- Tehnica FROST exploatează sistemul de fișiere private Origin (OPFS) pentru a urmări activitatea utilizatorilor fără a instala programe malware.
- Cercetările arată o rată alarmantă de succes de 96% în identificarea site-urilor web vizitate pe dispozitivele Apple Mac.
- Măsurile moderne de confidențialitate, precum modul Incognito, nu oferă protecție împotriva acestei amprentări la nivel hardware.
- Marile companii de tehnologie precum Google și Apple nu au implementat încă patch-uri de securitate oficiale pentru această vulnerabilitate.

Imaginează-ți că hardware-ul tău îți șoptește secretele unui site web rău intenționat fără ca tu să instalezi vreodată un program dubios. Practic, asta au descoperit cercetătorii de la Universitatea Tehnică din Graz cu o tehnică inovatoare de atac cibernetic, cunoscută sub numele de FROST . Prin simpla accesare a unui site care rulează cod JavaScript rău intenționat, unitatea de stocare a computerului tău ar putea dezvălui unde ai mai fost online în ultima vreme.
Nu este doar o sperietură teoretică; metoda a demonstrat o rată de precizie uimitoare de 96% pe computerele Mac , în timp ce sistemele Windows prezintă, de asemenea, vulnerabilități, deși într-o măsură mai mică, cu o rată generală de succes de 89%. Se pare că tocmai viteza pe care o iubim la unitățile SSD (solid-state hard disk) moderne este exact ceea ce face posibil acest tip de amprentare hardware pentru ochii curioși.
Magia tehnică din spatele atacului FROST
Numele FROST înseamnă „Fingerprinting Remotely using OPFS-based SSD Timing” (Amprentare de la distanță folosind sincronizarea SSD bazată pe OPFS) și afectează computerele exact acolo unde sunt cele mai eficiente. Nucleul problemei constă în Origin Private File System (OPFS) , o caracteristică a browserelor moderne care permite aplicațiilor web să citească și să scrie fișiere la viteze fulgerătoare. Este un instrument excelent pentru editorii video online sau jocurile bazate pe browser, dar în mâini greșite, devine un indicator al obiceiurilor tale.
Folosind acest API, un atacator poate crea un sistem de fișiere izolat în cadrul SSD-ului pentru a monitoriza fluctuațiile minuscule ale timpilor de acces la date . Aceste variații pot părea nesemnificative pentru un om, dar creează tipare distincte care pot fi analizate pentru a afla ce face utilizatorul în alte file sau ce a vizitat recent.
Inteligența artificială și amprentele digitale unice ale site-urilor web

Odată ce sistemul colectează suficiente date de sincronizare de pe SSD, adevărata magie - sau mai degrabă, partea înfricoșătoare - se întâmplă prin intermediul inteligenței artificiale și al rețelelor neuronale convoluționale . Această inteligență artificială specializată este antrenată să recunoască „amprentele” specifice pe care site-urile web populare le lasă în urmă pe hardware. În timpul cercetării, echipa a descoperit că:
- Platforme mari ca Google și YouTube generează vârfuri masive de latență care sunt incredibil de ușor de identificat de către inteligența artificială.
- Modul fizic în care un SSD gestionează datele în timpul unei căutări sau al unui flux video este suficient de unic pentru a fi folosit ca semnătură.
- Chiar dacă ești atent, sistemul poate reconstruiește un istoric de navigare cu mare precizie bazat exclusiv pe aceste răspunsuri hardware.
Unul dintre cele mai îngrijorătoare aspecte este faptul că modul Incognito sau Privat al browserului dvs. este complet inutil împotriva acestei metode. Deoarece FROST nu se interesează de cookie-urile sau de istoricul salvat și analizează în schimb comportamentul fizic al SSD-ului, navigarea privată nu ascunde tiparele temporale și fizice create pe unitate în timp ce se încarcă o pagină.
Reacțiile industriei și cum să rămâneți în siguranță
Înainte de a deveni publică, cercetătorii au contactat giganții industriei. Cu toate acestea, primirea a fost puțin caldă; dezvoltatorii Chromium de la Google nu au considerat-o o vulnerabilitate de securitate în sine, în timp ce Apple a clasificat-o deocamdată drept „în afara domeniului de aplicare”. Mozilla a recunoscut descoperirile, dar nu a lansat încă o soluție specifică. Se pare că, deocamdată, responsabilitatea de a observa un potențial atac revine utilizatorului.
Experții sugerează să fiți atenți la o scădere bruscă și masivă a spațiului disponibil pe disc , uneori pierzând sute de gigaocteți simultan. Acest lucru se întâmplă deoarece tehnica FROST trebuie adesea să umple o mare parte a unității - uneori peste 60% - pentru a măsura cu precizie modelele de performanță. O altă speranță este că actualizările viitoare ale browserului vor necesita permisiunea explicită a utilizatorului înainte de a permite API-ului OPFS să creeze fișiere mari pe dispozitiv.
Deși nu există dovezi că hackerii folosesc în prezent această tehnică în mod obișnuit, studiul demonstrează că hardware-ul nostru poate fi o sursă surprinzătoare de scurgeri de informații . Chiar și atunci când credem că navigăm în siguranță, componentele fizice ale computerelor noastre ar putea dezvălui mai multe informații decât ne-am propus, subliniind necesitatea unei analize mai aprofundate a modului în care browserele interacționează cu dispozitivele noastre de stocare de înaltă performanță în viitor.