Недавние исследования, проведенные учеными из Технического университета Граца, открыли новый способ, с помощью которого злоумышленники могут отслеживать действия пользователей в интернете. Метод, получивший название FROST, использует твердотельные накопители (SSD) для сбора информации о том, какие приложения открывает пользователь и какие веб-страницы он посещает.
Суть атаки заключается в том, что хакер заманивает жертву на специально созданный веб-сайт. Пока страница открыта, злоумышленник может отслеживать активность пользователя. При этом не требуется взлом браузера или обход стандартных мер безопасности. FROST использует легитимную функцию браузера — систему частного файлового хранилища (OPFS), которая предоставляет сайтам виртуальное пространство для хранения данных. Хотя это пространство изолировано, данные физически записываются на тот же SSD, что и другие приложения.
Исследователи обнаружили, что если вредоносная страница постоянно отправляет запросы к SSD, то микроскопические задержки в доступе к данным могут помочь определить, какие приложения запущены на компьютере. Это происходит благодаря тому, что разные процессы конкурируют за ресурсы накопителя, создавая уникальные паттерны задержек, которые можно использовать для идентификации запущенных приложений.
Метод FROST является продолжением предыдущих исследований в области атак через побочные каналы, которые используют косвенные методы для получения данных. Например, злоумышленники могут анализировать колебания потребления энергии или температуры компонентов устройства. Однако FROST выделяется тем, что не требует установки вредоносного ПО на компьютер жертвы — достаточно просто посетить вредоносный сайт.
Хотя FROST демонстрирует высокую точность в определении открытых веб-страниц и приложений, его применение на практике ограничено. Для успешного выполнения атаки требуется создать большой файл, что может вызвать подозрения у систем безопасности. Таким образом, FROST больше подходит для целевых операций, чем для массовых атак.
Это исследование подчеркивает важность учета аппаратных особенностей при разработке систем безопасности, особенно для защиты конфиденциальных данных. В условиях современных киберугроз такие методы, как FROST, напоминают о необходимости постоянного совершенствования мер защиты и внимательного отношения к безопасности данных.