Nettsikkerhetseksperter har blitt ganske skremt av den siste oppdagelsen i Europa. En gruppe spesialister fra Graz tekniske universitet i Østerrike har funnet en måte å overvåke nettaktiviteten din uten at du engang merker det, og uten å installere skadelig programvare på datamaskinen din.
Teknikken det er snakk om har blitt kalt FROST og fokuserer på SSD-disker, lagringskomponentene som finnes i nesten alle moderne bærbare datamaskiner og datamaskiner. Det mest slående funnet i denne studien er at Apple Mac-maskiner er de mest sårbare , og oppnår nesten perfekt nøyaktighet i spionasje på nettleserloggen, noe som langt overgår Windows-systemer.
Hvordan fungerer egentlig FROST-angrepet?
Det fulle navnet på denne trusselen er Fingerprinting Remotely using OPFS-based SSD Timing. For at angrepet skal aktiveres, trenger brukeren bare å besøke et nettsted som inneholder ondsinnet JavaScript-kode. Fra det øyeblikket begynner systemet å overvåke aktiviteten på lagringsdisken for å utlede hvilke nettsteder som har blitt besøkt tidligere.

Nøkkelen til hele denne saken ligger i en funksjon kalt Origin Private File System (OPFS), som finnes i de fleste moderne nettlesere. Dette verktøyet lar webapplikasjoner skrive data veldig raskt, men angripere bruker det til å måle variasjoner i SSD-responstider , og skaper et unikt mønster for hvert nettsted som besøkes.
Kunstig intelligens som en alliert av spionasje
For å behandle alle disse sammenfiltrede dataene brukte forskerne et konvolusjonelt nevralt nettverk, en type kunstig intelligens som er trent til å gjenkjenne spesifikke mønstre. Takket være denne teknologien er det mulig å koble svingninger i diskytelse til populære nettsteder som Google eller YouTube, noe som etterlater et særegent digitalt fotavtrykk på maskinvaren.
Det er interessant å se hvordan hvert nettsted genererer så karakteristiske aktivitetstopper at AI kan identifisere dem uanstrengt. I tester ble 96 % nøyaktighet oppnådd på Apple-enheter , noe som viser at arkitekturen til disse enhetene utilsiktet gjør oppgaven enklere for potensielle nettkriminelle.
Inkognitomodus er ubrukelig mot denne trusselen.
Mange brukere tror at privat nettlesing beskytter dem mot nysgjerrige øyne, men sannheten er at med Frost er denne beskyttelsen praktisk talt ikke-eksisterende. Angrepet avhenger ikke av nettleserens historikk, men snarere av de fysiske og tidsmessige variasjonene som oppstår på selve harddisken når nettstedselementer lastes inn.
Uansett hvor mange ganger du sletter informasjonskapsler eller logger ut, er det SSD-ens fysiske oppførsel når den behandler data som avslører deg. Dette betyr at en angriper kan rekonstruere nettleservanene dine ustraffet , selv om du bruker verktøy som er spesielt utviklet for å beskytte personvernet ditt.
Hva sier teknologigigantene om dette?
Før de offentliggjorde problemet, kontaktet de østerrikske ekspertene Google, Apple og Mozilla for å rapportere det. Responsen har imidlertid ikke vært det mange forventet. Chromium-utviklerne sier at denne typen sporing ikke er en kritisk sårbarhet , mens Apple har valgt å ignorere den foreløpig.
Mozilla har på sin side erkjent forskningens gyldighet, men har ennå ikke tatt noen grep for å implementere oppdateringer. Realiteten er at selv om det for øyeblikket ikke finnes bevis for bruk i den virkelige verden , eksisterer sårbarheten, og programvareprodusenter ser ikke ut til å ha det travelt med å fikse den.
Tips for å gjøre det vanskeligere for angripere
I mangel av offisielle løsninger foreslår forskere et par måter å overvåke om noe uvanlig skjer på datamaskinen din. Et av de tydeligste varseltegnene er en plutselig og massiv reduksjon av diskplass ; vi snakker om hundrevis av gigabyte som forsvinner samtidig, omtrent som når du installerer et stort videospill.
Et annet interessant tiltak ville være at nettlesere ber om tillatelse før de bruker OPFS API, selv om dette alternativet ikke er tilgjengelig for allmennheten ennå. Foreløpig må vi være årvåkne for uvanlig oppførsel i datamaskinenes lagringsytelse , spesielt hvis du merker at datamaskinen din kjører sakte , for å forhindre at nettaktiviteten vår havner i gale hender.
Denne oppdagelsen gjør det klart at selv de raskeste komponentene i vår moderne teknologi har sine svakheter. Selv om vi fortsatt er i en teoretisk fase av trusselen, tvinger det oss til å tenke nytt om sikkerhet fra maskinvarenivå og oppover når det gjelder å vite at selve driften av en SSD kan eksponere våre mest private data . Vi vil følge med på om Apple eller Google endelig bestemmer seg for å iverksette tiltak for å beskytte brukere mot denne geniale fingeravtrykksmetoden.

