle tanıtıldı. Xiaomi HyperOS 4, şirketin Çin'de kullanıma sunduğu yeni nesil sistem yazılımı olarak arayüzden animasyonlara, yapay zekâdan cihazlar...
Telefonu Düzenli Olarak Yeniden Başlatmak Neden Önemli? Performans Ve Güvenlik Açısından Bilmeniz Gerekenler
Telefonu düzenli olarak yeniden başlatmak yalnızca performansı artırmıyor, aynı zamanda gelişmiş şifreleme mekanizmalarını yeniden devreye alarak güvenliği de güçlendiriyor. Android ve iPhone kullanıcılarının bilmesi gereken teknik ayrıntıları derledik. Telefonu Düzenli Olarak Yeniden Başlatmak, yıllardır teknoloji...
Hiroşima Atom Bombasının Kalıntılarında Daha Önce Görülmeyen Bir Metalik Alaşım Keşfedildi
Hiroşima atom bombası sonrasında oluşan kalıntılar üzerinde yapılan yeni araştırma, doğada daha önce tanımlanmamış çok bileşenli bir metalik alaşımı ortaya koydu. Science Advances'ta yayımlanan çalışma, aşırı sıcaklığın maddeleri nasıl yeniden şekillendirdiğine dair önemli ipuçları sunuyor....
Yapay Zeka Şarkıları İçin Küresel Liste Kuralları Değişebilir
Yapay zeka şarkıları için müzik sektörünün en büyük şirketleri yeni bir düzenleme talebinde bulundu. Sony Music, Universal Music Group ve Warner Music Group, Billboard ve Spotify gibi listelerde insan üretimini esas alan yeni kuralların uygulanmasını...
iPhone Air 2 Hakkında İlk Bilgiler Ortaya Çıktı: Beklenen Beş Büyük Yenilik
iPhone Air 2 için paylaşılan ilk bilgiler, Apple'ın 2027 yılında tanıtmayı planladığı ince tasarımlı modelde kamera, işlemci, bağlantı teknolojileri ve bellek tarafında önemli güncellemeler hazırladığını gösteriyor. iPhone Air 2, Apple'ın ince gövdeli akıllı telefon serisini...
Microsoft 365 Copilot İçin Kritik Word Açığı: Gizli Komutlar Belgeler Arasında Yayılabiliyor
Microsoft 365 Copilot üzerinde tespit edilen yeni güvenlik açığı, Microsoft Word belgelerine gizlenen görünmez komutların yapay zekâyı etkileyerek içerikleri değiştirmesine ve aynı talimatları yeni dosyalara taşımasına neden olabiliyor. İşte araştırmanın ortaya koyduğu teknik ayrıntılar ve...
ChatGPT Health ABD’de Geniş Kapsamlı Kullanıma Açıldı: Sağlık Verileri Artık Yapay Zekâ İle Doğrudan Paylaşılabilecek
ChatGPT Health artık ABD'deki yetişkin kullanıcıların erişimine açıldı. Apple Health ve tıbbi kayıt entegrasyonu sunan yeni sistem, GPT-5.6 Sol modeliyle çalışırken sağlık tavsiyeleri nedeniyle devam eden davalar da gündemde yer alıyor. ChatGPT Health, OpenAI tarafından...
Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu
Microsoft MAI-Image-2.5-Pro ile görsel üretim ve düzenleme alanında yeni nesil yapay zekâ yeteneklerini kullanıma açtı. Şirket ayrıca daha düşük maliyet ve yüksek hız sunan MAI-Voice-2-Flash modelinin teknik ayrıntılarını da paylaştı. Microsoft MAI-Image-2.5-Pro, şirketin bugüne kadar...
Google Gemini Spark AI Pro Abonelerine Sunuldu: Kişisel Yapay Zeka Ajanı Daha Fazla Kullanıcıyla Buluşuyor
Google Gemini Spark artık ABD'deki Google AI Pro aboneleri için kullanıma açılıyor. Google Workspace entegrasyonları, otomatik görev yönetimi, zamanlanmış iş akışları ve kişisel yapay zekâ deneyimine dair tüm ayrıntılar haberimizde. Google Gemini Spark, Google'ın üretken...
Xiaomi Temmuz 2026 Güvenlik Güncellemesi 58 Cihaz İçin Yayınlandı: İşte Güncelleme Alan Modeller
Xiaomi Temmuz 2026 Güvenlik Güncellemesi küresel olarak dağıtıma çıktı. Toplam 58 Xiaomi, Redmi ve POCO modeli için sunulan yeni yama, kritik güvenlik açıklarını kapatırken sistem kararlılığını da güçlendiriyor. Xiaomi Temmuz 2026 Güvenlik Güncellemesi, dünya genelindeki...
Cisco Antares Yapay Zekâ Modelleri Yazılım Güvenliğinde Maliyet Dengesini Değiştiriyor
Cisco Antares modeli ailesi, yazılım projelerindeki güvenlik açıklarının tespitini çok daha düşük maliyetle gerçekleştirmeyi hedefliyor. Açık ağırlıklı yeni küçük dil modelleri, yerel çalışabilme yeteneği ve büyük yapay zekâ modellerine yaklaşan performansıyla dikkat çekiyor. Cisco Antares,...
Apple iPhone 18 Pro Üretim Hacmini Artırıyor: Foxconn Fabrikalarında Yoğun Mesai Başladı
Apple iPhone 18 Pro modelleri küresel lansman öncesinde seri üretim aşamasına geçti. Foxconn işe alımları hızlandırırken A20 işlemciden ekran teknolojilerine kadar merak edilen tüm ayrıntılar netleşmeye başladı. Apple iPhone 18 Pro modelleri, Eylül ayında gerçekleştirilmesi...
Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi Biyometrik Takibi Değiştirebilir
Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi ile geliştirilen yeni polimer yapı, kalp ritmi, kas hareketleri ve beyin sinyallerini yüksek doğrulukla takip etmeyi hedefliyor. Yeni sistem, klasik elektrotların terleme ve hareket sırasında yaşadığı bağlantı sorunlarına...
Hooma Magpulse Slim Manyetik Powerbank Serisi Türkiye’de Satışa Sunuldu
Hooma Magpulse Slim serisi Türkiye pazarına giriş yaptı. 3.000 mAh ve 5.000 mAh kapasiteli iki yeni manyetik powerbank modeli; ince tasarımı, kablosuz şarj desteği, Power Delivery teknolojisi ve güvenlik özellikleriyle mobil kullanıcıları hedefliyor. Hooma Magpulse...
Apple Live Notes İle Genius Bar Görüşmelerini Yapay Zekâ Destekli Notlara Dönüştürüyor
Apple Live Notes sistemi, Genius Bar teknik destek görüşmelerini otomatik olarak metne döküp özetleyen yeni bir yapay zekâ çözümü olarak test ediliyor. İşte sistemin çalışma şekli, gizlilik ayrıntıları ve çalışanların gündeme getirdiği tartışmalar. Apple Live...
Windows 11 İle Linux Karşılaştırması Şaşırttı: Aynı Donanımda Kazanan İş Yüküne Göre Değişti
Windows 11 ile Linux karşılaştırması, üst düzey donanımla gerçekleştirilen 99 farklı testte dikkat çekici sonuçlar ortaya koydu. Yapay zekâ uygulamalarında Windows 11 öne çıkarken, video kodlama tarafında Linux dağıtımları önemli avantaj elde etti. Windows 11...
Google Chrome Find And Fill With Gemini Özelliği Form Doldurma Deneyimini Değiştiriyor
Google Chrome Find And Fill With Gemini özelliği Chrome Canary sürümünde test edilmeye başladı. Gmail ve Google Fotoğraflar verilerini kullanabilen yeni sistemin çalışma mantığı, gizlilik yaklaşımı ve kullanıcı deneyimine etkileri haberimizde. Google Chrome Find And...