FROST-angrepet setter personvernet til SSD-disker i fare

  • Forskere ved Graz teknologiske universitet har oppdaget at SSD-disker kan avsløre nettleserhistorikk uten Ã¥ bruke skadelig programvare.
  • Teknikken, kalt FROST, har en effektivitetsrate pÃ¥ 96 % pÃ¥ Apple Mac-maskiner og 89 % pÃ¥ generelle systemer.
  • Denne spionmetoden omgÃ¥r nettlesernes inkognitomodus fullstendig ved Ã¥ stole pÃ¥ maskinvare i stedet for programvare.
  • Teknologiselskaper som Apple og Google er allerede klar over feilen, men foreløpig anser de det ikke som en sikkerhetsprioritet.

FROST-angrep på SSD-disker på datamaskiner

Nettsikkerhetseksperter har blitt ganske skremt av den siste oppdagelsen i Europa. En gruppe spesialister fra Graz tekniske universitet i Østerrike har funnet en måte å overvåke nettaktiviteten din uten at du engang merker det, og uten å installere skadelig programvare på datamaskinen din.

Teknikken det er snakk om har blitt kalt FROST og fokuserer på SSD-disker, lagringskomponentene som finnes i nesten alle moderne bærbare datamaskiner og datamaskiner. Det mest slående funnet i denne studien er at Apple Mac-maskiner er de mest sårbare , og oppnår nesten perfekt nøyaktighet i spionasje på nettleserloggen, noe som langt overgår Windows-systemer.

edge AI mer personvern
Relatert artikkel:
Edge AI og personvern: Kraftig AI uten å gi bort dataene dine

Hvordan fungerer egentlig FROST-angrepet?

Det fulle navnet på denne trusselen er Fingerprinting Remotely using OPFS-based SSD Timing. For at angrepet skal aktiveres, trenger brukeren bare å besøke et nettsted som inneholder ondsinnet JavaScript-kode. Fra det øyeblikket begynner systemet å overvåke aktiviteten på lagringsdisken for å utlede hvilke nettsteder som har blitt besøkt tidligere.

Hvordan FROST-teknikken fungerer i faststofflagring

Nøkkelen til hele denne saken ligger i en funksjon kalt Origin Private File System (OPFS), som finnes i de fleste moderne nettlesere. Dette verktøyet lar webapplikasjoner skrive data veldig raskt, men angripere bruker det til å måle variasjoner i SSD-responstider , og skaper et unikt mønster for hvert nettsted som besøkes.

Kunstig intelligens som en alliert av spionasje

For å behandle alle disse sammenfiltrede dataene brukte forskerne et konvolusjonelt nevralt nettverk, en type kunstig intelligens som er trent til å gjenkjenne spesifikke mønstre. Takket være denne teknologien er det mulig å koble svingninger i diskytelse til populære nettsteder som Google eller YouTube, noe som etterlater et særegent digitalt fotavtrykk på maskinvaren.

Sikkerhetskopieringsdag
Relatert artikkel:
Backup Day: Slik beskytter du dataene dine i en tidsalder med løsepengevirus og kunstig intelligens

Det er interessant å se hvordan hvert nettsted genererer så karakteristiske aktivitetstopper at AI kan identifisere dem uanstrengt. I tester ble 96 % nøyaktighet oppnådd på Apple-enheter , noe som viser at arkitekturen til disse enhetene utilsiktet gjør oppgaven enklere for potensielle nettkriminelle.

Inkognitomodus er ubrukelig mot denne trusselen.

Mange brukere tror at privat nettlesing beskytter dem mot nysgjerrige øyne, men sannheten er at med Frost er denne beskyttelsen praktisk talt ikke-eksisterende. Angrepet avhenger ikke av nettleserens historikk, men snarere av de fysiske og tidsmessige variasjonene som oppstår på selve harddisken når nettstedselementer lastes inn.

Uansett hvor mange ganger du sletter informasjonskapsler eller logger ut, er det SSD-ens fysiske oppførsel når den behandler data som avslører deg. Dette betyr at en angriper kan rekonstruere nettleservanene dine ustraffet , selv om du bruker verktøy som er spesielt utviklet for å beskytte personvernet ditt.

Relatert artikkel:
Beste gratis programvare for reparasjon av harddisker

Hva sier teknologigigantene om dette?

Før de offentliggjorde problemet, kontaktet de østerrikske ekspertene Google, Apple og Mozilla for å rapportere det. Responsen har imidlertid ikke vært det mange forventet. Chromium-utviklerne sier at denne typen sporing ikke er en kritisk sårbarhet , mens Apple har valgt å ignorere den foreløpig.

Mozilla har på sin side erkjent forskningens gyldighet, men har ennå ikke tatt noen grep for å implementere oppdateringer. Realiteten er at selv om det for øyeblikket ikke finnes bevis for bruk i den virkelige verden , eksisterer sårbarheten, og programvareprodusenter ser ikke ut til å ha det travelt med å fikse den.

Tips for å gjøre det vanskeligere for angripere

I mangel av offisielle løsninger foreslår forskere et par måter å overvåke om noe uvanlig skjer på datamaskinen din. Et av de tydeligste varseltegnene er en plutselig og massiv reduksjon av diskplass ; vi snakker om hundrevis av gigabyte som forsvinner samtidig, omtrent som når du installerer et stort videospill.

Et annet interessant tiltak ville være at nettlesere ber om tillatelse før de bruker OPFS API, selv om dette alternativet ikke er tilgjengelig for allmennheten ennå. Foreløpig må vi være årvåkne for uvanlig oppførsel i datamaskinenes lagringsytelse , spesielt hvis du merker at datamaskinen din kjører sakte , for å forhindre at nettaktiviteten vår havner i gale hender.

Denne oppdagelsen gjør det klart at selv de raskeste komponentene i vår moderne teknologi har sine svakheter. Selv om vi fortsatt er i en teoretisk fase av trusselen, tvinger det oss til å tenke nytt om sikkerhet fra maskinvarenivå og oppover når det gjelder å vite at selve driften av en SSD kan eksponere våre mest private data . Vi vil følge med på om Apple eller Google endelig bestemmer seg for å iverksette tiltak for å beskytte brukere mot denne geniale fingeravtrykksmetoden.

Relatert artikkel:
Program for å slette filer i Windows

Legg til som foretrukket kilde i Google