
Hatto Tor foydalanuvchilari ham kuzatuvdan himoyalanmaydi.
Ben-Gurion universiteti (Isroil), Adelaida universiteti (Avstraliya) va Qo’shma Shtatlardagi Prinston universiteti tadqiqotchilari jamoasi brauzer yorlig’iga joylashtirilgan zararli JavaScript kodiga boshqa ochiq yorliqlarni kuzatish va foydalanuvchi tashrif buyurgan veb-saytlarni kuzatish imkonini beruvchi yangi turdagi yon kanalli hujumni ishlab chiqdilar. Hatto Tor foydalanuvchilari ham bu kuzatuvga moyil. Mutaxassislarning tushuntirishicha, ushbu usul yordamida tajovuzkor foydalanuvchi tashrif buyurgan veb-saytlarni topib, ularning jinsiy orientatsiyasi, diniy e’tiqodi, siyosiy qarashlari, sog’lig’i holati va boshqa ko’p narsalarni aniqlashi mumkin.
Yangi usul brauzer sahifani yuklaganda keshlangan xotiradagi ma’lumotlarga kirish uchun ketadigan vaqtni o’lchash uchun JavaScript kodidan foydalanadi. Bu shuni anglatadiki, veb-sahifalarni yuklash va ko’rsatish paytida brauzer protsessor keshiga qanday kirishini kuzatish orqali foydalanuvchi tashrif buyurayotgan veb-saytni aniqlash mumkin. Tadqiqotchilarning tushuntirishicha, bitta yorliqdagi JavaScript kodi naqshlarni aniqlash va foydalanuvchi tashrif buyurgan resurslarni aniqlash uchun keshga kirishni kuzatishi mumkin.
Ommabop brauzerlar bilan o’tkazilgan tajribalarda tadqiqotchilar tashrif buyurilgan veb-saytlarning 70% dan 90% gacha bo’lgan qismini aniq aniqlashga muvaffaq bo’lishdi. Tor bilan natija 47% ni tashkil etdi, ammo barcha omillarni hisobga olgan holda aniqlik 72% gacha oshdi.
Bu hujum, masalan, masofadan turib kodni bajarish kabi xavfli emas, ammo mutaxassislarning fikriga ko’ra, bu usul o’zgartirilishi va tizimga o’rnatilgan shifrlash kalitlari va zaif dasturlarni buzish uchun ishlatilishi mumkin.