APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Атака FROST: как задержки доступа к SSD раскрывают активность пользователей

Ученые из Австрии разработали новый метод слежки за пользователями через SSD, названный FROST. Этот способ позволяет хакерам отслеживать активность пользователей, не нарушая работу браузеров и используя легитимные функции.

Недавние исследования, проведенные учеными из Технического университета Граца, открыли новый способ, с помощью которого злоумышленники могут отслеживать действия пользователей в интернете. Метод, получивший название FROST, использует твердотельные накопители (SSD) для сбора информации о том, какие приложения открывает пользователь и какие веб-страницы он посещает.

Суть атаки заключается в том, что хакер заманивает жертву на специально созданный веб-сайт. Пока страница открыта, злоумышленник может отслеживать активность пользователя. При этом не требуется взлом браузера или обход стандартных мер безопасности. FROST использует легитимную функцию браузера — систему частного файлового хранилища (OPFS), которая предоставляет сайтам виртуальное пространство для хранения данных. Хотя это пространство изолировано, данные физически записываются на тот же SSD, что и другие приложения.

Исследователи обнаружили, что если вредоносная страница постоянно отправляет запросы к SSD, то микроскопические задержки в доступе к данным могут помочь определить, какие приложения запущены на компьютере. Это происходит благодаря тому, что разные процессы конкурируют за ресурсы накопителя, создавая уникальные паттерны задержек, которые можно использовать для идентификации запущенных приложений.

Метод FROST является продолжением предыдущих исследований в области атак через побочные каналы, которые используют косвенные методы для получения данных. Например, злоумышленники могут анализировать колебания потребления энергии или температуры компонентов устройства. Однако FROST выделяется тем, что не требует установки вредоносного ПО на компьютер жертвы — достаточно просто посетить вредоносный сайт.

Хотя FROST демонстрирует высокую точность в определении открытых веб-страниц и приложений, его применение на практике ограничено. Для успешного выполнения атаки требуется создать большой файл, что может вызвать подозрения у систем безопасности. Таким образом, FROST больше подходит для целевых операций, чем для массовых атак.

Это исследование подчеркивает важность учета аппаратных особенностей при разработке систем безопасности, особенно для защиты конфиденциальных данных. В условиях современных киберугроз такие методы, как FROST, напоминают о необходимости постоянного совершенствования мер защиты и внимательного отношения к безопасности данных.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Компания Business Pilot объявила о партнерстве с платформой AI-коучинга Rilla, предоставляя установщикам стеклянных конструкций доступ к новым технологиям, которые помогут повысить конверсию продаж.
Оман активно внедряет искусственный интеллект как ключевой элемент своей экономической стратегии, стремясь к диверсификации и устойчивому росту. В рамках программы Vision 2040 страна нацелена на создание цифровой экономики, способной внести 10% в ВВП к 2040 году.
На конференции Unity Unite Seoul 2026 был представлен новый движок Unity 7, который обещает революцию в разработке игр, улучшая производительность и упрощая процесс создания контента.
Написать нам